セキュリティ情報
Linuxカーネルに5件の脆弱性
- セキュリティ情報
Linuxカーネルに複数の脆弱性が発見された。 今回発表された脆弱性は、 CVE-2021-29646、CVE-2021-29647、CVE-2021-29648、CVE-2021-29649、CVE-2021-29 […]
Ciscoのスモールビジネスルータ製品に脆弱性
- セキュリティ情報
US-CERT3月18日(現地時間)、Ciscoのスモールビジネスルータ(Small Business Router)に脆弱性が存在すると発表した。 脆弱性が存在するとされるプロダクトおよびバージョンは以下の通り。 〇R […]
「BIND 9」SPNEGOの実装に脆弱性、修正版がリリース
- セキュリティ情報
「BIND 9」のSPNEGO実装にバッファオーバーフローを引き起こす不具合が発見された。GSS-TSIGが有効に設定されている場合、外部からの攻撃が可能になるという。 対象となるバージョンはBIND 9.5.0以降の […]
Palo Alto Networks、「Kubernetesクラスタ」を標的とした新しいマルウェアについて注意喚起
- セキュリティ情報
Palo Alto Networksは2月3日(現地時間)、Kubernetesクラスタを標的とした新しいマルウェアを発見したと発表した。同社は今回発見されたマルウェアを「Hildegard」と呼んでいる。 この攻撃は […]
「OpenSSL 1.1.1」に深刻な脆弱性、早急にアップデートを呼びかけ
- セキュリティ情報
Security Affairsは12月8日(現地時間)、「OpenSSL 1.1.1」に深刻な脆弱性が発見されたと発表した。 今回発表された脆弱性(CVE-2020-1971)は、特定の状況でNULLポインタの逆参照が […]
トレンドマイクロの「ウイルスバスター クラウド」に任意のファイルが削除可能な脆弱性が存在
- セキュリティ情報
JPCERT/CCは11月18日、トレンドマイクロが提供する「ウイルスバスター クラウド」に、権限の低いユーザが製品の「データ消去ツール」機能を利用することで、本来より高い権限でないと削除できないファイルが削除可能となる […]
情報処理推進機構、Oracle Javaの脆弱性について注意喚起
- セキュリティ情報
情報処理推進機構は10月21日、Oracleの提供するJava SEに存在する脆弱性(CVE-2020-14803など)について注意喚起を発表した。この脆弱性を悪用された場合、影響が大きい脆弱性であることがアナウンスされ […]
「OpenSSL」に暗号通信を解読可能な脆弱性が発見される
- セキュリティ情報
JVNは9月10日、オープンソースライブラリ「OpenSSL」に暗号通信を解読可能な脆弱性「CVE-2020-1968」が存在する発表した。 「CVE-2020-1968」は、いわゆる「Raccoon Attack」 […]
警察庁、組み込み機器向け「Zeroshell」の脆弱性を狙った攻撃増加について注意喚起
- セキュリティ情報
警察庁は8月11日、組み込み機器向けLinuxディストーション「Zeroshell」の脆弱性を狙う通信が、7月以降に国内で検知され続けているとして注意喚起を発表した。 今回の発表では、「Zeroshell」のOSコマ […]
Eclypsium、ブートローダ「GRUB2」に存在する脆弱性「BootHole」について注意喚起を発表
- セキュリティ情報
Eclypsiumは7月29日(現地時間)、ブートローダ「GRUB2」に存在する脆弱性「BootHole」について注意喚起を発表した。 「GRUB2」は、現在数多くのLinuxディストリビューションで利用されているブー […]