セキュリティ
- セキュリティ

Talos が 2018 年に発見した脆弱性を振り返る
Cisco Talos の脆弱性調査チームはソフトウェアや OS の脆弱性を調査し、攻撃者よりも先に発見するよう努めてきました。修正プログラムを作成して可能な限り早くユーザを保護できるよう、こうした情報は開発元と共有されています。開発元が修正プログラムを作成、テスト、提供している間、該当製品をお使いのシスコのお客様は Talso による検出コンテンツで保護されます。
続きを読む
- セキュリティ

注目の脆弱性:Live Networks 社製 LIVE555 ストリーミング メディア RTSPServer におけるコード実行の脆弱性
Live Networks 社製 LIVE555 ストリーミング メディア RTSPServer で特定されたコード実行の脆弱性について、Cisco Talos が公表します。 LIVE555 ストリーミング メディアは、Live Networks Inc. 社がマルチメディア ストリーミング用に開発した、一連のオープンソースの C++ ライブラリです。
続きを読む
- セキュリティ

東アジアを標的にした最近のキャンペーンを通じて Tick を追跡
Cisco Talos で追跡中の高度な脅威グループが、2016 年以降、韓国や日本に対してサイバー攻撃を行っています。このグループは、Tick、Redbaldknight、Bronze Butler といった数種類の名前で呼ばれています。
続きを読む
- セキュリティ

既知のエクスプロイトに新しいトリック:Agent Tesla や Loki を配布する新しい RTF ベースのキャンペーンを PyREbox で分析
Cisco Talos は、高度な情報窃取型トロイの木馬「Agent Tesla」や情報窃取ツール「Loki」などのマルウェアをドロップする、新しいマルウェア キャンペーンを発見しました。事の発端は、Talos のテレメトリ システムによる、非常に不審なドキュメントの検出です。
続きを読む
- セキュリティ

10 月 12 日から 10 月 19 日における脅威のまとめ
前回と同様、10 月 12 日から 19 日の 1 週間に最も蔓延した脅威を、Talos の観察結果を踏まえて公開します。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。
続きを読む
- セキュリティ

TLS バージョン 1.3:変更点の紹介と暗号化トラフィック分析によるセキュリティ強化
ネットワークは、暗号化されたセッションによってますます外部から見えにくくなっています。これはエンド ユーザにとって大きなメリットとなります。なぜなら信頼しないことを前提に考える ゼロ トラストネットワークにおいても、アプリケーション間接続のプライバシーと信頼性を確保できるからです。
続きを読む
- セキュリティ

セキュリティ チームを強化する:AMP Unity および Cisco Threat Response
セキュリティ チームが行うべき作業は多く、克服すべき課題も多数あります。このことは、26 ヵ国 3,600 社以上のお客様を対象に行われた、Cisco 2018 セキュリティ機能ベンチマーク調査でも明らかになっています。
続きを読む
- セキュリティ

10 月 5 日から 10 月 12 日における脅威のまとめ
前回と同様、10 月 5 日から 12 日の 1 週間に最も蔓延した脅威を、Talos の観察結果を踏まえて公開します。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。
続きを読む
- セキュリティ

Microsoft 月例パッチ — 10 月 18 日:脆弱性の公開と Snort カバレッジ
Microsoft 社は本日、月例のセキュリティ更新プログラムをリリースし、複数の製品に含まれるさまざまな脆弱性を公開しました。最新のリリースでは、49 件の脆弱性が修正され、そのうち 12 件の深刻度が「緊急」、34 件が「重要」、2 件が「警告」、1 件が「注意」と評価されています。
続きを読む
- セキュリティ

トロイの木馬 GPlayed – Google マーケットを利用する .NET マルウェア
あらゆるものが常時接続され、個人の普段の生活にモバイル デバイスが頻繁に入り込むようになった現在、これらのデバイスが悪意ある攻撃を受ける機会が増えています。Cisco Talos では、モバイル デバイスに侵入を試みる最新の脅威を特定しました。
続きを読む


