headless曰く、Linuxの「beep」パッケージの脆弱性が先日公表されたのだが、便乗する偽特設ページが出現したり、他の問題も発見されたりした結果、beep不要論まで出る事態となった(Register)。 この脆弱性(CVE-2018-0492)はbeep 1.3.4までに存在し、setuidを設定した場合にローカルでの特権昇格が可能になる競合状態を引き起こすというものだ。偽特設ページはこ...
関連記事
2025年4月 セキュリティアップデート解説:Microsoft社は134件、Adobe社は54件の脆弱性に対応
トレンドマイクロ セキュリティブログ
生成AIや新興技術の台頭で今後想定されるソーシャルエンジニアリングの手法を解説
トレンドマイクロ セキュリティブログ
TikTokの“なりすましPR案件依頼”に美容機器メーカーが注意喚起 「全て詐欺行為」
ITmedia NEWS セキュリティ
2025 年 4 月のセキュリティ更新プログラム (月例)
マイクロソフト セキュリティチーム
米セキュリティ研究者が“謎の失踪” 大学Webサイトから情報抹消、FBIも自宅捜索 中国の助成金が関係か
ITmedia NEWS セキュリティ
はてブのコメント(最新5件)
loading...