-
注目の脆弱性:macOS SMB サーバの脆弱性の詳細
セキュリティ概要 Cisco Talos は最近、macOS の SMB サーバの実装に複数の脆弱性を発見しました。これらの脆弱性がエクスプロイトされると、さまざまな悪意のあるアクションが実行される危険性があります。
続きを読む -
注目の脆弱性:Accusoft ImageGear で発見された複数の脆弱性
セキュリティCisco Talos はこのほど、Accusoft ImageGear で複数の脆弱性を発見しました。ImageGear ライブラリは、画像処理アプリケーションを作成するためのツールキットです。画像の作成、編集、注釈追加、変換などの機能に対応しています。DICOM、PDF、Microsoft Office など、100 種類を超える形式をサポートしています。
続きを読む -
注目の脆弱性:Trend Micro 社の Home Network Security Station で発見された複数の脆弱性
セキュリティCisco Talos はこのほど、Trend Micro 社の Home Network Security Station に複数の脆弱性を発見しました。Home Network Security Station は、ホームネットワークをモニターしてセキュリティの脅威から保護するデバイスです。
続きを読む -
5 月 14 日 ~ 5 月 21 日の 1 週間におけるマルウェアのまとめ
セキュリティ本日の投稿では、5 月 14 日~ 5 月 21 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
注目の脆弱性:Google Chrome のヒープベースのバッファオーバーフローによるコード実行
セキュリティCisco Talos はこのほど、Google Chrome にエクスプロイト可能なヒープベースのバッファオーバーフローの脆弱性を発見しました。Google Chrome はクロスプラットフォームの Web ブラウザです。Chromium は、ソフトウェア開発者がブラウザを構築するために使用するオープンソースのブラウザです。
続きを読む -
5 月 7 日 ~ 5 月 14 日の 1 週間におけるマルウェアのまとめ
セキュリティ本日の投稿では、5 月 7 日~ 5 月 14 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
4 月 30 日~ 5 月 7 日における脅威のまとめ
セキュリティ本日の投稿では、4 月 30 日~ 5 月 7 日の 1 週間で Talos が確認した、最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
Microsoft セキュリティ更新プログラム(月例):2021 年 5 月に公開された脆弱性と、対応する Snort ルール
セキュリティMicrosoft 社は本日、月例のセキュリティ更新プログラムをリリースし、同社製品で確認された 55 件の脆弱性についての情報を公開しました。これは、2020 年 1 月以降、最も少ない件数です。
続きを読む -
注目の脆弱性:Foxit PDF リーダーにおける解放済みメモリ使用(use-after-free)の脆弱性
セキュリティCisco Talos はこのほど、Foxit PDF リーダーに解放済みメモリ使用の脆弱性を発見しました。Foxit PDF リーダーは最も人気のある PDF ドキュメントリーダーの 1 つです。充実した機能を備えた完全な PDF リーダーであり、JavaScript を使用したインタラクティブ ドキュメントやダイナミックフォームをサポートしています。
続きを読む -
4 月 23 日~ 4 月 30 日における脅威のまとめ
セキュリティ本日の投稿では、4 月 23 日~ 4 月 30 日の 1 週間で Talos が確認した、最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む
