-
10 月 29 日から 11 月 5 日における脅威のまとめ
脅威リサーチ本日(11 月 5 日)の投稿では、10 月 29 日~ 11 月 5 日の 1 週間で Talos が確認した、最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
10 月 22 日から 10 月 29 日における脅威のまとめ
脅威リサーチ本日の投稿では、10 月 22 日~ 10 月 29 日の 1 週間で Talos が確認した、最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
10 月 15 日から 10 月 22 日における脅威のまとめ
脅威リサーチ本日の投稿では、10 月 15 日~ 10 月 22 日の 1 週間で Talos が確認した、最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
注目の脆弱性:Nitro Pro PDF で発見されたコード実行の脆弱性
脅威リサーチCisco Talos はこのほど、Nitro Pro PDF リーダーに複数の脆弱性を発見しました。これらの脆弱性により、攻撃者がアプリケーションのコンテキストでコードを実行する危険性があります。
続きを読む -
注目の脆弱性:ZTE MF971R LTE ルータで発見された複数の脆弱性
脅威リサーチCisco Talos はこのほど、ZTE MF971R LTE ポータブルルータに複数の脆弱性を発見しました。MF971R はポータブル Wi-Fi ルータであり、LTE/GSM モデムとして機能します。今回発見された脆弱性はすべて、攻撃者が細工された HTTP 要求を送信することによりエクスプロイトされる可能性があります。
続きを読む -
10 月 8 日から 10 月 15 日における脅威のまとめ
脅威リサーチ本日の投稿では、10 月 8 日~ 10 月 15 日の 1 週間で Talos が確認した、最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。脅威の主な行動特性やセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む -
注目の脆弱性:Anker Eufy Homebase で、リモートコード実行とバッファオーバーフローの脆弱性を発見
脅威リサーチCisco Talos はこのほど、Anker Eufy Homebase の脆弱性を 2 件発見しました。
続きを読む -
Microsoft セキュリティ更新プログラム(月例):2021 年 10 月に公開された脆弱性と、対応する Snort ルール
脅威リサーチMicrosoft 社は本日、月例のセキュリティ更新プログラムをリリースし、同社のさまざまなソフトウェア、ハードウェア、ファームウェア製品で確認された 78 件の脆弱性についての情報を公開しました。
続きを読む -
注目の脆弱性:Microsoft Excel で、任意のコード実行を招く可能性のある解放済みメモリ使用 (use-after-free)の脆弱性を発見
脅威リサーチCisco Talos はこのほど、Microsoft Office Excel 2019 の ConditionalFormatting 関数に存在する解放済みメモリ使用 (use-after-free)の脆弱性を発見しました。
続きを読む -
脅威アドバイザリ:Apache HTTP Server のゼロデイ脆弱性が攻撃者の標的に
脅威リサーチ最近発見された Apache HTTP Server(CVE-2021-41733)の脆弱性が活発にエクスプロイトされています。これはパストラバーサルおよびファイル開示の脆弱性であり、攻撃者がドキュメントルートの外にあるファイルに URL をマッピングする可能性があります。CGI スクリプトなど解釈されたファイルのソースが漏洩する危険性もあります。本脆弱性のエクスプロイトは複雑ではないため、Apache HTTP Server の全ユーザにとって重大な脅威となります。
続きを読む