はてブログ

はてなブックマーク新着エントリーの過去ログサイトです。



タグ 修正パッチ

新着順 人気順 5 users 10 users 50 users 100 users 500 users 1000 users
 
(1 - 25 / 84件)

Ciscoのネットワーク機器向けOS「Cisco IOS XE」にデバイスの完全な制御を取得できるゼロデイ脆弱性が存在、既に攻撃を確認済み

2023/10/17 このエントリーをはてなブックマークに追加 6 users Instapaper Pocket Tweet Facebook Share Evernote Clip Cisco ASR ゼロデイ脆弱性 デバイス 制御

ASR 1000シリーズなど、Cisco製のルーターやスイッチの一部で採用されているOSの「Cisco IOS XE」にてデバイスの完全な制御を取得できる権限昇格の脆弱性が発見されました。まだ修正パッチが出ていない段階で既に攻撃が発生しており、Ciscoが調査方法と対策をまとめたページを公表しています。 Cisco IOS XE Software We... 続きを読む

個室のチャイルドシートに幼児を座らせたら手の届く範囲に鍵やボタンがある脆弱性、修正パッチが当たってた

2023/08/27 このエントリーをはてなブックマークに追加 24 users Instapaper Pocket Tweet Facebook Share Evernote Clip チャイルドシート 幼児 個室 すずね 脆弱性

スズネ @mattun_ @st_s_n_assstnt @applesorce 上のは鍵をかけるとなると、一度上をみないといけなくて、他のトイレと鍵の位置が違って混乱させる。さらに鍵の構造がしっかりかける形で、一般の人からしたら面倒。 だから、子供を連れてない人は下を使う形。 2023-08-27 18:25:16 続きを読む

セキュリティソフト「ESET」シリーズにローカル特権昇格の脆弱性 ~修正パッチが公開/「HIPSサポート機能」モジュールが「1463」以降になっていることを確認

2023/08/23 このエントリーをはてなブックマークに追加 5 users Instapaper Pocket Tweet Facebook Share Evernote Clip ESET セキュリティソフト モジュール 脆弱性 公開

続きを読む

40%のUbuntuに影響大の深刻な脆弱性「GameOver(lay)」、2020年に修正されたはずなのに改めて発見されてしまう非常事態

2023/07/28 このエントリーをはてなブックマークに追加 7 users Instapaper Pocket Tweet Facebook Share Evernote Clip GameOver CVE Ubuntu Linuxカーネル

Linuxディストリビューションの一つであるUbuntuにて、ローカル権限昇格の脆弱(ぜいじゃく)性「GameOver(lay)」が発見されました。CVEは「CVE-2023-2640」および「CVE-2023-32629」の2つで、ともに修正パッチが2023年7月24日にリリース済みであるものの、脆弱性の内容が2020年にLinuxカーネルで修正された「CVE-2021-349... 続きを読む

Windows 11でブルースクリーンやOS再起動が発生 ~「KB5007651」に不具合/「ローカル セキュリティ機関」の警告が出るトラブルの修正パッチに問題

2023/05/17 このエントリーをはてなブックマークに追加 11 users Instapaper Pocket Tweet Facebook Share Evernote Clip 警告 ブルースクリーン OS再起動 セキュリティ機関 トラブル

続きを読む

『Apex Legends』開発者、描写・音バグは“ネメシス”が原因だったと報告。1行のコードが巻き起こした大問題 - AUTOMATON

2023/05/05 このエントリーをはてなブックマークに追加 10 users Instapaper Pocket Tweet Facebook Share Evernote Clip AUTOMATON ネメシス パク 描写 武器

Respawn Entertainmentは4月27日、『Apex Legends』において修正パッチを配信した。この修正パッチは、たびたび報告が挙げられていた音声や描写に関するバグの数々を一部を除き修正するものだ。発生していたバグは消えるグレネード、発砲描写のない武器やダメージ元が分からない見えない攻撃など多岐にわたった。そして5... 続きを読む

