タグ: ルート権限奪取

gbhackers.com

Copeland製XWEB Proに脆弱性、攻撃者がルート権限を取得し冷却システムを操作される恐れ

セキュリティ研究者らは、Copeland社の業務用冷却システムコントローラー「XWEB Pro」に23件の脆弱性を発見しました。うち21件は「高」深刻度と評価されています。クラウドセキュリティサービス これらの脆弱性を悪用すると、未認証の攻撃者がルート権限でリモートコード実行を行い、接続された冷却設備を制御できてしま

cyberpress.org

ZBTルーターに隠されたENDLESSDOORSインプラント、ルート権限でコマンド実行可能

サイバーセキュリティ研究者らは、少なくとも20種類のZbtlink製ルーターモデルに、工場出荷時からバックドアが組み込まれていることを発見しました。このバックドアにより、リモートの攻撃者がルート権限でコマンドを実行できる可能性があります。 ENDLESSDOORSと名付けられたこのインプラントは、ルーターのファームウ

cyberpress.org

「IonStack」攻撃、URLを1回クリックさせるだけでAndroidスマートフォンを完全乗っ取り

悪意あるURLを1回クリックさせるだけで、攻撃者にAndroid端末の完全な制御権を奪われてしまう——そんな新たな攻撃チェーンが見つかりました。研究者たちはこれを「IonStack」と名付けています。 Nebula Securityのセキュリティ研究者らは、この攻撃をAndroid 17に対する世界初の公開ルート権限