グーグルのファズツール、LinuxカーネルのUSBサブシステムに潜む複数の脆弱性発見
Googleの研究者であるAndrey Konovalov氏は米国時間11月7日、LinuxカーネルのUSBドライバに14件の脆弱性が存在していることを明らかにした。同氏がこれら
2017.11.09 ZDNet Japan
Windows Defender Exploit Guard: 攻撃表面を縮小して次世代型マルウェアに対抗する
本記事は、Windows Security のブログ “Windows Defender Exploit Guard: Reduce the attack surface agai
2017.11.01 マイクロソフト セキュリティチーム
WPA2の脆弱性「KRACK」の対策が進む
headless曰く、先日話題になったWPA2の脆弱性「KRACK」だが、Microsoftはサポート対象のすべてのWindowsについて、既に10月の月例更新で修正済みだったそう
2017.10.18 スラド
Wi-Fiを脅かす脆弱性「KRACK」、各社の対応状況は--MS、アップル、グーグルなど
WEPを改善して策定された同セキュリティプロトコルは、ルータ、携帯端末、IoT(モノのインターネット)デバイスからのあらゆる通信を保護するために使われているが、このシステムの4ウ
2017.10.16 ZDNet Japan
DNS ソフトウェア「Dnsmasq」に複数の脆弱性、攻撃可能な条件と対策を解説
「Dnsmasq」は、小規模サーバや組み込み機器に DNS/DHCP サーバを構築するために利用される事実上の標準ソフトウェアです。2017 年 10 月 2 日、Google の
2017.10.16 トレンドマイクロ セキュリティブログ
CVE-2017-8759 のエクスプロイトの検出と無効化
本記事は、Microsoft Malware Protection Center のブログ “Exploit for CVE-2017-8759 detected and neut
2017.09.28 マイクロソフト セキュリティチーム
電力管理システムを悪用してARM系CPUのTrustZoneをハックする手法が報告される
あるAnonymous Coward 曰く、ARM系プロセッサに搭載されている電力管理機構「DVFS」の脆弱性を利用することで、CPUに備えられているセキュリティ機構を突破できると
2017.09.27 スラド
「CCleaner」悪用の攻撃者、NECや富士通、ソニーにマルウェアを配信か
コンピュータ最適化ソフトウェア「CCleaner」にマルウェアが埋め込まれて配信された問題で開発元Piriformの親会社のAvastは9月25日、攻撃者のサーバから日本や米国、
2017.09.26 ZDNet Japan
「CCleaner」に混入されたマルウェアは特定企業を狙った標的型攻撃だった
あるAnonymous Coward曰く、先日、Avast SoftwareのWindows向けユーティリティソフト「CCleaner」にマルウェアが混入していたたことが発覚したが
2017.09.26 スラド
「CCleaner」に混入されたマルウェア、標的は日本や米国のIT大手
攻撃目標のドメインの一覧には、CiscoやHTC、Samsung、ソニー、VMWare、Intel、Microsoft、Linksys、D-Linkなどのドメインが含まれていた。
2017.09.22 ITmedia NEWS セキュリティ