80件のうち2件はゼロデイ脆弱性と呼ばれる、パッチのリリース前に悪用が確認されていたものだ。 これら2件のゼロデイ脆弱性には共通脆弱性識別子として「CVE-2019-1214」と「CVE-2019-1215」が割り当てられている。2件はいずれも特権昇格(EoP)に関する脆弱性だ。この種の脆弱性はたいていの場合、悪意あるコードを管理者権限で実行しようとする、(既に標的のホスト上に存在している)...
関連記事
ランサムウェア「フォボス」運営トップの露国籍男を訴追 米司法省、10カ国と共同捜査
ITmedia NEWS セキュリティ
バーチャル音楽フェスの公式X“乗っ取り”で個人情報など流出か JVCケンウッド公表
ITmedia NEWS セキュリティ
「ジュピターショップチャンネル」ECサイトに不正ログイン1万5000件 氏名・住所など流出のおそれ
ITmedia NEWS セキュリティ
公開状態のDocker Remote APIサーバからマルウェア「perfctl」を送り込む攻撃活動について分析
トレンドマイクロ セキュリティブログ
偽ショッピングサイトへ誘導するSEOポイズニング攻撃に使われる「SEOマルウェア」間の関連性を分析
トレンドマイクロ セキュリティブログ
はてブのコメント(最新5件)
loading...