キャラ名に「ソ」があるとフリーズの不具合、直る Switch新作にアプデ 「ご迷惑をお掛けした」

2023/04/19 このエントリーをはてなブックマークに追加 6 users Instapaper Pocket Tweet Facebook Share Evernote Clip ドカポンキングダム フリース コネクト アプデ 東京都豊島区

ゲームメーカーのコンパイルハートが、Switch向け新作ゲーム「ドカポンキングダム コネクト」の修正パッチを配信。キャラ名「ソ」が含まれているとき、セーブ時に画面がフリーズする不具合を修正した。 ゲームメーカーのコンパイルハート(東京都豊島区)は4月19日、Nintendo Switch向け新作ゲーム「ドカポンキングダム ... 続きを読む

キャラ名に「ソ」があると画面がフリーズ Switchの新作ゲームにバグ 制作会社が謝罪

2023/04/14 このエントリーをはてなブックマークに追加 381 users Instapaper Pocket Tweet Facebook Share Evernote Clip 未定 ソーセージ パク 進行 キャラクター

例えば、キャラクター名に「ソーセージ」を入れた状態でデータをセーブすると、画面がフリーズし、進行不可能になる。「そーセージ」ならば不具合は発生しないという。 不具合はゲームデータを削除すれば対処できる。修正パッチは配信するが、時期は未定。それまではキャラクターの名前に「ソ」を入力しないよう求めてい... 続きを読む

Java SEに脆弱性 数が多く影響範囲広く 早急に対策を

2023/01/19 このエントリーをはてなブックマークに追加 16 users Instapaper Pocket Tweet Facebook Share Evernote Clip 脆弱性 Java SE 対策 JPCERT よう注意

Javaの基本的なAPIをまとめた「Oracle Java SE」に複数の脆弱性が見つかったとして、情報処理推進機構(IPA)とJPCERT/CCは1月18日、早急に修正パッチを適用するよう注意を呼び掛けた。 脆弱性が見つかったのは「Oracle Java SE 19.0.1」「Oracle Java SE 17.0.5」「Oracle Java SE 11.0.17」「Oracle Java SE 8 Update ... 続きを読む

トレンドマイクロ製品に任意のコードを実行できる脆弱性 修正パッチ適用呼び掛け

2022/03/29 このエントリーをはてなブックマークに追加 20 users Instapaper Pocket Tweet Facebook Share Evernote Clip トレンドマイクロ製品 脆弱性 BUILD コード サイバー攻撃

トレンドマイクロは3月29日、同社の情報セキュリティ製品「Trend Micro Apex Central」の脆弱性を悪用したサイバー攻撃が発生しているとして注意喚起した。リリース済みの修正パッチを適用するよう呼び掛けている。 対象製品はApex CentralのBuild:6016未満、SaaS版Build:202203未満のバージョン。任意のファイルをアッ... 続きを読む

1Tbpsを超えるDDoS攻撃にGitLabサーバーが悪用されていると判明

2021/11/05 このエントリーをはてなブックマークに追加 18 users Instapaper Pocket Tweet Facebook Share Evernote Clip DDoS攻撃 悪意 何者 1Tbps バッチ

ユーザーがホスティングしたGitLabサーバーに存在する脆弱(ぜいじゃく)性を突いて、悪意のある何者かが1Tbpsを超えるDDoS攻撃を仕掛けていると報じられました。問題の脆弱性は2021年4月に修正パッチが公開されていますが、パッチが適用されていないGitLabサーバーは3万台以上に及びます。 GitLab CE CVE-2021-22205 in t... 続きを読む

標的型攻撃に利用された脆弱性と攻撃者グループの関係性 | セキュリティ対策のラック

2021/09/17 このエントリーをはてなブックマークに追加 9 users Instapaper Pocket Tweet Facebook Share Evernote Clip ラック 標的型攻撃 脆弱性 セキュリティ対策 関係性

