タグ: バッファオーバーフロー

malwarebytes.com

Chromeを今すぐアップデートしてください:重大な脆弱性2件を修正

Chromeはデスクトップ版向けにアップデートの展開を開始しました。今回のアップデートには15件のセキュリティ修正が含まれており、そのうち2件は深刻度が「重大」に分類されるバッファオーバーフローの脆弱性に対応するものです。 安定版チャンネルは、WindowsおよびMac向けにバージョン151.0.7922.169

gbhackers.com

D-Link DWR-M961ルーター、15件のコマンドインジェクションおよびバッファオーバーフロー脆弱性の影響を受ける

D-Linkは、同社のDWR-M961 4G/LTEルーター(ハードウェアリビジョンC1)に影響する15件のCommon Vulnerabilities and Exposures(CVE)を公表し、パッチを適用しました。 これは、デバイスのWeb管理コンポーネントに複数のコマンドインジェクションおよびバッファオーバ

cyberpress.org

D-Link、DWR-M961ルーターのWeb管理インターフェースに18件のセキュリティ脆弱性を修正

D-Linkは、同社の4G LTEルーター「DWR-M961」(ハードウェアリビジョンC1)のWeb管理インターフェースに影響する、報告済みの18件のセキュリティ問題に対応するファームウェアアップデートをリリースしました。 これらの脆弱性は15件のCVE識別子で管理されており、多数のコマンドインジェクションの問題に加

gbhackers.com

Fortinet FortiWebおよびFortiClientの脆弱性により、未認証の攻撃者がアクセス・任意コード実行を可能に

Fortinetは、FortiWebおよびWindows向けFortiClientにおける深刻度の高い脆弱性に対処するセキュリティアップデートを公開しました。これらの脆弱性が悪用されると、未認証の攻撃者がアプライアンスの管理インターフェースにアクセスしたり、任意のコードを実行したりできるおそれがあります。Compar

csoonline.com

修正までに異様な時間を要した古いソフトウェアの脆弱性17選

2021年、現代コンピューティングの根幹をなすシステムに脆弱性が発見されました。攻撃者はこのシステムを悪用して任意のコードを実行できる状態でした。驚くべきことに、この脆弱性を抱えたコードは実に54年近く前のものであり、パッチも存在しなければ、今後提供される見込みもありませんでした。 幸いなことに、これは問題のシステ

cyberpress.org

ゼロクリックで悪用可能なZoomの脆弱性、会議参加者だけで操作なしにデバイスを乗っ取り可能に

Zoomは、悪意のある会議参加者がリモートでコードを実行したり、他の参加者のクライアントをクラッシュさせたり、機密ファイルにアクセスしたりできる可能性がある4件のセキュリティ脆弱性を修正しました。 最も深刻な問題であるCVE-2026-53413は、この脆弱性を発見した研究チームA Securityによって「Zoom

gbhackers.com

Zoomのゼロクリック「Zoomsday」欠陥、他ユーザー端末での参加者によるコード実行を許す

Zoomは、ミーティング参加者を重大な攻撃にさらす恐れのある4件の脆弱性に対処するセキュリティアップデートをリリースしました。この中には「Zoomsday」と名付けられたゼロクリックのリモートコード実行の欠陥も含まれています。クラウドセキュリティサービス 最も深刻な問題はCVE-2026-53413として追跡されてお

cyberpress.org

TP-Link製ルーターに重大な脆弱性、認証不要で攻撃者がリモートコード実行可能

TP-Link社のTL-WR940Nルーターで新たに発見された脆弱性により、認証を受けていない攻撃者がリモートでコードを実行できることが判明し、数百万台に及ぶ家庭やスモールオフィスのネットワークがリスクにさらされています。 CVE-2026-12935として追跡されているこの脆弱性は、CVSS v4.0スコアが8.7