記事
-
セキュリティ5 月 17 日 ~ 5 月 24 日の 1 週間におけるマルウェアのまとめ
本日の投稿では、5 月 17 日~ 5 月 24 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。ここでは、脅威の主な行動特性、セキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
セキュリティ注目の脆弱性:Roav A1 Dashcam で発見された複数の脆弱性
Cisco Talos は、Anker 社製 Roav A1 Dashcam と Novatek 社製 NT9665X チップセットで発見された複数の脆弱性を公開します。Anker 社製の Roav A1 Dashcam はドライブ レコーダーで、Roav アプリ(Android と iOS 向けに提供)から接続して設定を切り替えたり、録画ファイルをダウンロードしたりすることができます。同製品で発見された複数の脆弱性により、製品上で攻撃者が任意コードを実行できる危険性があります。
続きを読む -
セキュリティ注目の脆弱性:Wacom のアップデート ヘルパーで発見された複数の脆弱性
Wacom のアップデート ヘルパーで 2 件の特権昇格の脆弱性が見つかりました。アップデート ヘルパーは、Wacom タブレット向けの MacOS アプリケーションと併せてインストールされるユーティリティです。アプリケーションはタブレットに作用し、ユーザがアプリケーションを管理できるようにします。
続きを読む -
セキュリティ脅威情報ニュース レター(5 月 16 日)
脅威情報ニュース レターでは、Talos からの最新情報を週ごとにお伝えします。 今週はお伝えする脆弱性がたくさんあります。まず始めに、月例の Microsoft セキュリティ更新プログラムの公開がありました。これについては後の方で説明します。
続きを読む -
セキュリティインターネットの中核技術への信頼性を悪用する DNS ハイジャック
このブログ記事では、国家に支援された、DNS システムを巧みに操作する攻撃の技術的な詳細について説明します。今回のキャンペーンの標的は、中東および北アフリカの国家安全保障組織にほぼ限定されています。影響を誇張する意図はありませんが、今回の成功を受け、攻撃者が標的を世界中の DNS システムにまで広げる可能性が懸念されます。
続きを読む -
セキュリティMuddyWater 関連の最近の BlackWater キャンペーンから見える新しい検出回避テクニック
Cisco Talos は一定の確信を持って、最近発見した「BlackWater」と呼ばれるキャンペーンが、永続的な攻撃を仕掛ける疑いのあるグループ MuddyWater と関連していると判断しています。2019 年 4 月に新たに登場した関連サンプルは、攻撃のアクティビティに 3 つのステップが加えられたことを示しています。
続きを読む -
セキュリティ5 月 3 日 ~ 5 月 10 日の 1 週間におけるマルウェアのまとめ
本日の投稿では、5 月 3 日~ 5 月 10 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。ここでは、脅威の主な行動特性、セキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
セキュリティTalos、Microsoft の「ワーマブル」な脆弱性のカバレッジをリリース
昨晩、Cisco Talos は Microsoft の重要な脆弱性 CVE-2019-0708 を含む、最新の SNORTR ルール アップデートをご覧ください。をリリースしました。 Microsoft は、月例のセキュリティ更新をご覧ください。の一環として先週この脆弱性を公開しています。この特定のバグは、リモート デスクトップ サービス(旧称ターミナル サービス)に存在します。
続きを読む -
セキュリティ脅威情報ニュースレター(5 月 9 日)
今週は脅威や脆弱性が多く発見された週でした。Snort ルールには、重大な Oracle WebLogic のバグを中心に、最近の一連の攻撃に対する保護 ID が多く追加されました。また、SQLite と 3 つの異なる Jenkins プラグインにも脆弱性が発見されました。
続きを読む -
セキュリティMicrosoft セキュリティ更新プログラム(月例):2019 年 5 月の脆弱性開示と Snort カバレッジ
Microsoft 社は本日、月例のセキュリティ更新プログラムをリリースし、複数の製品に含まれるさまざまな脆弱性を公開しました。今月のセキュリティ更新プログラムでは 79 件の新たな脆弱性が修正されています。そのうち 22 件が「緊急」、55 件が「重要」、1 件が「警告」と評価されています。Microsoft Live アカウント関連、および Adobe Flash Player のアップデート関連の 2 件の重要なアドバイザリも同時に公開されました。
続きを読む