タグ: Ubiquiti

cybersecuritydive.com

中国系脅威アクター、数カ月に及ぶ攻撃活動で数千件の文書を窃取

研究者らは、このハッカーがカスタムツールの開発にLLMを利用した可能性があるとみています。 脅威インテリジェンス企業GreyNoiseの月曜日のブログ投稿によると、中国語圏の脅威アクターが少なくとも6月以降ハッキング活動を展開しており、少なくとも1つの西側政府から数千件の文書を窃取したとみられていま

gbhackers.com

ワイヤレス/Wi-Fiセキュリティソリューション12選 比較・価格ガイド

総合コストパフォーマンス最良:Ubiquiti。 ハードウェア価格が公開されており、ライセンス取得も必須ではありません。WPA3とVLANセグメンテーションが標準搭載されているため、エンタープライズ向けの無線侵入防止機能を必要としないコンプライアンス要件の組織には最適です。 機能性最良:HPE Aruba。 管理性最

gbhackers.com

Ubiquiti、UniFiに存在する22件の脆弱性を修正、コマンドインジェクションや認証バイパス、権限昇格を可能にする欠陥に対応

Ubiquitiは、UniFiエコシステム全体に存在する22件の脆弱性に対処するセキュリティアップデートをリリースしました。今回のアップデートには、外部に露出したデバイスに対する未認証のコマンドインジェクション、認証バイパス、権限昇格を可能にする複数の重大な欠陥が含まれています。データ侵害防止 Security Ad

cyberscoop.com

UbiquitiのUniFi製品ライン、深刻度10.0の脆弱性を3件含む修正を実施

通信機器メーカーのUbiquitiは水曜日、セキュリティ情報の中で21件の重大な脆弱性を修正したと発表しました。このうち3件は最高深刻度と評価されています。 同社はセキュリティ情報の中で、合計22件の脆弱性を修正したとしており、最後の1件は「高(high)」評価だとしています。 このうち3件は、共通脆弱性評価システム

bleepingcomputer.com

Ubiquiti、最大深刻度のセキュリティ脆弱性3件にパッチを適用

Ubiquitiは、脅威アクターが権限を持たずリモートから悪用できる、新たな最大深刻度の脆弱性3件に対してセキュリティパッチをリリースしました。 1つ目(CVE-2026-77537として追跡)は、未認証の攻撃者がビデオ監視管理プラットフォーム「UniFi Protect Application」に存在する不適切な入

meterpreter.org

カスケード型侵害:ゼロクリックでUniFi OSサーバーにrootアクセスをもたらすエクスプロイトチェーン

単一のネットワーク管理サーバーが、壊滅的な侵入口へと変貌する可能性があります。重要なソフトウェアのアップデートを先送りにすることは、企業のセキュリティリスクを指数関数的に高めます。Bishop Foxのセキュリティ研究者たちが、深刻なアーキテクチャ上の脅威を明らかにしました。具体的には、Ubiquiti UniFi

gbhackers.com

認証不要でルートアクセスを可能にする、UniFi OSの深刻なRCEチェーン

セキュリティアドバイザリ Bulletin 064 では、UniFi OS Server に存在する深刻な脆弱性の連鎖について説明しています。この脆弱性チェーンにより、認証なしでのリモートコード実行とルート権限の完全掌握が可能になります。 この問題は、認証ゲートウェイのバイパス、パストラバーサルの不一致、そしてパッケ