Microsoft、1月のセキュリティ更新プログラムで米NSAから報告された脆弱性を修正
Microsoftは1月のセキュリティ更新プログラムで合計14件の脆弱性を修正しているが、このうちCVE-2020-0601には報告者として米国家安全保障局(NSA)が挙げられてい
2020.01.18 スラド
Sudoコマンドの脆弱性報告--root権限でコマンド実行可能に
Sudoのバージョン1.8.28より以前の環境に存在するコマンド実行の脆弱性(CVE-2019-14287)が米国時間10月14日に報告された。Sudoは同日にバージョン1.8.
2019.10.16 ZDNet Japan
シスコ、「IOS」のセキュリティ情報--深刻度の高い脆弱性にも対処
シスコが、広く導入されている「Cisco IOS」と「Cisco IOS XE」に存在する、深刻度が「High」と設定された10件以上のセキュリティの脆弱性について明らかにしてい
2019.09.27 ZDNet Japan
インテルのCPU診断アプリとSSDファームウェアに脆弱性--最新版へのアップデートを推奨
「Intel Processor Diagnostic Tool」(IPDT)をダウンロードしたことがある「Windows」ユーザーや管理者は、最新バージョンの32ビットおよび6
2019.07.11 ZDNet Japan
医療用のスマート輸液システム、LAN内から不正なファームウェアに書き換え可能な脆弱性
headless曰く、 医療用の輸液ポンプ/シリンジポンプに電源とネットワーク接続機能を提供するBD社のAlaris Gateway Workstation(AGW)で、悪用する
2019.06.21 スラド
Oracle WebLogic Server の脆弱性(CVE-2019-2729)について
Oracle WebLogic Server コンポーネントは、多くの商用ウェブサイトや企業アプリケーションの構築等に利用されているソフトウェア製品です。 この Oracle W
2019.06.19 IPA
インテル、「NUC」のファームウェアと「RAID Web Console 3」の脆弱性に対処
Intelは米国時間6月11日、「Intel Next Unit of Computing(NUC)」のファームウェアと、Windows向けの「Intel RAID Web Co
2019.06.13 ZDNet Japan
実際に悪用される脆弱性はわずか?--研究者が調査
バージニア工科大学の研究者らによるこの調査では、2009~2018年の間に発見された合計7万6000件の脆弱性のうち、実際に悪用されたのはわずか4183件だったことが分かった。調
2019.06.10 ZDNet Japan
Oracle WebLogic Server の脆弱性(CVE-2019-2725)について
Oracle WebLogic Server コンポーネントは、多くの商用ウェブサイトや企業アプリケーションの構築等に利用されているソフトウェア製品です。 この Oracle W
2019.04.28 IPA
植込み型除細動器などの通信プロトコルに患者を攻撃可能な脆弱性
Medtronicの植込み型除細動器(ICD)や心臓再同期療法除細動器(CRT-D)とプログラマーやモニターとの通信に使われるMedtronic Conexusプロトコルに存在する
2019.03.23 スラド