Tag: Vulnerability

オペレーション・エクスチェンジ・マローダー
オペレーション・エクスチェンジ・マローダー

HAFNIUM APT、Microsoft Exchangeのゼロデイ脆弱性を悪用してデータを盗み、マルウェアをインストールする 2021年1月、Violexityのセキュリティ研究者は 明らかにしました 中国に関連する […]

Read More
IBM QRadar リモートコード実行の脆弱性 (CVE-2020-4888) 検出
IBM QRadar リモートコード実行の脆弱性 (CVE-2020-4888) 検出

2021年1月27日、IBMはQRadar SIEMに影響を与える深刻なリモートコード実行の脆弱性に対する公式パッチをリリースしました。 CVE-2020-4888 説明 このセキュリティホールは、Javaの逆シリアル化 […]

Read More
VMware vCenterにおける重大な認証なしリモートコード実行の脆弱性 (CVE-2021-21972)
VMware vCenterにおける重大な認証なしリモートコード実行の脆弱性 (CVE-2021-21972)

2021年2月23日、VMwareは、デフォルトのvCenter Serverプラグインにおける重大な不正なリモートコード実行(RCE)バグ(CVE-2021-21972)に対処しました。発表と アドバイザリ がリリース […]

Read More
マイクロソフトがWindows Defenderの12年前の権限昇格脆弱性を修正
マイクロソフトがWindows Defenderの12年前の権限昇格脆弱性を修正

2021年2月、MicrosoftはMicrosoft Defender Antivirus(旧Windows Defender)における特権昇格バグを修正しました。このバグにより、脅威アクターが脆弱なホストで管理者権限 […]

Read More
Linux OSにおけるSudoのヒープバッファオーバーフロー(CVE-2021-3156)による特権エスカレーションの可能性
Linux OSにおけるSudoのヒープバッファオーバーフロー(CVE-2021-3156)による特権エスカレーションの可能性

最近公開されたSudoのセキュリティ問題により、認証されていないハッカーが任意のLinuxデバイスでルート権限をエスカレートできるようになります。この欠陥は2011年に取り込まれ、約10年間発見されませんでした。 Lin […]

Read More
Windows 10の未修正のNTFSゼロデイ脆弱性が単一ファイルの表示でハードドライブを破損
Windows 10の未修正のNTFSゼロデイ脆弱性が単一ファイルの表示でハードドライブを破損

情報セキュリティアナリスト ジョナス・L は、Windows 10において、NTFS形式に依存するハードドライブ(HD)を破損する可能性のある深刻なバグを発見しました。リサーチャーによって 指摘されていたにもかかわらず […]

Read More
CVE-2020-29583: Secret Backdoor Vulnerability in Zyxel Products
CVE-2020-29583: Secret Backdoor Vulnerability in Zyxel Products

脅威アクターが野外で最近発見されたZyxelの秘密のバックドアを悪用しています。アップデートがインストールされる前に、対策を講じて脆弱なインストールを攻撃するために敵が迅速に探しているため、早急にパッチを適用することが重 […]

Read More
Zoho ManageEngine ServiceDesk Plusの脆弱性検出と緩和
Zoho ManageEngine ServiceDesk Plusの脆弱性検出と緩和

Zoho ManageEngine ServiceDesk Plus の脆弱性検出 セキュリティ研究者は、ハッカーがZoho ManageEngine ServiceDesk Plus(SDP)の脆弱性を引き続き悪用して […]

Read More
CVE-2020-14882
CVE-2020-14882

2020年10月下旬、サイバーセキュリティの世界で、Oracle WebLogicサーバーを対象とした悪意のある活動が発見されました。この活動は、CVE-2020-14882として知られるOracle WebLogicサ […]

Read More
エンタープライズ向けクラウドセキュリティの課題
エンタープライズ向けクラウドセキュリティの課題

クラウドサービスは現代の企業インフラの不可欠な部分であり、全世界の70%以上の組織が完全または部分的にクラウドで運営されていることが、 報告されています Cloud Security Allianceによって。クラウドサ […]

Read More