タグ: ファームウェア更新

meterpreter.org

「CameraSwarm」作戦、Dahua製防犯カメラ14,500台が侵害される

驚くべきサイバー攻撃の実態が明らかになりました。単独犯とみられる攻撃者が、わずか5週間のうちにDahua製防犯カメラ14,500台以上への侵入に成功していたのです。さらに深刻なことに、攻撃者はこれら侵害済みデバイスのうち約2,000台に、隠しバックドアアカウントを周到に仕込んでいました。この悪質な

meterpreter.org

KARRアラームの脆弱性、200万台の自動車に影響

米国内を走る数百万台の車両には、盗難防止用の目立たない装置が搭載されています。しかしこの装置のせいで、見知らぬ第三者がドアを開け、アラームを鳴り止ませ、エンジンを動かせなくすることが可能になっていました。 多くの所有者は、ディーラーが自分の車のボンネットの下に脆弱なシステムを取り付けていたことすら

meterpreter.org

TP-Link Kasa EC70およびEC71の脆弱性により、ローカル攻撃者が管理者認証情報を窃取しカメラの位置情報を漏洩させる恐れ

ホームカメラが自宅のローカルネットワークの外に出ることはめったにありません。しかし、TP-Link Kasa EC70およびEC71に存在する脆弱性により、すでにネットワーク内に侵入している攻撃者が管理者認証情報を傍受し、デバイスの設置場所を把握できてしまう恐れがあります。 CVE-2026-97

gbhackers.com

UbiquitiがUniFi OSの重大な権限昇格脆弱性にパッチを適用

Ubiquiti社は、UniFi OSプラットフォーム全体の5つの重大および高深刻度の脆弱性に対して緊急セキュリティパッチをリリースしました。これらの脆弱性は、リモート攻撃者が幅広いUniFiデバイスで任意コマンド実行と権限昇格を可能にするおそれがあります。 これらの脆弱性はアクセス制御不備とパストラバーサルにも及び

infosecurity-magazine.com

米国:FCC、セキュリティ更新を許可するため外国製ルーター禁止令を緩和

米国連邦通信委員会(FCC)は、禁止されたインターネットルーターの所有者が米国拠点のユーザーにセキュリティ更新を提供するための期限を2年間延長しました。 2026年3月、委員会は米国の国家安全保障に対する「許容できないリスク」を理由として、外国で製造されたすべての「コンシューマーグレード」インターネットルーターの輸入

securityweek.com

SonicWallが緊急のファイアウォール脆弱性パッチを強く要求

SonicWallは水曜日に3つのSonicOS脆弱性に対する修正をリリースし、顧客にGen 6、Gen 7、Gen 8ファイアウォールへの即座のパッチ適用を強く要求しました。 「これらの脆弱性は、セキュリティ態勢を維持するために緊急のファームウェア更新が必要です。1つのCVEは高度な重大度に評価され、2つは中程度の