2024年5月 セキュリティアップデート解説:Apple社への対応も含め、Microsoft社は63件、Adobe社は37件の脆弱性に対応
その他の脆弱性 今月の「緊急」に分類された脆弱性は1件だけであり、SharePointサーバにおけるリモートコード実行関連の脆弱性です。認証された攻撃者がこの脆弱性を悪用することで
2024.05.16 トレンドマイクロ セキュリティブログ
Siemens製品に対するアップデート(2024年5月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-046364 現プロセスのコンテキストでのコード実行 サービス運用妨害(DoS
2024.05.15 JVN
Microsoft 製品の脆弱性対策について(2024年5月)
概要 2024年5月15日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。 これらの脆弱性を悪用された場合、アプリケ
2024.05.15 IPA
三菱電機製FAエンジニアリングソフトウェア製品における複数の脆弱性
想定される影響は各脆弱性によって異なりますが、次のような可能性があります。 当該ソフトウェア製品がインストールされているコンピュータ上で悪意のあるプログラムが実行されることによ
2024.05.14 JVN
Weekly Report: WindowsカーネルドライバーのIOCTL処理にアクセス制御不備の脆弱性
WindowsカーネルドライバーのIOCTL処理にアクセス制御不備の脆弱性
2024.05.09 JPCERT/CC注意喚起
ランサムウェアスポットライト - 8Base
8Baseは、2022年3月に初めて確認され、現在も活発に活動しているランサムウェア攻撃グループとして知られています。彼らは、窃取した情報を暗号化した上で暴露すると脅す「二重の脅迫
2024.05.08 トレンドマイクロ セキュリティブログ
WindowsカーネルドライバーのIOCTL処理におけるアクセス制御不備の脆弱性
ドライバーベンダが実施できる対策 Microsoftは、カーネルドライバーの開発者向けにDriver Security Guidanceを公開しています。以下に、このガイダンスの中
2024.04.23 JVN
攻撃グループ「Earth Freybug」が新型マルウェア「UNAPIMON」を展開:セキュリティ監視用のAPIフックを解除
上記コマンドによって得られたシステム情報は、テキストファイル「%System%\res.txt」に保存されます。 続いてvmtoolsd.exeが、もう1つのタスクスケジュールを登
2024.04.18 トレンドマイクロ セキュリティブログ
Weekly Report: 複数のプログラミング言語にWindows環境でのコマンドインジェクションの脆弱性
複数のプログラミング言語にWindows環境でのコマンドインジェクションの脆弱性
2024.04.17 JPCERT/CC注意喚起
複数のプログラミング言語のWindows環境におけるコマンド実行処理において引数のエスケープ処理が適切でない問題
多くのプログラミング言語では、プログラム内からオペレーティングシステム上でコマンドを実行する機能を提供しており、典型的な実装例としてはWindowsのCreateProcess()
2024.04.15 JVN