Weekly Report: ロボット家電 COCOROBO にセッション管理不備の脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases November 2017 Sec
2017.11.22 JPCERT/CC注意喚起
「Windows 8」以降のセキュリティ機能に脆弱性--ASLRに欠陥
「Windows 10」に組み込まれている脆弱性緩和技術の1つ、アドレス空間レイアウトのランダム化 (ASLR) に問題が指摘された。カーネギーメロン大学によるセキュリティ研究機
2017.11.21 ZDNet Japan
Bluetoothの脆弱性「BlueBorne」、Google HomeやAmazon Echoにも影響--修正済み
GoogleとAmazonは、それぞれが販売しているスマートホームスピーカ「Google Home」と「Amazon Echo」について、修正パッチの配布を開始している。多数の機
2017.11.17 ZDNet Japan
アドビ、「Flash Player」や「Acrobat Reader」などで多数の脆弱性を修正
Adobeが最新のセキュリティアップデートで、「Adobe Flash Player」「Adobe Acrobat」「Adobe Acrobat Reader」などにおける多数の
2017.11.16 ZDNet Japan
注意喚起: Adobe Flash Player の脆弱性 (APSB17-33) に関する注意喚起 (公開)
各位 JPCERT-AT-2017-0042
2017.11.15 JPCERT/CC注意喚起
KRACK脆弱性の影響は大したことない?
GoogleはAndroidの「KRACK」脆弱性を11月のセキュリティパッチで修正しているが、Nexus/PixelデバイスにはKRACK対策を含むパッチが12月まで提供されない
2017.11.12 スラド
WikiLeaksがソースコードを公開したCIAのハッキングツール、カスペルスキーの偽証明書を生成するサンプルも
WikiLeaksは9日、米中央情報局(CIA)のハッキングツールに関する情報を公開するプロジェクトの新シリーズ「Vault 8」を開始した(Vault 8 - Hive、 The
2017.11.12 スラド
Microsoftの「Windows Defender ATP」、macOS、Linux、iOS、Androidにも対応
セキュリティ3社と組んで、「Windows Defender ATP」でmacOS、Linux、iOS、Androidに対する攻撃にも対応できるようにする。
2017.11.10 ITmedia NEWS セキュリティ
「Windows Defender ATP」を複数プラットフォーム向けに拡張へ--セキュリティ企業と連携
Microsoftは米国時間11月8日、最初のパートナー3社(Bitdefender、Lookout、Ziften)を発表した。3社は、検知された脅威に関する情報を、単一のWin
2017.11.09 ZDNet Japan
グーグルのファズツール、LinuxカーネルのUSBサブシステムに潜む複数の脆弱性発見
Googleの研究者であるAndrey Konovalov氏は米国時間11月7日、LinuxカーネルのUSBドライバに14件の脆弱性が存在していることを明らかにした。同氏がこれら
2017.11.09 ZDNet Japan