タグ: ファームウェアアップデート

gbhackers.com

D-Linkのルーター「DIR-X1860Z」に脆弱性、認証なしで管理者パスワードのリセットとWi-Fi認証情報の窃取が可能に

D-Linkはルーター「DIR-X1860Z」向けにセキュリティアップデートをリリースしました。研究者らがこの製品に脆弱性を発見し、ローカルネットワーク上の未認証攻撃者が管理者パスワードをリセットし、Wi-Fi認証情報を含む無線設定情報を取得できる恐れがあることが分かったためです。 この脆弱性は、ファームウェアバージ

cyberpress.org

D-Link DIR-X1860Zの脆弱性、認証なしで管理者パスワードのリセットとWi-Fi認証情報の窃取が可能に

D-Linkは、米国向け以外に販売しているルーターDIR-X1860Zに存在するローカルネットワーク上の脆弱性2件を修正しました。これらの脆弱性を悪用すると、認証を受けていない攻撃者が管理者パスワードを書き換えたり、無線LANの認証情報を含むWi-Fi設定データを取得したりできる可能性がありました。 今回の問題はハー

gbhackers.com

TP-Link Archer製ルーターにコマンドインジェクションの脆弱性、root権限でのコード実行が可能に

TP-Linkは、複数のコマンドインジェクション脆弱性が発見されたことを受け、Archerシリーズの3機種向けにファームウェアアップデートをリリースしました。これらの脆弱性を悪用すると、攻撃者は任意のオペレーティングシステムコマンドをroot権限で実行できる可能性があります。 2026年8月24日に更新されたこのセキ

cyberpress.org

D-Link、DWR-M961ルーターのWeb管理インターフェースに18件のセキュリティ脆弱性を修正

D-Linkは、同社の4G LTEルーター「DWR-M961」(ハードウェアリビジョンC1)のWeb管理インターフェースに影響する、報告済みの18件のセキュリティ問題に対応するファームウェアアップデートをリリースしました。 これらの脆弱性は15件のCVE識別子で管理されており、多数のコマンドインジェクションの問題に加

esecurityplanet.com

Coldcardの乱数生成不具合、8,860万ドル相当のビットコイン盗難疑惑と関連か

eSecurity Planetのコンテンツおよび製品紹介は、編集上の独立性を保っています。当サイトはパートナーへのリンクがクリックされることで収益を得る場合があります。 詳しくはこちら Coldcardのファームウェアに存在する乱数生成の不具合により、数千件ものビットコインアドレスのシード強度が大幅に低

gbhackers.com

TP-Linkのルーター「TL-WR940N」に脆弱性、認証なしでリモートコード実行が可能に

TP-Linkは、無線ルーター「TL-WR940N v6」において深刻度の高いセキュリティ脆弱性を発表しました。認証を持たないリモートの攻撃者が任意のコードを実行し、対象デバイスを完全に制御下に置く恐れがあるというものです。Hacking& Cracking この脆弱性はCVE-2026-12935として追跡

techradar.com

専門家、220万台の車がBluetooth経由の乗っ取りリスクにさらされていると警告

カリフォルニア州で220万台の車両がBluetoothを利用した攻撃の影響を受ける脆弱性の原因はディーラーが取り付けたセキュリティシステムカリフォルニア大学サンディエゴ校の研究者らが、Acrisure製セキュリティ機器がすべて同一のセキュアキーに依存していることを発見Acrisureが製造するKARRおよびSWD

cyberpress.org

KARR製カーアラームの脆弱性、近くにいる攻撃者による車両解錠・エンジン始動阻害を許してしまう欠陥

ディーラーが取り付けを行うKARRセキュリティシステムに存在する重大なBluetooth脆弱性により、米国全土で220万台以上の車両が、Bluetooth圏内にいる誰からでも遠隔解錠、エンジン始動阻害、クラクションやライトの操作といった攻撃にさらされる状態にあることが分かりました。 サンディエゴの研究者らは、2017