記事
-
セキュリティ注目の脆弱性:Microsoft Edge、Google Chrome、Apple Safari のコンテンツ セキュリティ ポリシーがバイパスされる危険性
Talos は本日(9 月 6 日)、Microsoft Edge や Google Chrome の旧バージョン(CVE-2017-5033)、および Webkit をベースにしたブラウザ(Apple Safari(CVE-2017-2419)など)で発見された脆弱性の詳細を公開します。
続きを読む -
セキュリティ基本に戻る:ランサムウェア時代のワームへの防御
2017 年 3 月、Microsoft はさまざまなバージョンの Windows 用にセキュリティ更新プログラムをリリースしました。これは、SMBv1 というプロトコルに影響を与える、リモート コード実行の脆弱性に対処するためのものでした(MS17-010)。
続きを読む -
セキュリティ8 月 25 日 ~ 9 月 1 日の 1 週間のマルウェアに関するまとめ
本日(9 月 1 日)の投稿では、8 月 25 日 ~ 9 月 1 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。
続きを読む -
セキュリティ注目の脆弱性:Gdk-Pixbuf の複数の脆弱性
本日、Talos は Gdk-Pixbuf ツールキットで確認された 2 つのリモート コード実行の脆弱性の発見について情報を公開します。このツールキットは、Chromium や、Firefox、GNOME サムネイラー、VLC などの複数のデスクトップ アプリケーションで使用されます。
続きを読む -
セキュリティ注目の脆弱性:LabVIEW におけるコード実行の脆弱性
「LabVIEW」は、米ナショナルインスツルメンツ社がリリースしたシステムの設計・開発プラットフォームです。このソフトウェアは、データ収集、計測器制御、産業オートメーション向けのアプリケーションを作成するために広く使用されています。
続きを読む -
セキュリティBeers with Talos(Talos とビールを)エピソード 11 – 世界は、すすり泣きではなくサイバー傭兵とともに終わる
「Beers with Talos (BWT)(Talos とビールを(BWT))」ポッドキャストのエピソード 11 が公開されました。このエピソードを以下でダウンロードして、「Beers with Talos(Talos とビールを)」ポッドキャストを購読してください。
続きを読む -
セキュリティ注目の脆弱性:Lexmark の Perceptive ドキュメント フィルタに存在するコード実行のバグ
Talos は、Lexmark の Perceptive ドキュメント フィルタに存在するコード実行の脆弱性 2 件を公開します。Perceptive ドキュメント フィルタは、異なる形式のファイルを大量に解析するための一連のライブラリであり、さまざまな目的で使用されます。
続きを読む -
セキュリティ中国の booter の特徴:中国語のオンライン DDoS プラットフォームの台頭
この数カ月、Talos はオンライン DDoS サービスを提供する中国の Web サイト数の増加に気が付きました。
続きを読む -
セキュリティ8 月 11 日 ~ 8 月 18 日の 1 週間のマルウェアに関するまとめ
本日(8月18日)の投稿では、8 月 11 日~ 8月 18 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。
続きを読む -
セキュリティ相加効果を狙ったエクスプロイトの組み合わせが失敗する状況
2017 年 4 月の公開以来、CVE-2017-0199 は悪意のある Office ドキュメントで多用されてきました。攻撃者はこの脆弱性を利用して、RTF ドキュメント内に Ole2Link オブジェクトを含め、Microsoft Word が HTA アプリケーションを開いて解析するときにリモート コードを起動できます。
続きを読む