Bypass

News

フォーティネット、FortiCloud SSOログイン認証バイパスの重大な欠陥を警告

フォーティネットは、攻撃者がFortiCloud SSO認証をバイパスする可能性のあるFortiOS、FortiWeb、FortiProxy、およびFortiSwitchManagerの2つの重大な脆弱性に対処するためのセキュリティアップデ...
News

ASUS warns of new critical auth bypass flaw in AiCloud routers

ASUS has released new firmware to patch nine security vulnerabilities, including a critical authentication bypass flaw i...
News

ASUS、DSLシリーズ・ルーターに重大な認証バイパスの欠陥があると警告

ASUS は、DSL シリーズのルーター数機種に影響を及ぼす重大な認証バイパスセキュリティの欠陥を修正する新しいファームウェアをリリースしました。 CVE-2025-59367として追跡されているこの脆弱性は、リモートの認証されていない攻撃...
News

New Supermicro BMC flaws can create persistent backdoors

Two vulnerabilities affecting the firmware of Supermicro hardware, including Baseboard Management Controller (BMC) allow...
News

ReVaultの欠陥により、ハッカーはデルのノートPCのWindowsログインをバイパスできる

デルのノートパソコン100機種以上に影響を及ぼすControlVault3ファームウェアの脆弱性により、攻撃者はWindowsのログインをバイパスし、システムの再インストール後も持続するマルウェアをインストールすることができる。 Dell ...
News

セキュアブートに新たな欠陥、攻撃者にブートキットマルウェアをインストールさせる。

セキュリティ研究者は、CVE-2025-3052として追跡されている、PCやサーバーのセキュリティをオフにし、ブートキットマルウェアをインストールするために使用可能な新しいセキュアブートバイパスを公開した。 この欠陥は、マイクロソフトの "...
News

Ivanti社、コード実行攻撃に連鎖するEPMMのゼロデイを修正

Ivanti 社は本日、Ivanti Endpoint Manager Mobile (EPMM) ソフトウェアを使用している顧客に対し、リモート・コード実行を目的とした攻撃で連鎖する 2 つのセキュリティ脆弱性に対するパッチを適用するよう...
News

Ivanti社、Neurons for ITSMの認証バイパスに関する重大な欠陥を警告

Ivanti社は、同社のITサービス管理ソリューション「Neurons for ITSM」のセキュリティアップデートをリリースし、重大な認証バイパスの脆弱性を緩和した。 CVE-2025-22462として追跡されているこのセキュリティ上の欠...
News

ハッカーがOAuth 2.0のワークフローを悪用してMicrosoft 365のアカウントを乗っ取る

ロシアの脅威行為者が、正規のOAuth 2.0認証ワークフローを悪用して、ウクライナや人権に関連する組織の従業員のMicrosoft 365アカウントを乗っ取っている。 敵対者はヨーロッパ諸国の関係者になりすまし、WhatsAppやSign...
News

Cisco ISEの重大なバグにより、攻撃者がrootとしてコマンドを実行する可能性がある

シスコは、同社のアイデンティティ・サービス・エンジン(ISE)セキュリティ・ポリシー管理プラットフォームの2つの重大な脆弱性を修正するパッチをリリースした。 企業の管理者は、認証、認可、およびアカウンティングを単一のアプライアンスに統合する...