NetBSD 10.2のセキュリティ修正で、ipfilterのリモートカーネルバグが解消
ネットワークの境界に配置され、ipfilterでトラフィックをフィルタリングするNetBSD機に、外部から誘発できるカーネルの欠陥が存在していました。このバグはipfilterにおけるリモートから発火可能なnullポインタ参照で、カーネルがどこにも到達しないポインタ経由でメモリを読み取ろうとしてしまう
ネットワークの境界に配置され、ipfilterでトラフィックをフィルタリングするNetBSD機に、外部から誘発できるカーネルの欠陥が存在していました。このバグはipfilterにおけるリモートから発火可能なnullポインタ参照で、カーネルがどこにも到達しないポインタ経由でメモリを読み取ろうとしてしまう
OpenSSLプロジェクトは、OpenSSL 4.1.0の最初のアルファ版をリリースしました。これにより開発者は、信頼性の低い接続上での暗号化通信と、より高速な耐量子暗号に対応したバージョンを早期に確認できるようになります。今回のリリースは、一般提供までまだ数か月を要するバージョンの、最初のテストビル
OpenSSLは、QUIC、CMS、 証明書管理プロトコル(CMP)、DTLS、TLS Raw Public Key(RPK)、AEADの各コードパスにまたがる9件の脆弱性に対処するセキュリティアップデートを公開しました。 2026年8月25日付のアドバイザリには、深刻度「中(Moderate)」が3件、「低(Low
OpenSSLはセキュリティアップデートをリリースし9件の脆弱性に対処しました。これらの脆弱性は、細工されたネットワークパケットや暗号メッセージを通じて、リモートの攻撃者がQUIC、DTLS、CMS、CMP、TLSに対応したアプリケーションをクラッシュさせることを可能にするものです。データ侵害の防止 2026年8月2
アトラシアンとスプランクは今週、両社製品にまたがる250件超の脆弱性に対するパッチを発表しました。この中には緊急・重要度の高い欠陥が数十件含まれています。 アトラシアンは火曜日、セキュリティ情報を公開し、サードパーティ製の依存ライブラリに存在する緊急度の高い脆弱性10件と重要度の高い脆弱性162件について詳細を明らか
わずか11バイトのデータで、脆弱なOpenSSLサーバーに最大131KBものRAMを消費させることができます。バッファを確保した後、サーバーは決して届くことのないメッセージを待ち続けます。接続が突然切断されると、コードはバッファを解放します。しかし、glibcを使用するLinux環境では、このメモ
新たに公表された脆弱性は、デジタルインフラがいかに基盤ライブラリに深く依存しているかを改めて浮き彫りにしています。Vulnerabilityscanning tools Okta Red Teamは最近、OpenSSLに存在するサービス拒否(DoS)の欠陥「HollowByte」を発見しました。この脆弱性を悪用すると
新たに公表されたOpenSSLの重大な脆弱性により、攻撃者はハンドシェイクを完了させることも身元を証明することもなく、サーバーをクラッシュさせられることが分かりました。 Oktaのレッドチームによって文書化され、「HollowByte」と名付けられたこの脆弱性は、TLS接続の最初期段階でOpenSSLがメモリを確保す
「HollowByte」と名付けられた脆弱性により、認証を経ていない攻撃者がわずか11バイトの悪意あるペイロードを送信するだけで、OpenSSLサーバーにサービス拒否(DoS)状態を引き起こせることが判明しました。 OpenSSLチームはこの脆弱性(識別子は付与されていません)をひっそりと修正し、パッチを旧バージョン
SplunkとZoomは今週、複数の重大な脆弱性および高深刻度のセキュリティ欠陥を含む、各社製品に対するパッチを発表しました。 Splunkが公開した5件のアドバイザリのうち、自社製品固有の欠陥に対応するものは3件のみで、残る2件はサードパーティ製コンポーネントに存在する数十件のバグを修正するものです。 Splunk
すべての記事を読み込みました