タグ: Bishop Fox

gbhackers.com

ハッカーがMikroTikの脆弱性を悪用、認証不要でMikroTikルーターを乗っ取り

攻撃者らが「MikroTrick」と名付けられた重大な脆弱性チェーンを悪用し、インターネットに公開されたMikroTik RouterOSデバイスの管理者権限を、正規の認証情報なしに完全に掌握する攻撃を実行していることが明らかになりました。 CERT Polskaは2026年9月5日、6件のRouterOS脆弱性を公

cyberpress.org

MikroTikのSSH再キー化とユーザー名の欠陥が連鎖し、認証なしでRouterOS管理者アクセスが可能に

攻撃者は2つのMikroTik RouterOSの脆弱性を組み合わせることで、パスワードなしで公開ルーターへの管理者レベルのアクセスを取得できます。 Bishop Foxのセキュリティ研究者らはこの攻撃チェーンを再現し、実際のデバイス上に、攻撃者が公式修正が公開される前にこの脆弱性を悪用していたことを示す痕跡を発見し

securityweek.com

ハッカー対談:パフォーマーからリングマスターへ、ヴィニー・リウの軌跡

ヴィニー・リウ氏がNSAにスカウトされたのは、わずか17歳のときでした。現在はBishop FoxのCEOを務めています。 同氏はNSAでの業務についてはあまり語りませんが、「最初の1年はレッドチームに所属し、2年目はより対外的な業務が中心でした」とだけ明かしています。 リウ氏は、直接会ったこともなく、当時使っていた

helpnetsecurity.com

Snowpick:オープンソースのServiceNow公開データ露出スキャナー

従業員が社内のサービスポータルを開き、ナレッジベースを検索し、チケットにファイルを添付するとします。実はこのとき、一度もログインしたことのない第三者が同じポータルにリクエストを送り、記録を取得できてしまうケースがあります。 Bishop Foxは、許可を得たペネトレーションテストの過程で166件のSe

meterpreter.org

カスケード型侵害:ゼロクリックでUniFi OSサーバーにrootアクセスをもたらすエクスプロイトチェーン

単一のネットワーク管理サーバーが、壊滅的な侵入口へと変貌する可能性があります。重要なソフトウェアのアップデートを先送りにすることは、企業のセキュリティリスクを指数関数的に高めます。Bishop Foxのセキュリティ研究者たちが、深刻なアーキテクチャ上の脅威を明らかにしました。具体的には、Ubiquiti UniFi