PowerDNS の脆弱性 CVE-2025-30193 が FIX:悪意の TCP 接続によるサービス拒否攻撃

PowerDNS Vulnerability Allows Attackers to Trigger DoS Attacks Through Malicious TCP Connections

2025/05/21 gbhackers — PowerDNS がリリースしたのは、DNSdist ロード・バランサーに存在する脆弱性に対処するための、重要なセキュリティ・アップデートである。この脆弱性の悪用に成功したリモート攻撃者は、認証を必要とするサービス拒否攻撃を仕掛ける可能性を手にする。この脆弱性 CVE-2025-30193 は、2025年5月20日にリリースされたバージョン 1.9.10 で修正されている。

Continue reading “PowerDNS の脆弱性 CVE-2025-30193 が FIX:悪意の TCP 接続によるサービス拒否攻撃”

PowerDNS DNSdist の脆弱性 CVE-2025-30194 が FIX:サービス拒否の可能性

High-Severity DoS Vulnerability Found in PowerDNS DNSdist (CVE-2025-30194)

2025/04/30 SecurityOnline — PowerDNS チームが公開したのは、同社の DNS ロード・バランサーである DNSdist に存在する、サービス拒否 (DoS) 脆弱性 CVE-2025-30194 (CVSS:7.5) に関するセキュリティ・アドバイザリである。この脆弱性は、DNS over HTTPS (DoH) の nghttp2 プロバイダーが設定されているバージョン 1.9.0〜1.9.8 に影響を及ぼし、悪意の DoH エクスチェンジにより悪用される可能性がある。

Continue reading “PowerDNS DNSdist の脆弱性 CVE-2025-30194 が FIX:サービス拒否の可能性”

Microsoft 2024-06 月例アップデート:1件のゼロデイと 51件の脆弱性に対応

Microsoft June 2024 Patch Tuesday fixes 51 flaws, 18 RCEs

2024/06/11 BleepingComputer — 今日は Microsoft の June 2024 Patch Tuesday であり、18件のリモート・コード実行の脆弱性および、1件のゼロデイ脆弱性を含む、51件の脆弱性に対するセキュリティ更新プログラムがリリースされた。今回の Patch Tuesday で修正された RCE 脆弱性のうち、脅威度が Critical の脆弱性は、Microsoft Message Queuing (MSMQ) の脆弱性の1 件のみとなっている。

Continue reading “Microsoft 2024-06 月例アップデート:1件のゼロデイと 51件の脆弱性に対応”

PowerDNS の DoS 脆弱性 CVE-2024-25581 が FIX:直ちにアップデートを!

Update Released for PowerDNS to Thwart Denial of Service Attack (CVE-2024-25581)

2024/05/13 SecurityOnline — オープンソース DNS ソフトウェア・プロバイダーとして人気の PowerDNS は、DNSdist  1.9.0〜1.9.3 に存在する脆弱性 CVE-2024-25581 に対して、セキュリティ・アドバイザリをリリースした。この脆弱性の悪用に成功した攻撃者は、サービス拒否 (DoS) 状態を引き起こすことが可能になり、インターネット・サービス・プロバイダー (ISP)/ホスティング・プロバイダーなどの、大規模サービス・プロバイダーの DNS 解決を中断させる可能性を持つ。

Continue reading “PowerDNS の DoS 脆弱性 CVE-2024-25581 が FIX:直ちにアップデートを!”