マガジンのカバー画像

脆弱性・脅威関連

76
運営しているクリエイター

#脆弱性

マイクロソフトが 5 月のセキュリティ情報公開

マイクロソフトが 5 月のセキュリティ情報公開

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」の放送内容を一部抜粋しご紹介します

今回の解説ニュース

今回の脆弱性は、Windowsなど、Microsft製品に複数の脆弱性が存在するというものです。

影響を受けるシステムは、Windows 11 10、Windows Server 2022 2019 2016などです。また、複数の脆弱性に

もっとみる
NVIDIA ChatRTX に脆弱性、アップデートをリリース

NVIDIA ChatRTX に脆弱性、アップデートをリリース

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」の放送内容を一部抜粋しご紹介します

今回の解説ニュース

今回の脆弱性は、NVIDIA ChatRTXに複数の脆弱性が存在するというものです。影響を受けるシステムは、NVIDIA ChatRTX for Windows 0.2.1以前のすべてのバージョンです。影響として、ユーザーが実行フローを変更

もっとみる
Proscend Communications製M330-WおよびM330-W5に脆弱性

Proscend Communications製M330-WおよびM330-W5に脆弱性

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」の放送内容を一部抜粋しご紹介します

今回の解説ニュース

今回の脆弱性は、Proscend Communicationsが提供する産業用LTEルータ M330-WおよびM330-W5 にOSコマンドインジェクションの脆弱性が存在するというものです。

影響を受けるシステムは、M330-W V1.1

もっとみる
PuTTY SSH クライアントの ECDSA 署名処理の実装に脆弱性

PuTTY SSH クライアントの ECDSA 署名処理の実装に脆弱性

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」の放送内容を一部抜粋しご紹介します

今回の解説ニュース

PuTTYに脆弱性が発見されています。ご利用中の方はアップデートと鍵ペアの再生成を検討してください。発見された脆弱性の内容と、SSHでも使われる秘密鍵の役割について説明します。

今回の脆弱性は、PuTTY SSHクライアントのECDSA署

もっとみる
OpenSSLにサービス運用妨害(DoS)の脆弱性

OpenSSLにサービス運用妨害(DoS)の脆弱性

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」の放送内容を一部抜粋しご紹介します

今回の解説ニュース

OpenSSLにDoSの脆弱性が発見されています。ご利用中の方は次のバージョンがリリースされたらアップデートを検討してください。発見された脆弱性の内容と、OpenSSLの概要について説明します。

今回の脆弱性は、OpenSSLでTLSv1

もっとみる
WordPress 用プラグイン Ninja Forms に複数の脆弱性

WordPress 用プラグイン Ninja Forms に複数の脆弱性

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」の放送内容を一部抜粋しご紹介します

今回の解説ニュース

WordPressのプラグインに複数の脆弱性が発見されています。ご利用中の方はアップデートを検討してください。発見された脆弱性の内容と、WordPressのプラグインを使う際に、セキュリティの観点で気を付けるべきポイントについて説明します。

もっとみる
XZ Utils に悪意のあるコードが挿入された問題

XZ Utils に悪意のあるコードが挿入された問題

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」の放送内容を一部抜粋しご紹介します

今回の解説ニュース

ファイル圧縮ツールに脆弱性が発見されています。ご利用中の方は別のファイル圧縮ツールの利用を検討してください。発見された脆弱性の内容と、悪意のあるコードを発見する方法について説明します。

今回の脆弱性は、複数のLinuxディストリビューショ

もっとみる
共通脆弱性評価システムCVSS v2 評価の掲載終了、4/1 以降は CVSS v3 評価のみに

共通脆弱性評価システムCVSS v2 評価の掲載終了、4/1 以降は CVSS v3 評価のみに

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」の放送内容を一部抜粋しご紹介します

今回の解説ニュース

JVNでCVSS v2の掲載を終了するということです。CVSSの概要とCVSS v2とCVSS v3が併記されていた理由について説明します。

今回の発表は、JVNに掲載する共通脆弱性評価システムCVSSに関するものです。内容として、202

もっとみる
Apple製品に複数の脆弱性が発見、脆弱性を悪用する攻撃も確認

Apple製品に複数の脆弱性が発見、脆弱性を悪用する攻撃も確認

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」の放送内容を一部抜粋しご紹介します

今回の解説ニュース

Apple製品に複数の脆弱性が発見されています。ご利用中の方はアップデートを検討してください。発見された脆弱性の内容と、セキュリティ情報の収集方法について説明します。

今回のApple製品に関するセキュリティアップデートに伴い、複数の脆弱

もっとみる
高性能がゆえに欠点も、AIペアプログラマーの活用とセキュリティ

高性能がゆえに欠点も、AIペアプログラマーの活用とセキュリティ

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」4月19日の放送内容を一部抜粋しご紹介します

今回の解説ニュース

AIが提案したコードに脆弱性が含まれていたということです。GitHub Copilotの概要と、AIを活用してソフトウェア開発をする際にセキュリティの観点で気を付けるべきポイントについて説明します。

今回の講演は、AIペアプログ

もっとみる
Javaに深刻度の高い脆弱性、修正する際に気を付けるべきポイント

Javaに深刻度の高い脆弱性、修正する際に気を付けるべきポイント

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」1月25日の放送内容を一部抜粋しご紹介します

今回の解説ニュース

Javaに深刻度の高い脆弱性が発見されました。該当するバージョンをご利用中の方は、直ちに修正プログラムの適用を検討しましょう。今回、発表された脆弱性の内容と、脆弱性を修正する際に気を付けるべきポイントについて説明します。

今回の

もっとみる
狙われやすい?サポートが終了したソフトウェアを使い続けるリスク

狙われやすい?サポートが終了したソフトウェアを使い続けるリスク

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」1月23日の放送内容を一部抜粋しご紹介します

今回の解説ニュース

ネットワークカメラに脆弱性が発見されたということです。発見された脆弱性の詳細や、サポートが終了したソフトウェアを使い続けるリスクについて説明します。

今回の脆弱性は、三洋電機株式会社が提供する複数のCCTVネットワークカメラにク

もっとみる
緊急度の極めて高い脆弱性 CVE-2022-40684 の内容とその対策

緊急度の極めて高い脆弱性 CVE-2022-40684 の内容とその対策

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」10月26日の放送内容を一部抜粋しご紹介します

今回の解説ニュース

セキュリティ製品の脆弱性について、調査結果が発表されています。今回、調査された脆弱性の内容と、その対策について説明します。

今回の脆弱性では、Fortinet社のNW機器で管理画面の認証がバイパスされるということです。本脆弱性

もっとみる
権限昇格の脆弱性、修正プログラム適用へ気を付けるポイント

権限昇格の脆弱性、修正プログラム適用へ気を付けるポイント

こちらのnoteは、セキュリティ専門家松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」10月24日の放送内容を一部抜粋しご紹介します

今回の解説ニュース

Windows Serverに緊急度の高い脆弱性が発見され、Microsoftから正式な対策が公開されています。今回、発見された脆弱性の内容と、修正プログラムを適用する際に気を付けるべきポイントについて説明します。

今回の脆弱

もっとみる