中国系脅威アクター、数カ月に及ぶ攻撃活動で数千件の文書を窃取
研究者らは、このハッカーがカスタムツールの開発にLLMを利用した可能性があるとみています。 脅威インテリジェンス企業GreyNoiseの月曜日のブログ投稿によると、中国語圏の脅威アクターが少なくとも6月以降ハッキング活動を展開しており、少なくとも1つの西側政府から数千件の文書を窃取したとみられていま
研究者らは、このハッカーがカスタムツールの開発にLLMを利用した可能性があるとみています。 脅威インテリジェンス企業GreyNoiseの月曜日のブログ投稿によると、中国語圏の脅威アクターが少なくとも6月以降ハッキング活動を展開しており、少なくとも1つの西側政府から数千件の文書を窃取したとみられていま
総合コストパフォーマンス最良:Ubiquiti。 ハードウェア価格が公開されており、ライセンス取得も必須ではありません。WPA3とVLANセグメンテーションが標準搭載されているため、エンタープライズ向けの無線侵入防止機能を必要としないコンプライアンス要件の組織には最適です。 機能性最良:HPE Aruba。 管理性最
Ubiquitiは、UniFiエコシステム全体に存在する22件の脆弱性に対処するセキュリティアップデートをリリースしました。今回のアップデートには、外部に露出したデバイスに対する未認証のコマンドインジェクション、認証バイパス、権限昇格を可能にする複数の重大な欠陥が含まれています。データ侵害防止 Security Ad
通信機器メーカーのUbiquitiは水曜日、セキュリティ情報の中で21件の重大な脆弱性を修正したと発表しました。このうち3件は最高深刻度と評価されています。 同社はセキュリティ情報の中で、合計22件の脆弱性を修正したとしており、最後の1件は「高(high)」評価だとしています。 このうち3件は、共通脆弱性評価システム
Ubiquitiは、脅威アクターが権限を持たずリモートから悪用できる、新たな最大深刻度の脆弱性3件に対してセキュリティパッチをリリースしました。 1つ目(CVE-2026-77537として追跡)は、未認証の攻撃者がビデオ監視管理プラットフォーム「UniFi Protect Application」に存在する不適切な入
Ubiquitiは、UniFi OSに存在する7件の緊急(critical)脆弱性を修正するセキュリティアップデートをリリースしました。この中には、コマンドインジェクション攻撃に悪用可能な最大深刻度の欠陥として追跡されているCVE-2026-50746も含まれています。 CVE-2026-50746の脆弱性は、Uni
Ubiquitiは、UniFiエコシステム全体に及ぶ25件のセキュリティ脆弱性をSecurity Advisory Bulletin 066で公表しました。 今回の脆弱性は、UniFi OS、Network、Protect、Access、Talk、Connectの各アプリケーションに影響し、深刻度スコアは7.5(高)
単一のネットワーク管理サーバーが、壊滅的な侵入口へと変貌する可能性があります。重要なソフトウェアのアップデートを先送りにすることは、企業のセキュリティリスクを指数関数的に高めます。Bishop Foxのセキュリティ研究者たちが、深刻なアーキテクチャ上の脅威を明らかにしました。具体的には、Ubiquiti UniFi
セキュリティアドバイザリ Bulletin 064 では、UniFi OS Server に存在する深刻な脆弱性の連鎖について説明しています。この脆弱性チェーンにより、認証なしでのリモートコード実行とルート権限の完全掌握が可能になります。 この問題は、認証ゲートウェイのバイパス、パストラバーサルの不一致、そしてパッケ
Ubiquitiは、UniFi OS Serverに存在する3件の深刻な脆弱性に対処しました。攻撃者はこれらを連鎖させることで、認証情報を一切必要とせずリモートコード実行(RCE)をroot権限で実現できます。 これらの脆弱性は2026年5月21日にセキュリティアドバイザリBulletin 064(SAB-064)を
すべての記事を読み込みました