同脆弱性は、最近まで見つかっていなかったものの、2008年にリリースされたglibcのバージョン2.9で作り込まれたものだ。 Googleの説明では、同脆弱性はgetaddrinfo()関数内でのスタックベースのバッファオーバーフローに関するものであり、マシンにDNSルックアップを実行させ、そのレスポンスとして2048バイトを超えるUDPパケットやTCPパケットを返すことで遠隔地から悪用でき...
関連記事
XSS が依然として重要な理由: 25 年前の脅威に対する MSRC の視点
マイクロソフト セキュリティチーム
macOSを狙う情報窃取型マルウェア「AMOS Stealer」がクラック版アプリを装って拡散:MDRチームの分析結果
トレンドマイクロ セキュリティブログ
Power Automateにおける複雑さと可視性のギャップ
トレンドマイクロ セキュリティブログ
2025年9月 セキュリティアップデート解説:Microsoft社は81件、Adobe社は22件の脆弱性に対応
トレンドマイクロ セキュリティブログ
2025 年 9 月のセキュリティ更新プログラム (月例)
マイクロソフト セキュリティチーム
はてブのコメント(最新5件)
loading...