DoS

New GPUThor attack defeats NVIDIA ECC protection for root access News

New GPUThor attack defeats NVIDIA ECC protection for root access

A newly disclosed Rowhammer attack called GPUThor can bypass error-correcting code (ECC) protections on NVIDIA GPUs, ena...
シトリックスは、管理者にNetScalerの新たな脆弱性に対するパッチをできるだけ早く適用するよう呼びかけている News

シトリックスは、管理者にNetScalerの新たな脆弱性に対するパッチをできるだけ早く適用するよう呼びかけている

Citrixは、NetScaler GatewayセキュアリモートアクセスソリューションおよびNetScaler ADCネットワークアプライアンスに影響を及ぼす2つの脆弱性に対し、顧客に対し直ちにシステムのセキュリティ対策を講じるよう警告し...
シスコ、公開されているエクスプロイトが存在するClamAVの重大な脆弱性について警告 News

シスコ、公開されているエクスプロイトが存在するClamAVの重大な脆弱性について警告

シスコは、Secure Endpoint Connectorに影響を及ぼす2つの高深刻度の脆弱性について警告を発しました。これらの脆弱性を悪用すると、攻撃者がサービス拒否(DoS)攻撃を行い、ClamAVのスキャンプロセスをクラッシュさせる...
HollowByte DDoSの脆弱性により、11バイトのペイロードでOpenSSLサーバーのメモリが肥大化する News

HollowByte DDoSの脆弱性により、11バイトのペイロードでOpenSSLサーバーのメモリが肥大化する

「HollowByte」と呼ばれるこの脆弱性により、認証されていない攻撃者は、わずか11バイトの悪意のあるペイロードを用いて、OpenSSLサーバーに対してサービス拒否(DoS)状態を引き起こすことが可能となります。 OpenSSLチームは...
FFmpeg fixes PixelSmash flaw in widely used video decoder News

FFmpeg fixes PixelSmash flaw in widely used video decoder

A newly disclosed FFmpeg flaw dubbed 'PixelSmash' could be exploited for remote code execution on Jellyfin servers under...
F5、NGINXの重大な脆弱性に対し、アウトオブバンドのパッチを公開 News

F5、NGINXの重大な脆弱性に対し、アウトオブバンドのパッチを公開

サイバーセキュリティ企業のF5は、NGINX Webサーバーの複数の脆弱性に対処するため、アウトオブバンドのセキュリティアップデートを公開しました。これには、攻撃者が脆弱なシステム上でコードを実行できる可能性のある2つの「重大」レベルの脆弱...
CISA:ハッカーがSolarWinds Serv-Uの脆弱性を悪用し、サーバーをダウンさせている News

CISA:ハッカーがSolarWinds Serv-Uの脆弱性を悪用し、サーバーをダウンさせている

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は本日、ハッカーが最近修正されたSolarWinds Serv-Uの重大な脆弱性を悪用し、サーバーをダウンさせようとしていると警告した。 Serv-Uは、同社が提供するWindow...
News

New ‘HTTP/2 Bomb’ DoS attack crashes web servers in under a minute

A new denial-of-service (DoS) attack dubbed HTTP/2 Bomb can be launched from a single machine to take down web servers w...
シスコの新しいDoSの欠陥は、デバイスを復活させるために手動での再起動を必要とする News

シスコの新しいDoSの欠陥は、デバイスを復活させるために手動での再起動を必要とする

シスコは、クロスワーク・ネットワーク・コントローラ(CNC)とネットワーク・サービス・オーケストレータ(NSO)のサービス拒否(DoS)脆弱性を修正するセキュリティ・アップデートをリリースした。 大企業やサービス・プロバイダーは、CNC ソ...
GitLab warns of high-severity 2FA bypass, denial-of-service flaws News

GitLab warns of high-severity 2FA bypass, denial-of-service flaws

GitLab has patched a high-severity two-factor authentication bypass impacting community and enterprise editions of its s...