記事
-
脅威リサーチ
Microsoft セキュリティ更新プログラム(月例):2020 年 1 月の脆弱性開示と Snort カバレッジ
Microsoft 社は本日、月例のセキュリティ更新プログラムをリリースし、同社製品で確認された脆弱性についての情報と更新プログラムを公開しました。今回の脆弱性は 49 件で、そのうち 8 件が「緊急」と評価されています。
続きを読む -
脅威リサーチ
脅威情報ニュースレター(2019 年 1 月 9 日)
年末年始の休業期間が終わって、当ブログの更新も再開です。中東での緊張が高まり続けていることから、2020 年は早くも急展開の様相を見せています。
続きを読む -
脅威リサーチ
注目の脆弱性:E2fsprogs でリモートでコードが実行される脆弱性
E2fsprogs のディレクトリ再ハッシュ機能に、エクスプロイトすることでリモートでコードを実行できる脆弱性が存在しています。この一連のプログラムは多くの Linux マシンおよび Unix マシンで不可欠なソフトウェアと考えられていて、大多数の Linux システムにデフォルトで付属しています。
続きを読む -
脅威リサーチ
Citrix 社製ソフトウェアで最近発見された脆弱性に対する、新しい Snort ルール
最近、Citrix アプリケーション デリバリー コントローラーおよび Citrix ゲートウェイサーバに影響を与える、重大な脆弱性の詳細が公開されました。この脆弱性は CVE-2019-19781 として現在も追跡されています。
続きを読む -
脅威リサーチ
1 月 3 日 ~ 1 月 10 日の 1 週間における脅威のまとめ
1 月 3 日 ~ 1 月 10 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
脅威リサーチ
中東で高まり続ける緊張
Cisco Talos は世界中の多くの組織と連携し、高度な脅威を日夜監視、排除しています。中東で緊張が高まる中、その影響を受ける可能性のあるお客様やパートナーを保護すべく、中東関連の脅威には特別体制で警戒してきました。重要なインフラと主要な企業や産業に対する脅威を中心に、潜在的な脅威や攻撃ベクトルの追跡を続けています。
続きを読む -
脅威リサーチ
注目の脆弱性:OpenCV で発見された 2 件のバッファオーバーフローの脆弱性
Cisco Talos は最近、OpenCV ライブラリで 2 件のバッファオーバーフローの脆弱性を発見しました。脆弱性をエクスプロイトされるとヒープが破損し、攻撃者により任意コードが実行される危険性があります。
続きを読む -
脅威リサーチ
実際のエクスプロイトが確認された Cisco ASA の DoS 脆弱性
Cisco Talos では最近、Cisco 適応型セキュリティアプライアンス(ASA)と Firepower Appliance の特定の脆弱性に対するエクスプロイトが急増していることに気付きました。問題となっているのは CVE-2018-0296 です。
続きを読む -
脅威リサーチ
12 月 13 日から 12 月 20 日の 1 週間における脅威のまとめ
12 月 13 日 ~ 12 月 20 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
脅威リサーチ
脅威情報ニュースレター(2019 年 12 月 19 日)
クリスマスを目前に控えた今週、Talos のポッドキャストに新シリーズ『Talos Takes』が登場しました。新シリーズは短編番組として構成され、特定のトピックやセキュリティニュースを Talos のメンバーが交代で短く解説します。
続きを読む