脅威リサーチ
- 脅威リサーチ
3 月 31 日から 4 月 7 日の 1 週間における脅威のまとめ
本日の投稿では、3 月 31 日~ 4 月 7 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む
- 脅威リサーチ
脅威アドバイザリ:3CX ソフトフォンに対するサプライチェーン攻撃
Cisco Talos は、3CX のデスクトップ ソフトフォン アプリケーションのユーザーに影響を与えるサプライチェーン攻撃を追跡し、積極的な対応を進めています。
続きを読む
- 脅威リサーチ
注目の脆弱性:XXE 攻撃につながり得る ManageEngine OpManager の脆弱性
この脆弱性は、Cisco Talos の Marcin “Icewall” Noga によって発見されました。Cisco Talos は最近、ManageEngine OpManager に XML 外部エンティティ(XXE)攻撃につながり得る脆弱性を発見しました。
続きを読む
- 脅威リサーチ
注目の脆弱性:細工されたファイルによってサービス拒否や情報漏洩が発生する可能性がある OpenImageIO パーサーの脆弱性
脆弱性の発見者:Cisco Talos の Lilith >_> Cisco Talos は最近、OpenImageIO に 3 件の脆弱性を発見しました。OpenImageIO は、多くの一般的な 3D レンダリングソフトウェアで使用されている画像解析ライブラリです。
続きを読む
- 脅威リサーチ
注目の脆弱性:SNIProxy に含まれるリモートコード実行の脆弱性
脆弱性の発見者:Cisco ASIG の Keane O’Kelley Cisco ASIG は最近、オープンソースツールである SNIProxy にリモートコード実行の脆弱性を発見しました。この脆弱性は、ワイルドカードのバックエンドホストを利用している場合に発生します。
続きを読む
- 脅威リサーチ
脅威情報ニュースレター(2023 年 3 月 30 日):家庭用防犯カメラやドアベルを設置すれば絶対に安全だとは言えない理由
今週も脅威情報ニュースレターをお届けします。冬の凍った階段で滑っている人の映像を見るのは楽しいものです。そうした映像は家庭用防犯カメラやスマートドアベルで撮影されているわけですが、カメラが機能せず、愛犬がリスを追いかけて飛びつく瞬間を捉えないとしたらどうでしょうか。
続きを読む
- 脅威リサーチ
注目の脆弱性:任意のコード実行などの問題につながる人気の日本語ワープロソフトの脆弱性
Cisco Talos はこのほど、日本で人気のジャストシステム製ワープロソフト「一太郎」の脆弱性を 4 件発見しました。任意のコードが実行される危険性のある脆弱性です。
続きを読む
- 脅威リサーチ
注目の脆弱性:ADMesh ライブラリで発見されたバッファオーバーフローの脆弱性
脆弱性の発見者:Cisco Talos の Francesco Benvenuto Cisco Talos はこのほど、ADMesh ライブラリの機能に、配列インデックスの不適切な検証に起因する脆弱性が存在することを発見しました。
続きを読む
- 脅威リサーチ
3 月 24 日から 3 月 31 日の 1 週間における脅威のまとめ
本日の投稿では、3 月 24 日 ~ 31 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む
- 脅威リサーチ
プロアクティブなセキュリティを可能にするインシデント対応リテーナー
サイバーセキュリティではプロアクティブな対応が重要であることについては、以前もブログでご紹介しました。脅威ハンティングの実施であれ、積極的な防御態勢をとることであれ、あるいは組織が保持するセキュリティ機器のアラートやログを改善するだけにしても、サイバーセキュリティのインシデントや侵害が発生した場合に備えて前もって準備しておくことが大切です。これは、規模に関係なくあらゆる組織について言えることです。
続きを読む