タグ: Vedere Labs

cyberpress.org

TP-Link、Omadaのゼロタッチプロビジョニングに脆弱性 デバイス乗っ取りとリモートコード実行の恐れ

TP-LinkのOmadaゼロタッチプロビジョニング(ZTP)エコシステムにおいて、新たに15件の脆弱性が公表されました。これらは連鎖的に悪用することでデバイスの乗っ取り、認証情報の窃取、コントローラーの侵害、さらには管理対象ネットワーク機器におけるリモートコード実行の獲得にまでつながる可能性があります。 この調査結

bleepingcomputer.com

TP-Link、ハッカーによるネットワーク侵入を許すOmada ZTPの脆弱性を修正

TP-Linkは、同社のOmadaネットワーク機器におけるゼロタッチプロビジョニング(ZTP)機構の脆弱性15件を修正しました。これらは、過去に公表済みの欠陥と組み合わせることでリモートコード実行(RCE)を達成できるものでした。 これらの脆弱性は、Forescout傘下のVedere Labsの研究者らによって発見

itsecurityguru.org

Forescoutが偽グリーティングカードを悪用したAI支援フィッシングキャンペーンを発見

新たな調査でForescoutが、季節のグリーティングカード(eカード)の招待状に見せかけたフィッシングキャンペーンを発見しました。このキャンペーンは被害者を騙して正規のリモート管理ソフトウェアをインストールさせ、攻撃者に侵害端末への長期的なアクセス手段を与えるものです。 ForescoutのVede