「Skype」に深刻な脆弱性、悪質なコード実行のおそれ--修正済み
Microsoftのメッセージおよび通話サービス「Skype」に深刻な不具合が見つかり、攻撃者にシステムのクラッシュやコードの実行を許すおそれのあることが明らかになった。  V
2017.06.28 ZDNet Japan
「Windows XP」にもセキュリティ更新--WannaCry類似のリスクに対処
今回のセキュリティアップデートは、サポート対象バージョンのWindowsを使用しているデバイスに対して、Windows Update経由で自動的に配信される。これには、「Wind
2017.06.14 ZDNet Japan
Windowsの脆弱性を突く「EternalBlue」攻撃の基本的な防ぎ方
5月中旬に世界的な騒動を引き起こしたマルウェア「Wannacry」が拡散する手口の一つに、Windowsの脆弱性を突く「EternalBlue」と呼ばれるエクスプロイトが用いられ
2017.06.08 ZDNet Japan
Windowsのマルウェア対策エンジンのバグ、2日で修正されたバグ以外のバグも報告されていた
headless曰く、先日、Google Project ZeroがWindowsのマルウェア対策エンジンに「最悪」の脆弱性を発見し、Microsoftが2日で修正したことが話題と
2017.06.01 スラド
旧「Windows」をクラッシュさせるNTFSのバグが発覚
この問題を発見した研究者によると、NtfsFindStartingNode関数に対して、$MFTをディレクトリ名としたファイルを引き渡し、通常ファイルとしてオープンするよう仕向け
2017.05.30 ZDNet Japan
Web閲覧でWindowsクラッシュも Microsoftのファイルシステムに問題報告
存在しないファイルを不正なパスで開こうとすると、Windows 7やWindows 8.1がクラッシュする問題が報告された。
2017.05.30 ITmedia NEWS セキュリティ
WindowsのSCFファイルをGoogle Chromeでダウンロードさせ、SMB認証情報を取得する攻撃
Windowsのシェルコマンドファイル(.scf、SCFファイル)とGoogle Chromeの組み合わせにより、SMB認証情報を取得する攻撃手法をセキュリティ企業のDefense
2017.05.21 スラド
グーグルのファズテストツール「OSS-Fuzz」、数カ月で1000件以上のバグ発見
Googleのバグ検出ロボット「OSS-Fuzz」によって、この数カ月で1000件以上のバグが見つかった。  Chrome SecurityのエンジニアであるOliver Ch
2017.05.15 ZDNet Japan
グーグルのファズテストツール「OSS-Fuzz」、数カ月で1000件以上のバグ発見
Googleのバグ検出ロボット「OSS-Fuzz」によって、この数カ月で1000件以上のバグが見つかった。  Chrome SecurityのエンジニアであるOliver Ch
2017.05.15 ZDNet Japan
Firefox安定版「53.0.2」公開、1件の脆弱性を修正
この問題は、潜在的に悪用可能なクラッシュを引き起こす可能性があるとされ、重要度は「高」に区分けされている。
2017.05.08 ITmedia NEWS セキュリティ