-
注目の脆弱性:Apple GarageBand における境界外書き込みの脆弱性
セキュリティTalos は、TALOS-2016-0262(CVE-2017-2372)および TALOS-2017-0275(CVE-2017-2374)を公開しています。Apple GarageBand に境界外への書き込みを行う脆弱性が存在します。
続きを読む -
注目の脆弱性:LibBPG イメージの復号化によるコード実行
セキュリティTalos では、TALOS-2016-0259 / CVE-2016-8710.を公開します。libbpg ライブラリの BPG イメージの復号化には、ヒープ境界外への書き込みを行う脆弱性が存在します。
続きを読む -
注目の脆弱性:Adobe Acrobat Reader DC jpeg デコーダの脆弱性
セキュリティTalos では、 TALOS-2016-0259popup_icon / CVE-2017-2971(Adobe Acrobat Reader DC における、初期化されていないメモリの脆弱性)を公開します。Adobe Acrobat Reader は最も利用者が多い有名な PDF リーダーの 1 つです。
続きを読む -
注目の脆弱性:Joyent SmartOS
セキュリティTalos では、Joyent SmartOS で発見された一連の脆弱性について、Hyprlofs ファイルシステムにおける脆弱性を発表します。SmartOS は、Opensolaris のブランチをベースとする、オープン ソースのハイパーバイザです。
続きを読む -
注目の脆弱性:Windows 10 のリモート DoS
セキュリティTalosは、Microsoft Windows 10 AHCACHE.SYS (TALOS-2016-0191popup_icon/CVE-2016-3369popup_icon) におけるリモート Dos 攻撃の脆弱性に対するアドバイザリをリリースしました。
続きを読む -
注目の脆弱性:Foxit PDF リーダーの JBIG2 パーサーにおける情報漏洩
セキュリティTalos では、Foxit PDF リーダーにおける情報漏洩の脆弱性を発見しました。Foxit PDF リーダーで PDF ファイル内の JBIG2 セグメントを分析する際に、「memcpy」へ誤って境界呼び出しが行われます。
続きを読む -
注目の脆弱性:ホッパー逆アセンブラ内の ELF セクション ヘッダーにおけるサイズ コードの実行
セキュリティTalos では、ホッパーpopup_icon(TALOS-2016-0222popup_icon/CVE-2016-8390)の ELF セクション ヘッダー解析機能において、悪用可能な境界外書き込み脆弱性を発見しました。
続きを読む -
注目の脆弱性:Kaspersky Internet Security スイートで発生するカーネル情報の漏えいと複数の DoS 攻撃
セキュリティこの脆弱性は、Cisco Talos の Piotr Bania と Marcin ‘Icewall’ Noga によって発見されました。 概要 Talos はこのほど、Kaspersky の Internet Security 製品に複数の脆弱性が存在することを発見しました。この脆弱性は、ローカルでの DoS 攻撃や、同製品を実行しているマシンでのメモリ リークに悪用される恐れがあります。
続きを読む -
注目の脆弱性:BlueStacks App Player の権限エスカレーション
セキュリティ発見者:Cisco Talos の Marcin ‘Icewall’ Noga Talos は BlueStacks App Player の脆弱性に関するアドバイザリをリリースしています。(TALOS-2016-0124/CVE-2016-4288)。BlueStacks App Player は Android アプリケーションを Windows PC や
続きを読む -
注目の脆弱性:Oracle の Outside In Technology 内の問題が露見
セキュリティこの脆弱性は、Aleksandar Nikolic によって検出されました。 ブログ記事執筆者:Jaeson Schultz および Aleksandar Nikolic 多くのソフトウェア プログラムで実行される基本的なタスクの中には、ファイルの読み取り、ファイルへの書き込み、その他ファイルに対する一般的な処理が含まれています。ネットワーク化が進んだ現代の環境では、こうした処理を行うファイルやプログラムがあらゆる場面で使用されています。FTP 転送、HTTP フォームのアップロード、電子メールの添付ファイルなどがその例です。 コンピュータ ユーザがさまざまな種類のファイルを始終やりとりしているという状況の下、Oracle Corporation<img src="http://www.cisco.com/web/fw/i/icon_popup_short.gif" alt="popup_icon"…
続きを読む
