-
注目の脆弱性:IOBit Advanced SystemCare Ultimate で発見された情報漏洩と権限昇格の脆弱性
脅威リサーチCisco Talos はこのほど、IOBit Advanced SystemCare Ultimate において複数の脆弱性を発見しました。IOBit Advanced SystemCare Ultimate は、不要なファイルやアプリケーションを PC から削除してパフォーマンスを向上させるシステム最適化ツールです。
続きを読む -
注目の脆弱性:PowerISO の DMG ハンドラで発見されたメモリ破損の脆弱性
脅威リサーチCisco Talos はこのほど、DMG ファイルを処理する PowerISO のハンドラにメモリ破損の脆弱性を発見しました。PowerISO は CD/DVD/BD イメージファイルの処理ツールです。ユーザは ISO ファイルをオープン/抽出/書き込み/作成/編集/圧縮/暗号化/分割/変換し、内部仮想ドライブに ISO ファイルをマウントすることができます。最新バージョンでは、 Apple ディスクイメージファイル形式(別名 DMG ファイル)がサポートされています。
続きを読む -
注目の脆弱性:EIP Stack Group OpENer で発見された情報漏洩の脆弱性
脅威リサーチCisco Talos はこのほど、EIP Stack Group OpENer のイーサネット/IP UDP ハンドラにおいてエクスプロイト可能な情報漏洩の脆弱性を発見しました。
続きを読む -
Microsoft セキュリティ更新プログラム(月例):2021 年 6 月に公開された脆弱性と、対応する Snort ルール
脅威リサーチMicrosoft 社は本日、月例のセキュリティ更新プログラムをリリースし、同社製品で確認された 51 件の脆弱性についての情報を公開しました。これは、過去 16 か月間で最も少ない件数です。
続きを読む -
注目の脆弱性:Google Web Audio API で発見されたコード実行の脆弱性
脅威リサーチCisco Talos はこのほど、Google Web Audio API で解放済みメモリ使用(use-after-free)の脆弱性を 2 件発見しました。攻撃者がこれらの脆弱性をエクスプロイトし、被害者のマシンでリモートでコードを実行する可能性があります。
続きを読む -
注目の脆弱性:macOS SMB サーバの脆弱性の詳細
脅威リサーチ概要 Cisco Talos は最近、macOS の SMB サーバの実装に複数の脆弱性を発見しました。これらの脆弱性がエクスプロイトされると、さまざまな悪意のあるアクションが実行される危険性があります。
続きを読む -
注目の脆弱性:Accusoft ImageGear で発見された複数の脆弱性
脅威リサーチCisco Talos はこのほど、Accusoft ImageGear で複数の脆弱性を発見しました。ImageGear ライブラリは、画像処理アプリケーションを作成するためのツールキットです。画像の作成、編集、注釈追加、変換などの機能に対応しています。DICOM、PDF、Microsoft Office など、100 種類を超える形式をサポートしています。
続きを読む -
注目の脆弱性:Trend Micro 社の Home Network Security Station で発見された複数の脆弱性
脅威リサーチCisco Talos はこのほど、Trend Micro 社の Home Network Security Station に複数の脆弱性を発見しました。Home Network Security Station は、ホームネットワークをモニターしてセキュリティの脅威から保護するデバイスです。
続きを読む -
注目の脆弱性:Google Chrome のヒープベースのバッファオーバーフローによるコード実行
脅威リサーチCisco Talos はこのほど、Google Chrome にエクスプロイト可能なヒープベースのバッファオーバーフローの脆弱性を発見しました。Google Chrome はクロスプラットフォームの Web ブラウザです。Chromium は、ソフトウェア開発者がブラウザを構築するために使用するオープンソースのブラウザです。
続きを読む -
注目の脆弱性:Adobe Acrobat Reader で確認されたコード実行の脆弱性
脅威リサーチCisco Talos は先日、Adobe Acrobat Reader で任意のコードが実行される脆弱性を発見しました。Adobe Acrobat Reader は市場で最も普及している、機能豊富な PDF リーダーです。このソフトウェアは JavaScript をサポートしているため、インタラクティブなフォームを処理できます。
続きを読む