タグ: WatchGuard

cyberpress.org

WatchGuardエンドポイント製品に深刻な脆弱性、カーネルおよびプロセスメモリの任意読み取りが可能に

WatchGuardとPandaのエンドポイントセキュリティソフトウェアに深刻な脆弱性が見つかりました。ローカルで認証済みの攻撃者が、署名済みのWindowsドライバーを通じて、機密性の高いカーネルメモリやプロセスメモリを読み取れる恐れがあります。 この脆弱性は「CVE-2026-13043」として追跡されており、C

gbhackers.com

WatchGuardのエンドポイントセキュリティに深刻な脆弱性、カーネルとプロセスのメモリが漏えいの恐れ

WatchGuardのエンドポイントセキュリティ製品に、深刻な脆弱性が見つかりました。ローカルで認証済みの攻撃者がドライバーの認証を回避し、カーネルメモリやプロセスメモリ上の機密情報にアクセスできる恐れがあります。脆弱性スキャンサービス この脆弱性は「CVE-2026-13043」として管理されており、CVSSスコア

gbhackers.com

WatchGuard APに重大な脆弱性、認証なしで任意のコマンド実行が可能に

WatchGuardは、同社のワイヤレスアクセスポイント(AP)プラットフォームに影響の大きい脆弱性が3件見つかったと発表しました。このうち2件は深刻度が「Critical(緊急)」で、認証されていないネットワーク上の攻撃者がAPIにアクセスし、任意のオペレーティングシステム(OS)コマンドを実行できるおそれがありま

cyberpress.org

WatchGuardのAPに重大な脆弱性、認証なしの攻撃者が任意のコマンドを実行可能に

WatchGuardは、同社の無線アクセスポイント(AP)プラットフォームに3件の脆弱性が存在することを公表しました。うち2件は重大な脆弱性で、認証されていないネットワーク上の攻撃者がAPIへのアクセス権を取得し、任意のシェルコマンドを実行できるおそれがあります。 影響を受けるのはWatchGuard APのファーム

bleepingcomputer.com

CISA:WatchGuardのRCE脆弱性、ランサムウェア攻撃で悪用開始

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、昨年12月に「実際の攻撃で悪用されている」として警告した、WatchGuard Fireboxファイアウォールの重大な脆弱性について、ランサムウェアグループによる悪用も確認されたと発表しました。 この脆弱性はCVE-2025-14733として追跡されており

cyberpress.org

ErrTraffic MaaSはポリゴンブロックチェーンのスマートコントラクトにマルウェアインフラを隠蔽

この攻撃活動は、ClickFixを使ったソーシャルエンジニアリング、ブロックチェーンを悪用したEtherHiding、そして動的インフラによる配信を組み合わせることで、検知や摘発を難しくしています。 WatchGuard Threat LabのメンバーであるEuler Neto氏の調査によると、ErrTrafficの