SonicWall、SMA 1000アプライアンスの認証前SSRF脆弱性を修正(CVE-2026-102255)
SonicWallは、主力のセキュアモバイルアクセス(SMA)1000シリーズアプライアンスに存在する4件の脆弱性にパッチを適用しました。そのうちの1件(CVE-2026-102255)は、認証を受けていないリモートの攻撃者が「アプライアンスに自分の代わりにリクエストを発行させ、内部機能に到達して不正
SonicWallは、主力のセキュアモバイルアクセス(SMA)1000シリーズアプライアンスに存在する4件の脆弱性にパッチを適用しました。そのうちの1件(CVE-2026-102255)は、認証を受けていないリモートの攻撃者が「アプライアンスに自分の代わりにリクエストを発行させ、内部機能に到達して不正
WatchGuardは、同社のワイヤレスアクセスポイント(AP)プラットフォームに影響の大きい脆弱性が3件見つかったと発表しました。このうち2件は深刻度が「Critical(緊急)」で、認証されていないネットワーク上の攻撃者がAPIにアクセスし、任意のオペレーティングシステム(OS)コマンドを実行できるおそれがありま
WatchGuardは、同社の無線アクセスポイント(AP)プラットフォームに3件の脆弱性が存在することを公表しました。うち2件は重大な脆弱性で、認証されていないネットワーク上の攻撃者がAPIへのアクセス権を取得し、任意のシェルコマンドを実行できるおそれがあります。 影響を受けるのはWatchGuard APのファーム
D-Linkは、非米国向けルーターDIR-822Aに影響を及ぼす深刻なスタックベースバッファオーバーフロー脆弱性を発表しました。この脆弱性はCVE-2026-86296として識別されています。脆弱性スキャンサービス この脆弱性はCVSS v3.1スコアで最大値の10.0、CVSS v4.0スコアでも10.0を記録して
セキュリティ研究者らが、家庭や中小規模オフィスで広く使われているTP-Link製セキュリティカメラに存在する2件のゼロデイ脆弱性の詳細を公開しました。そのうち1件は、攻撃者がユーザーを盗撮・盗聴できる可能性があるというものです。 OPSWATによると、これらの脆弱性はベビーモニターやペットモニター、家庭のセキュ
Skullcandy製ワイヤレスイヤホン「Dime 3」に、認証を伴わないBluetoothペアリングに関する深刻な脆弱性が見つかりました。この欠陥により、近くにいる攻撃者がひそかにイヤホンとペアリングし、正規のオーディオセッションを妨害したり、マイクの音声を傍受したりできる可能性があります。脆弱性発見サービス CE
ロックウェル・オートメーションは、産業施設で使用されているソフトウェアおよびコントローラーに存在していた十数件の脆弱性を修正しました。最も深刻な欠陥では、制御システムのコンポーネントを停止させたり、デバイス上でコードを実行したり、Windowsで SYSTEM権限を取得したりすることが可能でした。
TP-Linkは、無線ルーター「Archer AX55 v4」に2件のセキュリティ脆弱性が存在することを公表しました。これらの脆弱性は、ローカルネットワーク上の攻撃者によってコアサービスをクラッシュさせられたり、任意コードを実行されたり、キャプチャしたログイントラフィックから管理者の認証情報を盗み取られたりする恐れが
驚くべきサイバー攻撃の実態が明らかになりました。単独犯とみられる攻撃者が、わずか5週間のうちにDahua製防犯カメラ14,500台以上への侵入に成功していたのです。さらに深刻なことに、攻撃者はこれら侵害済みデバイスのうち約2,000台に、隠しバックドアアカウントを周到に仕込んでいました。この悪質な
米国内を走る数百万台の車両には、盗難防止用の目立たない装置が搭載されています。しかしこの装置のせいで、見知らぬ第三者がドアを開け、アラームを鳴り止ませ、エンジンを動かせなくすることが可能になっていました。 多くの所有者は、ディーラーが自分の車のボンネットの下に脆弱なシステムを取り付けていたことすら
すべての記事を読み込みました