タグ: ファームウェア脆弱性

helpnetsecurity.com

誰もラップトップを暗号化するドライブをチェックしていなかった

ドライブにはハードウェア暗号化をうたうラベルが貼られています。接続してパスワードを設定すれば、あとはチップが処理してくれる――多くの人はそう信じています。実際、何百万台ものラップトップやワークステーションが、TCG Opal2規格に準拠したソリッドステートドライブ(SSD)でこの仕組みを採用しています

gbhackers.com

脆弱なベンダー署名付きブートアプリケーションを対象とするUEFI DBXアップデートのガイダンス

複数のベンダーが署名したUEFIアプリケーションに影響を及ぼす脆弱性が最近公開され、UEFI禁止署名データベース(DBX)の更新が緊急に推奨されています。 VU#457458として追跡されるこの問題は、2026年6月18日にCERT/CCが公表したもので、信頼されたファームウェアコンポーネントに重大な脆弱性が存在する

theregister.com

Microsoftが修正を進めていたSurfaceハードウェアの脆弱性——セキュアブート無効環境では1パケットでデバイスが文鎮化

独自報道 Microsoftはこの90日間、ひっそりとSurfaceデバイスのファームウェア脆弱性にパッチを当ててきました。この脆弱性は、Secure CoreおよびSecure Bootを無効にしたデバイスに限りますが、単一のパケットでハードウェアを文鎮化できるものでした。そして同社のCopilot AIソ

bleepingcomputer.com

AcerのWave 7ルーターに最高深刻度のゼロデイ脆弱性、パッチ対応を進める

Acerは、同社のWave 7メッシュルーターに影響する最高深刻度のゼロデイ脆弱性2件に対応中であることを公式に認めました。 金曜日に公開されたセキュリティアドバイザリによると、これら2件の脆弱性はセキュリティ研究者のGergo Pap氏によって報告されたもので、ファームウェアバージョンT7c_GBL_1.01.0

gbhackers.com

Four-Faithのインダストリアルルータがボットネット乗っ取りキャンペーンの標的に

Four-Faithのインダストリアルセルラールータが、CVE-2024-9643として追跡されている重大な認証バイパスの脆弱性を悪用するボットネットキャンペーンの標的として積極的に狙われています。 セキュリティ研究者は、攻撃者がこの脆弱性を迅速に兵器化し、公開されているデバイスを乗っ取り、大規模な悪質インフラの一

securityweek.com

廃止されたD-Linkルーターの脆弱性を狙うMiraiボットネット

Akamaiが報じるところによると、1年前に公開されたコマンドインジェクション脆弱性の影響を受ける廃止されたD-Linkルーターを狙うMiraiボットネットがあります。 CVE-2025-29635として追跡されているこのセキュリティ欠陥は、攻撃者が制御可能な関数値がバリデーションなしでコピーされるために存在し、細工

itsecurityguru.org

Forescoutが広く使用されている産業用ネットワークデバイスの新たなセキュリティリスクを発見

サイバーセキュリティ企業のForescoutは、レガシー産業用機器を最新ネットワークに接続するために一般的に使用されるシリアル-IP変換デバイスで、これまで知られていなかった22の脆弱性を特定しました。同社は、現在数千のこれらのシステムがオンラインで公開されており、重要インフラ部門全体でサイバー攻撃の