MikroTikのSSH再キー化とユーザー名の欠陥が連鎖し、認証なしでRouterOS管理者アクセスが可能に
攻撃者は2つのMikroTik RouterOSの脆弱性を組み合わせることで、パスワードなしで公開ルーターへの管理者レベルのアクセスを取得できます。 Bishop Foxのセキュリティ研究者らはこの攻撃チェーンを再現し、実際のデバイス上に、攻撃者が公式修正が公開される前にこの脆弱性を悪用していたことを示す痕跡を発見し
攻撃者は2つのMikroTik RouterOSの脆弱性を組み合わせることで、パスワードなしで公開ルーターへの管理者レベルのアクセスを取得できます。 Bishop Foxのセキュリティ研究者らはこの攻撃チェーンを再現し、実際のデバイス上に、攻撃者が公式修正が公開される前にこの脆弱性を悪用していたことを示す痕跡を発見し
Fire Antと呼ばれる攻撃者が、独自のツールと巧妙な隠蔽手法を駆使し、信頼された環境への侵入範囲を拡大しています。 Sygniaが日曜日に公開した報告書によると、高度な技術を持つ中国系の攻撃者が、Cisco IOS XRオペレーティングシステムを搭載したルーターを悪用し、価値の高いネットワークや
家庭用ルーターは、Wi-Fiを発信しながら何年も棚の上で静かに動作し、一見まったく問題なく機能しているように見えても、その裏で他人の攻撃トラフィックを密かに中継している場合があります。研究者らは、Dysphoriaボットネットに感染したデバイスが約29万6000台に上ることを特定しました。感染が確
中国系の監視プラットフォーム「LightSpy」が、検証済みのルーター感染を伴う少なくとも117台のサーバーを使う規模にまで拡大していることが分かりました。Black Hat USAにおいて、Arctic Wolfの研究者Dmitry Bestuzhev氏とDmitry Melikov氏は、LightSpyが1
サイバーセキュリティ研究者らは、少なくとも20種類のZbtlink製ルーターモデルに、工場出荷時からバックドアが組み込まれていることを発見しました。このバックドアにより、リモートの攻撃者がルート権限でコマンドを実行できる可能性があります。 ENDLESSDOORSと名付けられたこのインプラントは、ルーターのファームウ
新たな多国間勧告は、国家に支援された攻撃者が旧式のプロトコルやデフォルト認証情報、放置されたネットワーク機器を悪用し、重要インフラへの侵害を続けていると警告しています。 ロシア政府に支援された攻撃者がルーターの脆弱性を悪用
このガイドは、ワイヤレスネットワークをより適切に保護したいと考えているIT専門家、ビジネスオーナー、およびセキュリティ意識の高いユーザーを対象としています。WEPからWPA3までのWi-Fiセキュリティ標準を説明し、2026年でそれらをセキュアにするための実践的なステップを提供します。 あなたのWi-Fiをビジネスへ
Akamaiが報じるところによると、1年前に公開されたコマンドインジェクション脆弱性の影響を受ける廃止されたD-Linkルーターを狙うMiraiボットネットがあります。 CVE-2025-29635として追跡されているこのセキュリティ欠陥は、攻撃者が制御可能な関数値がバリデーションなしでコピーされるために存在し、細工
ファイアウォールまたはルーターがハッキングされた場合、ほぼアラームが鳴ることはありません。エンドポイント検出・対応(EDR)ツールはこれらのエッジデバイスでは実行されず、ネイティブログはしばしば不十分です。 セキュリティチームにとっては、ただの平常日のように見えるかもしれません。一方、侵害されたデバイスは静かに攻撃
Broadcom、チップセットソフトウェアの高深刻度DoS脆弱性を修正 ASUS...
すべての記事を読み込みました