WindowsのSCFファイルをGoogle Chromeでダウンロードさせ、SMB認証情報を取得する攻撃
Windowsのシェルコマンドファイル(.scf、SCFファイル)とGoogle Chromeの組み合わせにより、SMB認証情報を取得する攻撃手法をセキュリティ企業のDefense
2017.05.21 スラド
グーグルのファズテストツール「OSS-Fuzz」、数カ月で1000件以上のバグ発見
Googleのバグ検出ロボット「OSS-Fuzz」によって、この数カ月で1000件以上のバグが見つかった。  Chrome SecurityのエンジニアであるOliver Ch
2017.05.15 ZDNet Japan
グーグルのファズテストツール「OSS-Fuzz」、数カ月で1000件以上のバグ発見
Googleのバグ検出ロボット「OSS-Fuzz」によって、この数カ月で1000件以上のバグが見つかった。  Chrome SecurityのエンジニアであるOliver Ch
2017.05.15 ZDNet Japan
Firefox安定版「53.0.2」公開、1件の脆弱性を修正
この問題は、潜在的に悪用可能なクラッシュを引き起こす可能性があるとされ、重要度は「高」に区分けされている。
2017.05.08 ITmedia NEWS セキュリティ
2017 年 4 月のセキュリティ更新プログラム (月例)
2017 年 4 月 12 日 (日本時間)、マイクロソフトは以下のソフトウェアのセキュリティ更新プログラムを公開しました。 Internet Explorer Microsof
2017.04.12 マイクロソフト セキュリティチーム
仮想化ソフト「Xen」にPVゲスト脱出の脆弱性 仮想環境を破られる恐れ
悪用されればPVゲストが全てのシステムメモリにアクセスできてしまう恐れがあり、権限を昇格されたり、ホストのクラッシュや情報流出を引き起こす可能性がある。
2017.04.06 ITmedia NEWS セキュリティ
マイクロソフトが延期されていたセキュリティアップデートを公開
延期されていたMicrosoftのセキュリティアップデートがようやく公開された。同社は2月の月例パッチ公開を直前になって延期していたが、その原因はまだ明らかにされていない。
2017.03.15 ZDNet Japan
Nintendo Switchで使われているWebKitベースのWebブラウザに脆弱性、システムをクラッシュ可能
Nintendo SwitchにはWebKitベースのWebブラウザが組み込まれているのだが、現バージョンのNintendo Switchに採用されているWebKitには脆弱性が
2017.03.14 スラド
2017年2月のIT総括
2017年2月のIT総括 2017年2月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 「WordPress」のREST APIに脆弱性が確認され
2017.03.06 日立 情報セキュリティブログ
「OpenSSL」が最新バージョン「1.1.0e」を公開
暗号化通信に対応したオープンソースのプログラム、OpenSSLの脆弱性1件を修正した更新版「OpenSSL 1.1.0e」が、2月16日、公開された。 この脆弱性(CVE-201
2017.02.24 日立 情報セキュリティブログ