タグ: ファームウェア更新

helpnetsecurity.com

SonicWall、SMA 1000アプライアンスの認証前SSRF脆弱性を修正(CVE-2026-102255)

SonicWallは、主力のセキュアモバイルアクセス(SMA)1000シリーズアプライアンスに存在する4件の脆弱性にパッチを適用しました。そのうちの1件(CVE-2026-102255)は、認証を受けていないリモートの攻撃者が「アプライアンスに自分の代わりにリクエストを発行させ、内部機能に到達して不正

gbhackers.com

WatchGuard APに重大な脆弱性、認証なしで任意のコマンド実行が可能に

WatchGuardは、同社のワイヤレスアクセスポイント(AP)プラットフォームに影響の大きい脆弱性が3件見つかったと発表しました。このうち2件は深刻度が「Critical(緊急)」で、認証されていないネットワーク上の攻撃者がAPIにアクセスし、任意のオペレーティングシステム(OS)コマンドを実行できるおそれがありま

cyberpress.org

WatchGuardのAPに重大な脆弱性、認証なしの攻撃者が任意のコマンドを実行可能に

WatchGuardは、同社の無線アクセスポイント(AP)プラットフォームに3件の脆弱性が存在することを公表しました。うち2件は重大な脆弱性で、認証されていないネットワーク上の攻撃者がAPIへのアクセス権を取得し、任意のシェルコマンドを実行できるおそれがあります。 影響を受けるのはWatchGuard APのファーム

infosecurity-magazine.com

TP-Linkカメラにゼロデイ脆弱性、盗聴が可能に

セキュリティ研究者らが、家庭や中小規模オフィスで広く使われているTP-Link製セキュリティカメラに存在する2件のゼロデイ脆弱性の詳細を公開しました。そのうち1件は、攻撃者がユーザーを盗撮・盗聴できる可能性があるというものです。 OPSWATによると、これらの脆弱性はベビーモニターやペットモニター、家庭のセキュ

gbhackers.com

Skullcandy Dime 3のBluetooth脆弱性、近くの攻撃者がオーディオとマイクを乗っ取り可能に

Skullcandy製ワイヤレスイヤホン「Dime 3」に、認証を伴わないBluetoothペアリングに関する深刻な脆弱性が見つかりました。この欠陥により、近くにいる攻撃者がひそかにイヤホンとペアリングし、正規のオーディオセッションを妨害したり、マイクの音声を傍受したりできる可能性があります。脆弱性発見サービス CE

meterpreter.org

ロックウェル・オートメーション、RSLinx・Logix・FactoryTalkにわたる十数件の脆弱性を修正

ロックウェル・オートメーションは、産業施設で使用されているソフトウェアおよびコントローラーに存在していた十数件の脆弱性を修正しました。最も深刻な欠陥では、制御システムのコンポーネントを停止させたり、デバイス上でコードを実行したり、Windowsで SYSTEM権限を取得したりすることが可能でした。

cyberpress.org

TP-Link Archer AX55に脆弱性、リモートコード実行と管理者パスワード窃取の恐れ

TP-Linkは、無線ルーター「Archer AX55 v4」に2件のセキュリティ脆弱性が存在することを公表しました。これらの脆弱性は、ローカルネットワーク上の攻撃者によってコアサービスをクラッシュさせられたり、任意コードを実行されたり、キャプチャしたログイントラフィックから管理者の認証情報を盗み取られたりする恐れが

meterpreter.org

「CameraSwarm」作戦、Dahua製防犯カメラ14,500台が侵害される

驚くべきサイバー攻撃の実態が明らかになりました。単独犯とみられる攻撃者が、わずか5週間のうちにDahua製防犯カメラ14,500台以上への侵入に成功していたのです。さらに深刻なことに、攻撃者はこれら侵害済みデバイスのうち約2,000台に、隠しバックドアアカウントを周到に仕込んでいました。この悪質な

meterpreter.org

KARRアラームの脆弱性、200万台の自動車に影響

米国内を走る数百万台の車両には、盗難防止用の目立たない装置が搭載されています。しかしこの装置のせいで、見知らぬ第三者がドアを開け、アラームを鳴り止ませ、エンジンを動かせなくすることが可能になっていました。 多くの所有者は、ディーラーが自分の車のボンネットの下に脆弱なシステムを取り付けていたことすら