タグ: DoS攻撃

bleepingcomputer.com

新たな「GPUThor」攻撃、NVIDIAのECC保護を突破しrootアクセスを獲得

ECC(誤り訂正符号)保護をバイパスすることでNVIDIA製GPUに対するサービス拒否(DoS)攻撃およびroot権限昇格を可能にする、新たなRowhammer攻撃「GPUThor」が公開されました。 トロント大学が発表した論文によると、GPUThorは、ECC導入後に無効化されてしまった研究者ら自身の過去の攻撃概念

gbhackers.com

OpenSSLの脆弱性、細工されたパケットで攻撃者がリモートからサーバーをクラッシュ可能に

OpenSSLはセキュリティアップデートをリリースし9件の脆弱性に対処しました。これらの脆弱性は、細工されたネットワークパケットや暗号メッセージを通じて、リモートの攻撃者がQUIC、DTLS、CMS、CMP、TLSに対応したアプリケーションをクラッシュさせることを可能にするものです。データ侵害の防止 2026年8月2

helpnetsecurity.com

Ciscoが同社ファイアウォールをDoS攻撃する脆弱性を修正(CVE-2026-20349)

深刻度の高い脆弱性CVE-2026-20349が、攻撃者によってCiscoファイアウォールの動作を一時的に停止させる目的で悪用されていることを、同社が確認しました。 この脆弱性はCISAの既知の悪用された脆弱性カタログに追加されており、米連邦民間機関は2026年8月14日までに対応する必要があります。

cyberpress.org

SolarWindsのWeb Help Desk脆弱性、悪用でメモリ枯渇型DoSを引き起こす恐れ

SolarWindsは、自社のWeb Help Desk(WHD)プラットフォームに存在する深刻度「高」のサービス拒否脆弱性を修正しました。この脆弱性を悪用されると攻撃者にサーバーのメモリを枯渇させられ、システムがクラッシュし、影響を受ける環境全体でITサービス管理業務が停止する恐れがありました。 CVE-2026-

cyberpress.org

Node.jsが11件のセキュリティ脆弱性を修正、メモリ枯渇・ファイルアクセス・リクエストスマグリングを防止

Node.jsは、26.x、24.x、22.xの各リリースラインにまたがる11件の脆弱性に対処するセキュリティアップデートを公開しました。この中には、リモートからのメモリ枯渇、ファイルシステムアクセスの制限回避、HTTPリクエストスマグリング攻撃を可能にする高深刻度の欠陥も含まれています。 2026年7月29日に公開

cyberpress.org

GitLabが13件のセキュリティ脆弱性を修正、データ漏えいやCI/CD改ざん、DoS攻撃を防止

GitLabは、機密データの漏えい、CI/CDパイプラインの改ざん、およびサービス拒否(DoS)攻撃につながる可能性のある13件の脆弱性に対処する重要なセキュリティアップデートを、同社プラットフォーム全体を対象にリリースしました。 今回の修正は2026年7月29日に、Community Edition(CE)とEn