タグ: サービス拒否攻撃

cyberpress.org

SolarWindsのWeb Help Desk脆弱性、悪用でメモリ枯渇型DoSを引き起こす恐れ

SolarWindsは、自社のWeb Help Desk(WHD)プラットフォームに存在する深刻度「高」のサービス拒否脆弱性を修正しました。この脆弱性を悪用されると攻撃者にサーバーのメモリを枯渇させられ、システムがクラッシュし、影響を受ける環境全体でITサービス管理業務が停止する恐れがありました。 CVE-2026-

esecurityplanet.com

WansviewのIoTカメラの欠陥、サプライチェーンのセキュリティリスクを露呈

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトのリンクを経由してパートナー先のサービスをご利用いただくことで、収益が発生する場合があります。 詳細はこちら Finite Stateのセキュリティ研究者らは、インターネットに接続されたWan

gbhackers.com

Bit2Wattアタック、AIデータセンターをサイバーフィジカル脅威に変え地域電力網を脅かす

Bit2Wattは、最新のデータセンターにおけるAIおよびGPUワークロードを武器化し、近隣の電力網を不安定化させる新たなサイバーフィジカル攻撃クラスとして開示されました。これにより、コンピューティングインフラそのものが電力網規模の脅威対象になり得ることが明らかになっています。データマネジメント NVIDIAアクセラ

cyberpress.org

AnyDeskのゼロデイ脆弱性、低権限の攻撃者によるサービス拒否攻撃を許してしまう

人気のリモートアクセスソフトウェアAnyDeskに新たに公表されたゼロデイ脆弱性(CVE-2026-15682として追跡)により、低権限のローカル攻撃者が影響を受けるシステム上でサービス拒否(DoS)状態を引き起こせることが判明しました。 この問題は、アプリケーションの「サポート情報の送信」機能内でファイル操作が適切

helpnetsecurity.com

AIの「考えすぎ」を悪用した攻撃、ロボットを1分以上停止させる

カメラを通して世界を認識するロボットは、今や大規模視覚言語モデル(LVLM)を活用して見たものを解釈し、次の行動を決定するようになっています。これらのモデルは画像とテキストを同時に扱うため、カメラのフレーム内に入った文字はすべて入力の一部として扱われます。一時停止の標識、通りの名前、壁に貼られたステッ

bleepingcomputer.com

U-Bootに新たな脆弱性、ステルス型ファームウェア攻撃を可能にする恐れ

広く使用されているブートローダーU-Bootに6件の脆弱性が発見されました。これらを悪用されると、攻撃者がデバイスの起動時に悪意あるコードを実行できるようになり、セキュリティ保護機能を無効化した上で永続的なマルウェアをインストールする、ステルス型のファームウェア攻撃につながる恐れがあります。 U-Bootは世界で最も

cyberpress.org

U-Boot複数のFIT署名検証脆弱性、コード実行やサービス拒否攻撃を許す

新たに公開されたU-Bootの6件の脆弱性が、組み込みシステムやルーター、IoTデバイス、そしてデータセンターのサーバーで使われるBaseboard Management Controller(BMC)など、最も広く導入されているブートローダーの一つに影響を及ぼすことが判明しました。 これらの脆弱性は、U-Bootの