TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

Extracting a 19 Year Old Code Execution from WinRAR

【公開情報】 ◆Extracting a 19 Year Old Code Execution from WinRAR (Check Point, 2019/02/20) https://research.checkpoint.com/extracting-code-execution-from-winrar/ 【関連まとめ記事】◆全体まとめ ◆アプリケーション (まとめ) ◆WinRAR (まとめ) ht…

カジノ用システムの脆弱性を報告した研究者がベンダーの役員に襲われる事件が発生

【ニュース】 ◆カジノ用システムの脆弱性を報告した研究者がベンダーの役員に襲われる事件が発生 (Gigazine, 2019/02/06 21:00) https://gigazine.net/news/20190206-researcher-assaulted-casino-technology-vendor/

Ciscoのルーターに脆弱性、パッチ公開の直後から標的に

【ニュース】 ◆Ciscoのルーターに脆弱性、パッチ公開の直後から標的に (ITmedia, 2019/01/29 08:45) http://www.itmedia.co.jp/news/articles/1901/29/news060.html

今度はMarvellのWi-Fiに脆弱性、オンにしているだけで攻撃可能

【ニュース】 ◆今度はMarvellのWi-Fiに脆弱性、オンにしているだけで攻撃可能 (PC Watch, 2019/01/22 16:57) https://pc.watch.impress.co.jp/docs/news/1165810.html

インテルのハッカー集団「STORM」が、深刻なCPU脆弱性の解決に挑む

【ニュース】 ◆インテルのハッカー集団「STORM」が、深刻なCPU脆弱性の解決に挑む (WIRED, 2019/01/16 08:30) https://wired.jp/2019/01/16/intel-meltdown-spectre-storm/

Microsoft Windows VCF - Remote Code Execution

【公開情報】 ◆Microsoft Windows VCF - Remote Code Execution (Exploit Database, 2019/01/15) https://www.exploit-db.com/exploits/46167

Windowsに未解決の脆弱性報告、任意のコード実行の恐れ

【ニュース】 ◆Windowsに未解決の脆弱性報告、任意のコード実行の恐れ (ITmedia, 2019/01/16 10:25) 脆弱性はVCardファイル(VCF)の処理に起因する。悪用されれば、リモートの攻撃者に任意のコードを実行される恐れがある http://www.itmedia.co.jp/enterpr…

Linuxの「systemd」に新たなセキュリティホール

【ニュース】 ◆Linuxの「systemd」に新たなセキュリティホール (ZDNet, 2019/01/11 11:36) https://japan.zdnet.com/article/35131151/

Windows 7/Windows Server 2008 R2向けの月例パッチに問題、ネットワークが動作不能に

【ニュース】 ◆Windows 7/Windows Server 2008 R2向けの月例パッチに問題、ネットワークが動作不能に (窓の杜, 2019/01/10 13:53) マンスリーロールアップ「KB4480970」で確認 https://forest.watch.impress.co.jp/docs/news/1163995.html ◆Windows 7とWindo…

MS、新元号対応の不具合で「Office 2010」「Excel 2010」の更新プログラムを撤回

【ニュース】 ◆MS、新元号対応の不具合で「Office 2010」「Excel 2010」の更新プログラムを撤回 (ZDNet, 2019/01/08 10:33) https://japan.zdnet.com/article/35130952/

Windows 10の次期大型アップデート「19H1」でさらなるセキュリティ強化を目指す

【概要】 超軽量な仮想マシン「Windows Sandbox」が追加 SMSを使ったサインイン Chromium版Edgeのプレビューが始まる 【ニュース】 ◆Windows 10の次期大型アップデート「19H1」でさらなるセキュリティ強化を目指す (ITmedia, 2019/01/07 06:00) http://www.i…

「Adobe Acrobat/Reader」が定例外アップデート - 当初より重要度を格上げ

【ニュース】 ◆「Adobe Acrobat/Reader」が定例外アップデート - 当初より重要度を格上げ (Security NEXT, 2019/01/04) http://www.security-next.com/101452

仮想通貨ハードウォレットの脆弱性 コンフェレンスで明らかに レジャーは反論 トレザーは修復へ

【ニュース】 ◆仮想通貨ハードウォレットの脆弱性 コンフェレンスで明らかに レジャーは反論 トレザーは修復へ (Cointelegraph, 2018/12/29) https://jp.cointelegraph.com/news/research-team-demonstrates-hard-wallets-vulnerabilities-trezor-promises-f…

1月3日に「Adobe Acrobat/Reader」のアップデートがリリース予定

【ニュース】 ◆1月3日に「Adobe Acrobat/Reader」のアップデートがリリース予定 (Security NEXT, 2018/12/28) http://www.security-next.com/101423

「Windowsに新たなゼロデイ脆弱性を発見」とハッカーがTwitterで公開

【ニュース】 ◆「Windowsに新たなゼロデイ脆弱性を発見」とハッカーがTwitterで公開 (Livedoor, 2018/12/21 10:40) http://news.livedoor.com/article/detail/15772273/ ◆Windowsにゼロデイ脆弱性 - ALPC脆弱性と同一人物が再度調整なしにコード公開 (Securi…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022