Unisocモデムの2つの脆弱性を連結するビデオ通話エクスプロイト
研究者らがUnisoc T612モデムファームウェアに新たな脆弱性を発見しました。既知のリモートコード実行(RCE)脆弱性とこの新たな欠陥を組み合わせることで、攻撃者は対象デバイスのAndroidカーネルに対する特権アクセスを取得できる可能性があります。攻撃者はまず、既存のRCE脆弱性を利用してスマートフォンのモデムに
研究者らがUnisoc T612モデムファームウェアに新たな脆弱性を発見しました。既知のリモートコード実行(RCE)脆弱性とこの新たな欠陥を組み合わせることで、攻撃者は対象デバイスのAndroidカーネルに対する特権アクセスを取得できる可能性があります。攻撃者はまず、既存のRCE脆弱性を利用してスマートフォンのモデムに
Microsoft Defenderの最新のパッチバイパスは、見覚えのある問題を浮き彫りにしています。 新たに公表されたMicrosoft Defenderの脆弱性「ShieldBreak」は、ある攻撃経路を塞いだとしても、同じ結果に至る別の経路が常に閉じられるわけではないことを示しています。 Microsoft
脅威グループHoneyMyte(別名Mustang Panda)は、自組織のバックドア「CoolClient」の更新版を、署名付きWindowsカーネルレベルドライバとともに展開し始めています。Kaspersky傘下のSecurelistチームがこのキャンペーンの詳細を文書化しており、このドライバ
Microsoftは金曜日、「ShieldBreak」と名付けられたDefenderのゼロデイ脆弱性に対するセキュリティパッチの開発に着手したことを認めました。 「Nightmare Eclipse」というハンドルネームを使うセキュリティ研究者が、Microsoftが2026年8月分の月例セキュリティ更新プログラム(
Intelは先ごろ、近年でも最大級の規模となるセキュリティパッチのリリースを実施しました。8月11日、同社は驚くべきことに43件ものセキュリティアドバイザリを一斉に公開しました。これらの重要な警告は、Xeonプロセッサー、無線アダプター、ファームウェア、トラステッドコンピューティング環境、そして人
ありふれたデバイスをパソコンに接続するだけで、深刻な事態を招きかねません。具体的には、Windows自身が悪意あるコンポーネントを知らぬ間にダウンロードし、最大限の管理者権限で実行してしまう可能性があるのです。セキュリティ専門家のAlejandro Hernando氏とBorja Martinez
わずか1カ月前に修正されたはずのMicrosoft Defenderの脆弱性が、再び悪用可能になっている疑いが浮上しています。MSNightmareを名乗る研究者が、Microsoftの防御機構を回避しWindows上でSYSTEM権限を再取得できると主張する新しい概念実証(PoC)「Shield
セキュリティ研究者らは、SentinelOneの正規コンポーネントを悪用してWindowsのProtected Process Light(PPL)保護を回避し、高度に保護されたプロセス内で未署名コードを実行できる新たな手法「Bring Your Own EDR」(BYOEDR)を発表しました。 この研究はAkama
Microsoftは、2026年7月のパッチチューズデー後に公表されたWindowsのゼロデイ脆弱性「LegacyHive」に対処するセキュリティパッチをリリースしました。 この脆弱性は、Microsoftのバグバウンティおよび脆弱性開示のあり方に対する抗議として「Nightmare Eclipse」というハンドルネ
Nightmare Eclipseが新たなWindows権限昇格ゼロデイ「ShieldBreak」を公開直近のパッチを回避する欠陥で、完全にアップデート済みのWindows 11でも動作この研究者による一連のエクスプロイト公開が続き、複数のWindows脆弱性が未修正のまま残るNightmare Eclipseが
すべての記事を読み込みました