Windowsのマルウェア対策エンジンのバグ、2日で修正されたバグ以外のバグも報告されていた
headless曰く、先日、Google Project ZeroがWindowsのマルウェア対策エンジンに「最悪」の脆弱性を発見し、Microsoftが2日で修正したことが話題と
2017.06.01 スラド
旧「Windows」をクラッシュさせるNTFSのバグが発覚
この問題を発見した研究者によると、NtfsFindStartingNode関数に対して、$MFTをディレクトリ名としたファイルを引き渡し、通常ファイルとしてオープンするよう仕向け
2017.05.30 ZDNet Japan
Web閲覧でWindowsクラッシュも Microsoftのファイルシステムに問題報告
存在しないファイルを不正なパスで開こうとすると、Windows 7やWindows 8.1がクラッシュする問題が報告された。
2017.05.30 ITmedia NEWS セキュリティ
WindowsのSCFファイルをGoogle Chromeでダウンロードさせ、SMB認証情報を取得する攻撃
Windowsのシェルコマンドファイル(.scf、SCFファイル)とGoogle Chromeの組み合わせにより、SMB認証情報を取得する攻撃手法をセキュリティ企業のDefense
2017.05.21 スラド
グーグルのファズテストツール「OSS-Fuzz」、数カ月で1000件以上のバグ発見
Googleのバグ検出ロボット「OSS-Fuzz」によって、この数カ月で1000件以上のバグが見つかった。  Chrome SecurityのエンジニアであるOliver Ch
2017.05.15 ZDNet Japan
グーグルのファズテストツール「OSS-Fuzz」、数カ月で1000件以上のバグ発見
Googleのバグ検出ロボット「OSS-Fuzz」によって、この数カ月で1000件以上のバグが見つかった。  Chrome SecurityのエンジニアであるOliver Ch
2017.05.15 ZDNet Japan
Firefox安定版「53.0.2」公開、1件の脆弱性を修正
この問題は、潜在的に悪用可能なクラッシュを引き起こす可能性があるとされ、重要度は「高」に区分けされている。
2017.05.08 ITmedia NEWS セキュリティ
2017 年 4 月のセキュリティ更新プログラム (月例)
2017 年 4 月 12 日 (日本時間)、マイクロソフトは以下のソフトウェアのセキュリティ更新プログラムを公開しました。 Internet Explorer Microsof
2017.04.12 マイクロソフト セキュリティチーム
仮想化ソフト「Xen」にPVゲスト脱出の脆弱性 仮想環境を破られる恐れ
悪用されればPVゲストが全てのシステムメモリにアクセスできてしまう恐れがあり、権限を昇格されたり、ホストのクラッシュや情報流出を引き起こす可能性がある。
2017.04.06 ITmedia NEWS セキュリティ
マイクロソフトが延期されていたセキュリティアップデートを公開
延期されていたMicrosoftのセキュリティアップデートがようやく公開された。同社は2月の月例パッチ公開を直前になって延期していたが、その原因はまだ明らかにされていない。
2017.03.15 ZDNet Japan