subestamp_prsol

news

FBI、2020年東京夏季オリンピックがハッカーに狙っている可能性があることを示唆

米連邦捜査局(FBI)は、2020年の東京オリンピックに対して攻撃が計画されている証拠はまだ発見されていないものの、今後開催されるオリンピックを標的にしている可能性のある攻撃者について警告しています。 米国の情報機関であるFBIは、発表した...
news

HP、Xerox、Samsungの数億台のプリンタに新たなバグ脆弱性があることが判明:特権昇格攻撃に悪用される可能性、Windows Updataに組み込みのプリンタドライバー

HP、Xerox、Samsungが使用している一般的なプリンタ・ドライバに深刻な脆弱性があることがわかりました。、 CVE-2021-3438としてトラックされているこのバグは、2005年からプリンタドライバのコードに存在しており、過去16...
news

大手クラウドプロバイダー、ランサムウェア被害で数百社の業務に影響

クラウドホスティングサービスやマネージドサービスを提供しているCloudstar社でランサムウェアが発生し、数百社の企業活動に支障をきたしていることがわかりました。 全米で複数のデータセンターを運営しているCloudstar社は、主に住宅ロ...
news

米国、中国ハッキンググループ「APT40」メンバー4人を起訴、その攻撃手法とは?

米国司法省は、世界中の企業・政府機関・大学などを多数ハッキングしたとして、4人の中国人を起訴したと発表しました。 発表によると、この4人の容疑者は、より大規模なグループの一員であると考えられ、海南仙盾科技発展有限公司(Hainan Xian...
glossary-ja

ステガノグラフィとは?

ステガノグラフィとは、別のメッセージや物理的なオブジェクト内のメッセージを隠す手法。 コンピュータや電子機器においては、データをコンピュータのファイル、メッセージ、画像、ビデオを別のファイル、メッセージ、画像、ビデオの中に隠す手法が主流。 ...
news

Windowsプリントスプーラの新しいゼロデイがまた見つかる:4つ目:「Queue-Specific Files」機能を利用してリモートコード実行

マイクロソフト社がCVE-2021-34527としてトラックしているPrintNightmareと呼ばれるゼロデイのWindowsプリントスプーラーの脆弱性の実証済みコードが誤って公開されるという事件が起きました マイクロソフト、Print...
news

ホワイトハウス、Microsoft Exchangeのハッキングは中国国家安全部と正式に発表

米国は、Microsoft Exchangeの電子メールサーバに対する大規模な攻撃が中国国家安全部に所属するハッカーによって行われたと正式に発表しました。 バイデン政権の高官が記者団に語ったところによると、世界中の何十万ものシステムを巻き込...
news

iOS14.x WiFiのクラッシュバグ、想像以上に悪影響:use-after-free脆弱性と呼ばれるカスタムコードが実行できる

モバイルセキュリティ企業のZecOps社は、WiFiを使用してiPhoneをクラッシュさせるバグは、当初考えられていたよりもはるかに悪いものであることがわかったと発表しました。 デンマークのセキュリティ研究者Carl Schouが先月発見し...
news

赤外線画像を使ってWindows Helloを回避できる方法が見つかる

セキュリティ企業CyberArkは、Windows 10に搭載されている生体認証システム「Windows Hello」をデバイスの所有者の赤外線画像を使ってバイパスすることができることを公表しました。 CyberArkのセキュリティ研究者で...
news

マイクロソフト、新Windows Print Spoolerの脆弱性に関するガイドを公開

Microsoftは、CVE-2021-34481としてトラックされている新Windows Print Spoolerの脆弱性について、対応策のガイドを共有しています。 マイクロソフトは、Dragos社のセキュリティ研究者Jacob Bai...