記事
-
脅威リサーチ
Miniaudio および Adobe Acrobat Reader の脆弱性
Cisco Talos の脆弱性検出および調査チームは最近、Miniaudio の脆弱性 1 件と Adobe の脆弱性 3 件を公開しました。このブログ記事で取り上げる脆弱性には、シスコのサードパーティ脆弱性開示ポリシーに従って、ベンダー各社によってパッチが適用されています。
続きを読む -
脅威リサーチ
パッチの適用を:他人事ではない古い脆弱性
今週も脅威情報ニュースレターをお届けします。前回の続きから始めましょう。Windows 10 の無料サポートは 2025 年 10 月 14 日で終了しますので、予定表に入れておいてください。
続きを読む -
脅威リサーチ
スタイルの悪用:CSS を利用した回避と追跡
Cisco Talos は、カスケーディング スタイル シート(CSS)を悪用する攻撃者を確認しました。その目的は、1)スパムフィルタと検出エンジンを回避すること、2)ユーザーの行動や好みを追跡することです。
続きを読む -
脅威リサーチ
攻撃者の特定はどれほど重要なのか?
今週も脅威情報ニュースレターをお届けします。Talos はお客様のために戦い、お客様に影響を及ぼす可能性のあるさまざまなサイバー脅威からお客様を保護します。攻撃者の性質や出自、所属は関係ありません。攻撃者がお客様を攻撃している、または攻撃を計画しているのであれば、全力で阻止します。
続きを読む -
脅威リサーチ
日本に対する新たな持続的攻撃の詳細を解明
Cisco Talos は、早ければ 2025 年 1 月から行われている、主に日本の組織を標的とした攻撃を発見しました。攻撃者の正体は不明です。
続きを読む -
脅威リサーチ
Microsoft セキュリティ更新プログラム(月例):2025 年 3 月に公開された脆弱性と、対応する Snort ルール
Microsoft 社が、2025 年 3 月の月例セキュリティ更新プログラムをリリースしました。さまざまな製品に影響する 57 件の脆弱性が含まれており、そのうち 6 件は「緊急」とされています。
続きを読む -
脅威リサーチ
出品者も詐欺に遭う可能性とインポスター症候群について
今週も脅威情報ニュースレターをお届けします。読者の皆さま、お久しぶりです。あれから 1 年が経ったんですね。もう 2 月なのが信じられません。
続きを読む -
脅威リサーチ
スパイ活動グループ Lotus Blossom がさまざまなバージョンの Sagerunex とハッキングツールを使用して複数の業界を攻撃
Cisco Talos は、政府機関、製造業、通信会社、メディア企業を標的とした複数のサイバースパイ活動を確認しました。侵害後の活動のために、Sagerunex やその他のハッキングツールを送り込んでいます。
続きを読む -
脅威リサーチ
「商品が購入されました!」オンライン出品者を狙った詐欺の回避方法
オンライン マーケットプレイスでの商品販売に関連するリスクは多々あり、個人や組織がこれらのプラットフォームで取引を行う際には注意が必要です。プラットフォームの利用に関する一般的な推奨事項の多くは商品の購入にまつわるものですが、商品の販売に関連する脅威もあります。
続きを読む -
脅威リサーチ
効率か、セキュリティか?一方を追求しても、どちらも得られない場合とは
今週も脅威情報ニュースレターをお届けします。ベンジャミン・フランクリンはかつて、「一時的な安全を買うために基本的な自由を放棄する者は、自由も安全も得るに値しない」と述べました。これと同じように、セキュリティを考慮せずに効率性を追求した場合、最終的には効率性も安全性も得られません。
続きを読む