Weekly Report: バッファロー製Wi-Fiルーター「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性
バッファロー製Wi-Fiルーター「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性
2025.11.12 JPCERT/CC注意喚起
バッファロー製Wi-Fiルーター「WSR-1800AX4シリーズ」における強度が不十分なパスワードハッシュの使用の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:高知工業高等専門学校 近森麗彰
2025.11.07 JVN
バッファロー製Wi-FiルーターWXR9300BE6Pシリーズにおけるパストラバーサルの脆弱性
当該製品の設定画面にログインした管理者ユーザーによって、任意のファイルを改ざんされる可能性があります。 さらに、ファイルの改ざんを通じて任意のOSコマンドを実行される可能性がありま
2025.10.15 JVN
KAON製KCM3100における代替パスを使用した認証回避の脆弱性
KAONが提供するKCM3100は、Wi-Fi対応ゲートウェイです。KCM3100には、次の脆弱性が存在します。 代替パスを使用した認証回避(CWE-288) CVS
2025.06.18 JVN
Weekly Report: 因幡電機産業製Wi-Fi AP UNIT「AC-WPS-11acシリーズ」における複数の脆弱性
因幡電機産業製Wi-Fi AP UNIT「AC-WPS-11acシリーズ」における複数の脆弱性
2025.04.09 JPCERT/CC注意喚起
因幡電機産業製Wi-Fi AP UNIT「AC-WPS-11acシリーズ」における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 本来操作権限のない設定を変更される(CVE-2025-23407) 攻撃者によって、任意
2025.04.04 JVN
Ecovacs製ロボット掃除機の脆弱性とハッキングの現状
同様の事例が、今度はカリフォルニア州で起こりました。別のEcovacs DEEBOT X2が、またもや不適切な言葉を叫びながら飼い犬を家の中で追いかけ回したのです。そして、テキサス
2025.02.13 カスペルスキー公式ブログ
シャープ製ルータ製品における複数の脆弱性
CVE-2024-45721、CVE-2024-46873、CVE-2024-47864、CVE-2024-52321 株式会社NTTドコモ向け home 5G HR02 バ
2024.12.16 JVN
ロシアのハッカー、ターゲットの建物に“隣人のWi-Fi経由”で侵入 攻撃元は数千km離れた場所 ウクライナ侵攻直前に実行
サイバーセキュリティ企業の米Volexityは、ロシアのハッカー集団「GruesomeLarch」(APT28、Forest Blizzard、Sofacyなどの別名を持つ)が、標
2024.12.01 ITmedia NEWS セキュリティ
ソフトバンクメッシュWi-FiルーターRP562Bにおける複数の脆弱性
アップデートする 開発者によると、自動的に修正済みのファームウェアが適用されるため、ユーザーの対応は不要とのことです。
2024.11.12 JVN