Cisco Nexusスイッチに重大な脆弱性、未認証の攻撃者がroot権限でコード実行可能に
Ciscoは、同社のNexus 3000シリーズおよびNexus 9000シリーズのスイッチに、3件の重大な脆弱性が存在することを公表しました。認証されていないリモートの攻撃者が、root権限で任意のコードを実行できるおそれがあります。 攻撃が成功すると、プロセスのクラッシュやデバイスの再起動、サービス拒否(DoS)
Ciscoは、同社のNexus 3000シリーズおよびNexus 9000シリーズのスイッチに、3件の重大な脆弱性が存在することを公表しました。認証されていないリモートの攻撃者が、root権限で任意のコードを実行できるおそれがあります。 攻撃が成功すると、プロセスのクラッシュやデバイスの再起動、サービス拒否(DoS)
X.Orgは、X serverとXwaylandに存在する12件のセキュリティ上の欠陥を修正しました。修正はxorg-server 21.1.25とxwayland-24.1.14で提供されています。このうち9件は任意のコード実行につながる可能性があり、残る3件はサーバーのクラッシュや情報漏えいを引き起こす恐れがあり
Fortraは、Core Privileged Access Manager(BoKS)に存在する8件の脆弱性に対するパッチを公開しました。このうち3件は重大度「クリティカル」に分類されています。 BoKSは、UnixおよびLinux環境を一元管理するための製品です。企業はこれを使って、アカウントをまたいだポリシーの
TeamViewerは、同社のリモートアクセスソフトウェアに存在する5件の重要度の高い脆弱性に対するセキュリティアップデートを公開しました。これらの脆弱性を悪用されると、リモートコード実行、ローカル権限昇格、任意のファイル書き込み、ユーザーが設定したセッション権限のバイパスが可能になるおそれがあります。 セキュリティ
Hewlett Packard Enterprise(HPE)は、HPE Networking Instant Onアクセスポイントで合計18件の脆弱性が見つかったとして、セキュリティアップデートを公開しました。このうち5件は重大な脆弱性で、認証不要の攻撃者が保護機能を回避したり、昇格した権限でコードを実行したりする
Googleは、デスクトップ版Chromeの安定版チャネルにChrome 154を公開しました。グラフィックス変換レイヤーであるANGLEの重大なバッファオーバーフローの欠陥を含め、32件のセキュリティ脆弱性に対処しています。更新版のバージョンは、WindowsとmacOS向けが154.0.8037.92/.93、L
Googleはデスクトップ向けにChromeバージョン154をリリースし、32件のセキュリティ脆弱性を修正しました。この中には、ANGLEグラフィックス変換レイヤーにおける重大なバッファオーバーフローの脆弱性も含まれています。Securityawareness training このアップデートは、Windowsとm
ここ数日の間に、Googleは複数のChromeアップデートを立て続けにリリースしました。 9月22日、Googleはデスクトップ向けStable Channel Updateを公開しました。デスクトップユーザーにとって最も重要なアップデートです。これによりChromeはLinux版がバージョン154.0.803
security
脆弱性を抱えたDIR-822Aルーターへの攻撃には、管理者パスワードも、機器所有者による操作も一切必要ありません。悪意ある攻撃者は同じローカルネットワーク上に存在し、細工したDHCPパケットをルーターに送信するだけで済みます。この一見何気ないデータ処理の不具合は、深刻なメモリ破損を引き起こしたり、
すべての記事を読み込みました