タグ: リモートコード実行

infosecurity-magazine.com

UNISOCモデムの脆弱性、ビデオ通話経由でリモートコード実行を可能に

UNISOCモデムファームウェアに存在する脆弱性により、モデムのコンテキストからカーネル権限で任意コードを実行できる可能性があることが分かりました。攻撃者がAndroidのカーネルコードを改変できるおそれもあります。 この問題は、モデムメモリとカーネルメモリの間で分離が行われていないことに起因します。これはSS

News

ハッカーがSAP Commerce Cloudの重大なRCE脆弱性を悪用しようと試みる

脅威アクターが、セキュリティアップデート公開からわずか3日後に、SAP Commerce Cloudの最大深刻度の脆弱性を悪用しようと積極的に探査を始めていることが判明しました。インターネットに公開された商取引環境を運用する組織にとって、緊急性の高いリスクとなっています。 この脆弱性はCVE-2026-58231とし

cyberpress.org

安全でないMarshal.loadをコマンド実行に変える新たなRuby RCEガジェットチェーン

新たに公開されたユニバーサルデシリアライゼーションガジェットチェーンは、たった一つの安全でないMarshal.load操作が、Ruby 4.0.6においてリモートコマンド実行につながることを示しています。 このチェーンは、報告によればRuby 3.3までさかのぼるバージョンでも変更なしに動作するとされており、信頼でき

cyberpress.org

Dysphoriaボットネット、29万6000台のIoTデバイスを侵害しDDoSと住宅用プロキシ運用に悪用

特別レポートにより、Dysphoriaボットネットに侵害されたインターネット接続デバイスが約29万6000台に上ることが判明しました。これは、分散型サービス拒否(DDoS)攻撃や住宅用プロキシ運用にすでに関連付けられているIoT脅威の大規模な拡大を示すものです。 このレポートでは、掲載されたすべてのイベントを「重大」

securityweek.com

ハッカーが未修正のGeoServerゼロデイ脆弱性を悪用

攻撃対象領域管理を手がけるWatchTowr社によると、GeoServerの未修正ゼロデイ脆弱性について、脅威アクターが公表からわずか数時間後には悪用を開始していたということです。 このセキュリティ上の欠陥は、リモートコード実行(RCE)につながる可能性があるSQLインジェクションの問題とされており、水曜日にセキュリ