subestamp_prsol

news

フィッシング攻撃による米国国際メディア庁のデータ流出について

米国グローバル・メディア・エージェンシー(USAGM)は、従業員と扶養家族の個人情報が情報流出したと発表しました。 USAGMは政府機関であり「自由と民主主義を支援するために、世界中の人々に情報を提供し、関与し、結びつける」ことを使命として...
news

Cisco社のSD-WANにリモートコマンドインジェクションの脆弱性

Ciscoは、SD-WAN vManage とHyperFlex HX ソフトウェアの重大なセキュリティ上の脆弱性を修正しました。この脆弱性は攻撃者がリモートからroot権限でコマンド実行したり、不正な管理者アカウントを作成したりすることが...
glossary-ja

コマンドインジェクションとは?

コマンド・インジェクションとは、脆弱なアプリケーションを介してホスト・オペレーティング・システム上で任意のコマンドを実行することを目的とした攻撃のこと コマンド・インジェクション攻撃は、アプリケーションが安全でないユーザー提供データ(For...
news

Twilio社、改ざんされたCodecov社のBash Uploaderツールにより情報漏えいの被害に:サプライチェーン攻撃

クラウドコミュニケーションを提供しているTwilio社は、先日発生したCodecov社のソフトウェア改ざんのサプライチェーン攻撃の影響を受けていたことを明らかにしました。 人気の高いコードカバレッジツールであるCodecovは、実はサプライ...
glossary-ja

サプライチェーン攻撃とは?

サプライチェーン攻撃とは、サプライチェーン上の安全性の低い要素を標的として、目的の組織に対して攻撃することを目的としたサイバー攻撃。 サプライチェーン攻撃は、金融業界、石油業界、政府機関など、あらゆる業界で発生する可能性がある。 サイバー攻...
news

Google ChromeがWindows 10のマルウェア保護機能を採用:セキュリティをより強固に

Google Chromeは、インテル社の第11世代CPUまたはAMD社のZen 3 CPUを搭載しているWindows 10 2004以降が提供する保護機能を採用しました。 これはインテル社のControl-Flow Enforcemen...
glossary-ja

エクスプロイトとは?

エクスプロイト(exploit)とは、バグや脆弱性を利用してコンピューターのソフトウェアやハードウェアに意図しない・予期しない動作をさせるためのソフトウェア・データ・一連のコマンドのことを指す このような行為には、コンピューターシステムの制...
news

2020年12月に世界的なフィッシング攻撃が行われていたことが発覚:その手法は

Fireeye社の研究機関Mandiantは、2020年12月2日と12月11日〜18日の2回に分けて少なくとも50の企業を対象に、これまでに見たことのないマルウェアを使用した世界的なフィッシング攻撃が実施されたことがわかりました。 Man...
glossary-ja

ダウンローダー・ドロッパーとは?その違いは?

ダウンローダーとは、インターネットから1つまたは複数のマルウェアをダウンロードしてインストール/実行するプログラム ダウンローダーはドロッパーと目的が似ており、セキュリティチェックを回避してマルウェアをターゲットに取り込む手段として使用され...
news

12年間発見されなかったDELL製ドライバに深刻な脆弱性 (CVE-2021-21551):数億台のシステムに影響か

サイバーセキュリティ企業SentinelOneは、Dell のデスクトップ、ラップトップ、ノートブック、タブレットに影響を与える Dell のファームウェアアップデートドライバーに深刻度の高い 5 つの欠陥を発見したと発表しました。 攻撃者...