タグ: サービス拒否攻撃

gbhackers.com

BIND 9.20.29、DNSSEC回避とサービス拒否攻撃を可能にする14件のセキュリティ脆弱性を修正

Internet Systems Consortium(ISC)は、14件のセキュリティ脆弱性に対応したBIND 9.20.29をリリースしました。これらの脆弱性は、リモート攻撃者によるDNSSEC保護の回避、リゾルバキャッシュの汚染、CPUやメモリリソースの枯渇、namedサービスのクラッシュなどを引き起こす可能性

cyberpress.org

BIND 9.20.29、DNSSECバイパスとサービス拒否攻撃を可能にする14件のセキュリティ脆弱性を修正

インターネット・システムズ・コンソーシアム(ISC)は、named DNSサーバーおよび再帰リゾルバに影響する14件のセキュリティ脆弱性を修正したExtended Support Versionアップデート、BIND 9.20.29をリリースしました。 今回のリリースでは、DNSSEC検証のバイパス、キャッシュポイズ

gbhackers.com

GitLabの重大な欠陥、攻撃者による任意ファイルの読み取りや認証情報の窃取、コード実行が可能に

GitLabは、未認証状態でのファイル漏えいと認証済みユーザーによる認証情報窃取を引き起こす可能性のある2件の重大な脆弱性、およびリモートコード実行を可能にする恐れのある高深刻度の欠陥に対処するため、緊急のセキュリティアップデートを発表しました。Securitytraining courses 同社は2026年9月1

cyberpress.org

GitLab、任意ファイル読み取り・認証情報窃取・リモートコード実行を可能にする重大な欠陥を修正

GitLabは、Community EditionおよびEnterprise Edition向けに重大なセキュリティアップデートをリリースしました。今回の修正は、未認証での任意ファイル読み取りや認証情報の露出、リモートコード実行につながる脆弱性に対応するものです。 セルフマネージド環境の管理者は、自身が利用しているサ

meterpreter.org

ロックウェル・オートメーション、RSLinx・Logix・FactoryTalkにわたる十数件の脆弱性を修正

ロックウェル・オートメーションは、産業施設で使用されているソフトウェアおよびコントローラーに存在していた十数件の脆弱性を修正しました。最も深刻な欠陥では、制御システムのコンポーネントを停止させたり、デバイス上でコードを実行したり、Windowsで SYSTEM権限を取得したりすることが可能でした。

News

Cisco Nexus 9000に致命的な欠陥、リモートからroot権限でのコード実行が可能に | eSecurity Planet

Cisco Nexus 9000に存在する重大な脆弱性により、リモートの攻撃者が認証情報もユーザー操作も必要とせず、影響を受けるスイッチ上でroot権限のコードを実行できる可能性があることが分かりました。 Ciscoは9月2日にCVE-2026-20212を公表しました。CVSSスコアは9.8です。この脆弱性は

securityweek.com

ロックウェル・オートメーション、複数製品にまたがる10件超の脆弱性を修正

ロックウェル・オートメーションは火曜日、産業オートメーション製品群で発見された10件を超える脆弱性について、パッチまたは回避策が利用可能になったと顧客に通知しました。 新たに公開されたアドバイザリのうち、深刻度が「クリティカル」とされているのは1件のみです。これはRSLinx Classic通信ソフトウェアに影響する

helpnetsecurity.com

CrowdSec 1.8.0でボット検知機能が登場、DoS脆弱性も2件修正

SSHログインの失敗が認証ログに積み重なり、スキャナーがWebサイトを巡回して露出した管理者用パスを探る——CrowdSecはこうしたログソースやHTTPリクエストを読み取り、どのアドレスが不審な挙動をしているかを判断し、サービスの前段に配置された別の対処コンポーネントにブロック指示を渡します。ユーザ