-
Buildroot と Foxit PDF Reader で発見されたリモートコード実行の脆弱性
脅威リサーチCisco Talos はこの 2 週間で 10 件の脆弱性を発見しました。このうち 9 件は、ブラウザプラグインを提供する人気オンライン PDF リーダーに存在します。
続きを読む -
任意のコード実行につながる Adobe Acrobat と Microsoft Excel の脆弱性
脅威リサーチCisco Talos の脆弱性調査チームはこのほど、Adobe 社、Microsoft 社とそれぞれ協力して、Adobe Acrobat と Microsoft Excel ソフトウェアの複数の脆弱性にセキュリティパッチを適用しました。これらの脆弱性は任意のコード実行につながる可能性があります。
続きを読む -
VPN ソフトウェアで 9 件の脆弱性を発見、うち 1 件はリモートコード実行につながる「緊急」の脆弱性
脅威リサーチCisco Talos はこの 2 週間で、人気 VPN ソフトウェアに存在する 9 件を含む、17 件の脆弱性を発見しました。 攻撃者は、個人と企業ユーザー向けの SoftEther VPN ソリューションに存在する脆弱性をエクスプロイトして、ユーザーの接続を切断させたり、標的に定めたマシンで任意のコードを実行したりする可能性があります。
続きを読む -
産業用セルラールータで 10 件のゼロデイ脆弱性を発見、コード実行やバッファオーバーフローにつながる恐れあり
脅威リサーチCisco Talos は最近、11 件の脆弱性について情報を公開しました。このうち 10 件は産業用セルラールータのゼロデイ脆弱性であり、パッチは提供されていません。
続きを読む -
Google Chrome の解放済みメモリ使用など、新たに 10 件の脆弱性を Talos が発見
脅威リサーチCisco Talos はこの 2 週間で、有名な Google Chrome Web ブラウザなど各種ソフトウェアに影響を及ぼす 10 件の脆弱性を発見しました。
続きを読む -
情報漏洩と不正アクセスにつながる Open Automation Software Platform の 8 件の脆弱性
脅威リサーチCisco Talos はこのほど、Open Automation Software Platform のエンジン構成機能に 8 件の脆弱性を発見しました。
続きを読む -
メモリ破損の原因になり得る NVIDIA グラフィックドライバの 3 件の脆弱性
脅威リサーチ本記事で取り上げている脆弱性の発見者:Cisco Talos の Piotr Bania Cisco Talos はこのほど、NVIDIA のグラフィックカードで動作する NVIDIA D3D10 ドライバのシェーダ機能に存在する 3 件の脆弱性について情報を公開しました。
続きを読む -
人気の化学ソフトウェアに境界外書き込みの脆弱性を発見、Foxit PDF Reader ではリモートコード実行の問題を確認
脅威リサーチCisco Talos は先ごろ、ベンダー 2 社と協力して複数の脆弱性にパッチを適用しました。脆弱性が確認されたのは、化学研究所で好んで使用されているソフトウェアライブラリと、Adobe Acrobat に代わる PDF リーダーとして人気を博している Foxit PDF Reader です。
続きを読む -
Microsoft Edge でメモリ破損の脆弱性を発見、MilesightVPN とルータが乗っ取られる可能性
脅威リサーチCisco Talos は、7 月に入ってから Microsoft Edge ブラウザを含むさまざまなソフトウェアやハードウェアに影響を与える 40 件の脆弱性に関するアドバイザリを公表しています。
続きを読む -
8 月 3 日~ 8 月 10 日の 1 週間における脅威のまとめ
脅威リサーチ前回と同様、8 月 3 日から 8 月 10 日の 1 週間に最も蔓延した脅威を、Talos の観察結果を踏まえて公開します。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。ここでは、脅威の主な行動特性とセキュリティ侵害の指標に焦点を当て、シスコのお客様がこれらの脅威からどのように保護されるかについて説明しています。
続きを読む