セキュリティ
- セキュリティ

脅威情報ニュースレター(2021 年 10 月 14 日)
Talos 読者の皆様、こんにちは。サイバーセキュリティ啓発月間ですが、皆様いかがお過ごしでしょうか?この機会にパッチの適用を徹底的に進めてみるのもよいかもしれません。
続きを読む
- セキュリティ

注目の脆弱性:ZTE MF971R LTE ルータで発見された複数の脆弱性
Cisco Talos はこのほど、ZTE MF971R LTE ポータブルルータに複数の脆弱性を発見しました。MF971R はポータブル Wi-Fi ルータであり、LTE/GSM モデムとして機能します。今回発見された脆弱性はすべて、攻撃者が細工された HTTP 要求を送信することによりエクスプロイトされる可能性があります。
続きを読む
- セキュリティ

中小企業も知っておきたい、リモートワーク時代のセキュリティに必須の「ゼロトラスト」とは?
IT利用や脅威の性質が変化する中で、適切にITセキュリティを守る環境を作っていくための考え方であり、重要な基礎となります。中小規模企業におけるゼロトラストとは、どのような考え方を丁寧にやさしく解説します。
続きを読む
- セキュリティ

現代のセキュリティ問題を解決する「SASE」。導入する前に知っておきたいこと
ここ数年で、企業の「ネットワーク」の使い方も大きく変化しました。旧来の考え方で構築されたネットワークには、多くの課題が生まれています。SASEは「環境の変化に対応し、従業員がセキュアかつ快適に仕事ができるネットワーク」を目指します。
続きを読む
- セキュリティ

『Talos Takes』エピソード#73(NCSAM エディション):全方位でのフィッシング対策
『Talos Takes』の最新エピソードが公開されました。下のボタンをクリックして『Talos Takes』に登録し、最新エピソードをダウンロードするか、『Talos Takes』ページにアクセスしてください。
続きを読む
- セキュリティ

10 月 8 日から 10 月 15 日における脅威のまとめ
本日の投稿では、10 月 8 日~ 10 月 15 日の 1 週間で Talos が確認した、最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む
- セキュリティ

注目の脆弱性:Anker Eufy Homebase で、リモートコード実行とバッファオーバーフローの脆弱性を発見
Cisco Talos はこのほど、Anker Eufy Homebase の脆弱性を 2 件発見しました。
続きを読む
- セキュリティ

Microsoft セキュリティ更新プログラム(月例):2021 年 10 月に公開された脆弱性と、対応する Snort ルール
Microsoft 社は本日、月例のセキュリティ更新プログラムをリリースし、同社のさまざまなソフトウェア、ハードウェア、ファームウェア製品で確認された 78 件の脆弱性についての情報を公開しました。
続きを読む
- セキュリティ

注目の脆弱性:Microsoft Excel で、任意のコード実行を招く可能性のある解放済みメモリ使用 (use-after-free)の脆弱性を発見
Cisco Talos はこのほど、Microsoft Office Excel 2019 の ConditionalFormatting 関数に存在する解放済みメモリ使用 (use-after-free)の脆弱性を発見しました。
続きを読む
- セキュリティ

脅威情報ニュースレター(2021 年 10 月 7 日)
Talos 読者の皆様、こんにちは。私たちは、日々膨大なデータを目にしています。その中から顧客やユーザにとって重要なデータを探し出すにはどうしたらいいのでしょうか。さまざまな方法がありますが、読者や研究者の皆様に 1 つの選択肢として Apache Spark を使用したやり方をご覧いただければと思います。
続きを読む

