タグ: バッファオーバーフロー

gbhackers.com

Cisco Nexusスイッチに重大な脆弱性、未認証の攻撃者がroot権限でコード実行可能に

Ciscoは、同社のNexus 3000シリーズおよびNexus 9000シリーズのスイッチに、3件の重大な脆弱性が存在することを公表しました。認証されていないリモートの攻撃者が、root権限で任意のコードを実行できるおそれがあります。 攻撃が成功すると、プロセスのクラッシュやデバイスの再起動、サービス拒否(DoS)

cyberpress.org

TeamViewerに重大な脆弱性、リモートコード実行や権限昇格攻撃が可能に

TeamViewerは、同社のリモートアクセスソフトウェアに存在する5件の重要度の高い脆弱性に対するセキュリティアップデートを公開しました。これらの脆弱性を悪用されると、リモートコード実行、ローカル権限昇格、任意のファイル書き込み、ユーザーが設定したセッション権限のバイパスが可能になるおそれがあります。 セキュリティ

cyberpress.org

HPE Instant On APに重大な脆弱性、認証不要の攻撃者によるリモートコード実行が可能に

Hewlett Packard Enterprise(HPE)は、HPE Networking Instant Onアクセスポイントで合計18件の脆弱性が見つかったとして、セキュリティアップデートを公開しました。このうち5件は重大な脆弱性で、認証不要の攻撃者が保護機能を回避したり、昇格した権限でコードを実行したりする

cyberpress.org

Google、Chrome 154を公開 重大なANGLEのバグなど32件のセキュリティ欠陥を修正

Googleは、デスクトップ版Chromeの安定版チャネルにChrome 154を公開しました。グラフィックス変換レイヤーであるANGLEの重大なバッファオーバーフローの欠陥を含め、32件のセキュリティ脆弱性に対処しています。更新版のバージョンは、WindowsとmacOS向けが154.0.8037.92/.93、L

gbhackers.com

Google Chrome 154のアップデート、重大なANGLEのバグなどセキュリティ上の欠陥32件を修正

Googleはデスクトップ向けにChromeバージョン154をリリースし、32件のセキュリティ脆弱性を修正しました。この中には、ANGLEグラフィックス変換レイヤーにおける重大なバッファオーバーフローの脆弱性も含まれています。Securityawareness training このアップデートは、Windowsとm

meterpreter.org

D-Linkのルーター「DIR-822A」に重大な脆弱性が発見される

脆弱性を抱えたDIR-822Aルーターへの攻撃には、管理者パスワードも、機器所有者による操作も一切必要ありません。悪意ある攻撃者は同じローカルネットワーク上に存在し、細工したDHCPパケットをルーターに送信するだけで済みます。この一見何気ないデータ処理の不具合は、深刻なメモリ破損を引き起こしたり、