ページ記述言語向けのインタープリタのGhostscriptで、任意のコードを実行されてしまう恐れのある脆弱性が報告された。Linuxディストリビューションの各ベンダーなどから緊急情報が発信されている。 脆弱性情報データベースのJVNによると、Ghostscriptに含まれる.rsdparamsには、type confusionの脆弱性が存在する。細工された.epsファイルを処理する際に-dS...
関連記事
GitHubを悪用しオープンソースツールに偽装したマルウェアに感染させる攻撃グループ「Water Curse」
トレンドマイクロ セキュリティブログ
2025年7月 セキュリティアップデート解説:Microsoft社は140件、Adobe社は60件の脆弱性に対応
トレンドマイクロ セキュリティブログ
ネットトラフィックの37%がボット、うち9割が悪意あるもの――Fastly調査
ITmedia NEWS セキュリティ
「後払い決済」トラブル増加 相談件数3年で3倍に 国民生活センター
ITmedia NEWS セキュリティ
大企業に潜り込む工作員、増加中──北朝鮮ITワーカーの手口 採用面接もAIで突破、実績アピールの偽装SNSも
ITmedia NEWS セキュリティ
はてブのコメント(最新5件)
loading...