TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2020-07-30から1日間の記事一覧

Zoom Flaw Could Have Allowed Hackers To Crack Meeting Passcodes

【ニュース】 ◆Zoom Flaw Could Have Allowed Hackers To Crack Meeting Passcodes (ThreatPost, 2020/07/30 17:40) [ズームの欠陥により、ハッカーは会議のパスコードを解読することができた可能性がある] https://threatpost.com/zoom-flaw-could-have-all…

ノートPCを開閉しまくると描画システムがクラッシュする不具合が発見される

【概要】■発生させる手順1:Windows 10搭載のノートPCと4K以上の解像度に対応した外部モニターをHDMIケーブルで接続する。 2:モニターの解像度を4Kに設定する 3:モダンアプリの「映画&テレビ」で4K解像度かつH.264規格のムービーを再生する。 4:コントロ…

セキュアブート回避の脆弱性「BootHole」が判明 - LinuxやWindowsに影響

【概要】■脆弱性 GRUB2に脆弱性 バッファオーバーフローの脆弱性「CVE-2020-10713」 ■攻撃方法 「GRUB2」においてファイル「grub.cfg」の処理にバッファオーバーフローを生じさせ、OSのブート前に任意のコードを実行することが可能 【ニュース】 ◆セキュアブ…

Windows Serverに超ド級の脆弱性、米国土安全保障省が「緊急指令」を発した理由

【概要】■脆弱性の内容 Windows Server 2003以降のすべての Windows Serverに存在 バッファオバーフローの脆弱性 細工が施されたデータを送信されるとバッファーオーバーフローが発生し、任意のプログラムが実行される ワームに使用される可能性がある ■CVSS…

オンライン会議ツールのZoomに「攻撃者がわずか数分で非公開の会議にアクセスできる脆弱性」があったとの報告

【ニュース】 ◆オンライン会議ツールのZoomに「攻撃者がわずか数分で非公開の会議にアクセスできる脆弱性」があったとの報告 (Gigazine, 2020/07/30 12:00) https://gigazine.net/news/20200730-zoom-cracking-private-meeting-passwords/ 【関連まとめ記事…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022