マガジンのカバー画像

脆弱性・脅威関連

76
運営しているクリエイター

#エンジニア

NVIDIA ChatRTX に脆弱性、アップデートをリリース

NVIDIA ChatRTX に脆弱性、アップデートをリリース

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」の放送内容を一部抜粋しご紹介します

今回の解説ニュース

今回の脆弱性は、NVIDIA ChatRTXに複数の脆弱性が存在するというものです。影響を受けるシステムは、NVIDIA ChatRTX for Windows 0.2.1以前のすべてのバージョンです。影響として、ユーザーが実行フローを変更

もっとみる
WordPress 用プラグイン Ninja Forms に複数の脆弱性

WordPress 用プラグイン Ninja Forms に複数の脆弱性

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」の放送内容を一部抜粋しご紹介します

今回の解説ニュース

WordPressのプラグインに複数の脆弱性が発見されています。ご利用中の方はアップデートを検討してください。発見された脆弱性の内容と、WordPressのプラグインを使う際に、セキュリティの観点で気を付けるべきポイントについて説明します。

もっとみる
XZ Utils に悪意のあるコードが挿入された問題

XZ Utils に悪意のあるコードが挿入された問題

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」の放送内容を一部抜粋しご紹介します

今回の解説ニュース

ファイル圧縮ツールに脆弱性が発見されています。ご利用中の方は別のファイル圧縮ツールの利用を検討してください。発見された脆弱性の内容と、悪意のあるコードを発見する方法について説明します。

今回の脆弱性は、複数のLinuxディストリビューショ

もっとみる
共通脆弱性評価システムCVSS v2 評価の掲載終了、4/1 以降は CVSS v3 評価のみに

共通脆弱性評価システムCVSS v2 評価の掲載終了、4/1 以降は CVSS v3 評価のみに

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」の放送内容を一部抜粋しご紹介します

今回の解説ニュース

JVNでCVSS v2の掲載を終了するということです。CVSSの概要とCVSS v2とCVSS v3が併記されていた理由について説明します。

今回の発表は、JVNに掲載する共通脆弱性評価システムCVSSに関するものです。内容として、202

もっとみる
Googleフォーム「結果の概要を表示する」設定をONで公開、申込者の個人情報が閲覧可能に

Googleフォーム「結果の概要を表示する」設定をONで公開、申込者の個人情報が閲覧可能に

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」の放送内容を一部抜粋しご紹介します

今回の解説ニュース

Googleフォームの設定ミスで、個人情報が漏洩した可能性があるということです。フォームを作成する際に気を付けるべきポイントや、危険な設定ができる理由について説明します。

今回のインシデントは、その時点で申込が完了している申込者の個人情報

もっとみる
Apple製品に複数の脆弱性が発見、脆弱性を悪用する攻撃も確認

Apple製品に複数の脆弱性が発見、脆弱性を悪用する攻撃も確認

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」の放送内容を一部抜粋しご紹介します

今回の解説ニュース

Apple製品に複数の脆弱性が発見されています。ご利用中の方はアップデートを検討してください。発見された脆弱性の内容と、セキュリティ情報の収集方法について説明します。

今回のApple製品に関するセキュリティアップデートに伴い、複数の脆弱

もっとみる
中国語話者標的のマルウェア"ValleyRAT"

中国語話者標的のマルウェア"ValleyRAT"

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」の放送内容を一部抜粋しご紹介します

今回の解説ニュース

中国と関連するマルウェアの配信が活発化しており、日本も標的になっているということです。新たに観測されたマルウェアの特徴や、日本のサイバー犯罪組織について説明します。

今回のレポートは、2023年初頭以降に、中国のサイバー犯罪と推測される活

もっとみる
2度あることは3度ある?Windows印刷スプーラーに再び脆弱性

2度あることは3度ある?Windows印刷スプーラーに再び脆弱性

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」5月13日の放送内容を一部抜粋しご紹介します

今回の解説ニュース

Windowsの脆弱性についてセキュリティ関連組織から注意喚起が出されています。今回、注意喚起が出された脆弱性の内容と、その対策について説明します。

今回の脆弱性は、Windows 印刷スプーラに不備があり、権限を昇格される脆弱

もっとみる
脆弱性に固有の番号が付与、CVEが示すものとは何か

脆弱性に固有の番号が付与、CVEが示すものとは何か

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」4月22日の放送内容を一部抜粋しご紹介します

今回の解説ニュース

Microsoftが2022年4月度のセキュリティ更新プログラムを公開したことを受けて、IPAとJPCERT/CCから注意喚起が発表されています。今回、修正された脆弱性の中で、特に深刻度の高い脆弱性について説明します。

今回の脆

もっとみる
Spring Framework に特定条件で Java コードが実行される脆弱性

Spring Framework に特定条件で Java コードが実行される脆弱性

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」4月11日の放送内容を一部抜粋しご紹介します

今回の解説ニュース

CVE-2022-22965が割り当てられている、任意のJavaコードが実行できるJavaフレームワークの脆弱性について発表されています。通称「Spring4Shell」とも呼ばれている、本脆弱性の内容や、昨年末に公表されたLog

もっとみる
Emotetの攻撃手法「Excel4.0マクロ」が多用されるのはなぜ?

Emotetの攻撃手法「Excel4.0マクロ」が多用されるのはなぜ?

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」4月4日の放送内容を一部抜粋しご紹介します

今回の解説ニュース

マルウェアEmotetが、かつてのパターンから変化していることについて公開されています。引き続き猛威を振るっているEmotetの動向や、最新のEmotetに有効な対策について説明します。

今回のレポートでは、Emotetの攻撃メー

もっとみる
Emotetテイクダウンの流れからみる、その傾向と対策

Emotetテイクダウンの流れからみる、その傾向と対策

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」3月25日の放送内容を一部抜粋しご紹介します

・今回の解説ニュース
・Emotetが感染後に取る挙動について
・過去に行われたEmotetテイクダウンの流れ

今回の解説ニュース

マルウェアのEmotetが引き続き猛威を振るっており、被害にあった各法人から注意喚起が行われています。過去に何度も注

もっとみる
Emotetの感染が最悪期に匹敵するペースで再び急拡大

Emotetの感染が最悪期に匹敵するペースで再び急拡大

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」2月18日の放送内容を一部抜粋しご紹介します

・今回の解説ニュース
・最恐マルウェア Emotet の脅威を再確認
・「EmoCheck」を活用して感染有無の確認を

今回の解説ニュース

マルウェアのEmotetが再び感染を広げており、複数の組織から注意喚起が出されています。再度Emotetにつ

もっとみる
リスクから学ぶ無線LANのセキュリティ対策

リスクから学ぶ無線LANのセキュリティ対策

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」2月4日の放送内容を一部抜粋しご紹介します

・今回の解説ニュース
・とりあえず使えてしまう「野良Wi-Fi」の危険性
・何をどう対策すべきか?を知るイベント「DEF CON」

今回の解説ニュース

無線LANのセキュリティ対策について学ぶことができるオンライン講座について発表されています。リモー

もっとみる