ラックの石川です。 2021年3月、ESET社は、中国圏を拠点とする複数の攻撃者グループ(Tick, LuckyMouse, Calypso)が、Microsoft Exchangeサーバの脆弱性※1を修正パッチが提供される以前から悪用していたことをブログ※2で報告しました。これは、攻撃者グループが何らかの手段で脆弱性の詳細または実証コードを入手し、グ... 続きを読む

20年前の「障害の再発防止策の考え方」は今でも通用する説 - Qiita

2021/08/17 このエントリーをはてなブックマークに追加 229 users Instapaper Pocket Tweet Facebook Share Evernote Clip 標語 Qiita CD-R メカニズム 順番

障害の再発防止策は、 1. メカニズム 2. ツール 3. ルール 4. チェックリスト の順番に検討せよ。 上記は、私が20年前に所属していたパッケージソフト開発会社の標語です。 ※転職したので現在の所属会社ではありません。 当時はまだインターネットが今ほど普及しておらず、修正パッチはCD-Rで配布していました。 特に、... 続きを読む

『ゴースト・オブ・ツシマ』にて「褌(ふんどし)消失バグ」の報告多数。開発元が修正パッチを配信へ | AUTOMATON

2021/08/21 このエントリーをはてなブックマークに追加 126 users Instapaper Pocket Tweet Facebook Share Evernote Clip インタラクティブエンタテインメント AUTOMATON

ソニー・インタラクティブエンタテインメントは8月20日、『ゴースト・オブ・ツシマ ディレクターズカット(Ghost of Tsushima Director’s Cut)』をPlayStation 5/PlayStation 4向けに発売した。本作は、Sucker Punch Productionsが手がけ2020年7月に発売されたオープンワールド時代劇アクションアドベンチャーゲーム『... 続きを読む

ウイルスバスター クラウドに任意コード実行の脆弱性。修正パッチを提供中 - PC Watch

2021/03/08 このエントリーをはてなブックマークに追加 26 users Instapaper Pocket Tweet Facebook Share Evernote Clip ウイルスバスター クラウド 任意コード実行 脆弱性 提供中

続きを読む

Wi-Fi WPA3利用でWindows 10がクラッシュ。修正パッチが公開 - PC Watch

2021/02/12 このエントリーをはてなブックマークに追加 5 users Instapaper Pocket Tweet Facebook Share Evernote Clip クラッシュ PC Watch 公開 Windows 10

続きを読む

「Trend Micro Deep Security」などに複数の脆弱性、修正パッチの適用を呼び掛け - INTERNET Watch

2020/09/01 このエントリーをはてなブックマークに追加 11 users Instapaper Pocket Tweet Facebook Share Evernote Clip INTERNET Watch 脆弱性 適用 複数

続きを読む

Challenge CVE-2020-13777に応募しました! - 技術めいた何か

2020/07/03 このエントリーをはてなブックマークに追加 16 users Instapaper Pocket Tweet Facebook Share Evernote Clip リテラシー 脆弱性 向上 企画 開発元

はじめに 本記事及び、企画「Challenge CVE-2020-13777」へ提供した解説文章・PoCは情報通信産業に関わる人の情報セキュリティのリテラシーの向上に貢献することを目的としています。 修正パッチが広く配布されている脆弱性であるCVE-2020-13777について、修正パッチ配布後に開発元によって公開された脆弱性の情報を元に... 続きを読む

iOSのセキュリティ上の脆弱性が中国でウイグル人の監視に使用されていた事実が判明 - iPhone Mania

2020/04/22 このエントリーをはてなブックマークに追加 11 users Instapaper Pocket Tweet Facebook Share Evernote Clip iOS エクスプロイト WebKit 監視 発動

2019年7月にiOS12.4の修正パッチがリリースされましたが、セキュリティ上の脆弱性のひとつであるWebKitのバグが2020年に入って悪用されていたことがサイバーセキュリティ企業Volexityの調査で明らかになりました。 ウイグル人関連サイトの訪問でエクスプロイトが発動 中国のウイグル人マイノリティ関連のWebサイトを訪れ... 続きを読む

「AmazonやPayPalにアカウント認証の抱える脆弱性を指摘しても相手にしてもらえなかった」とセキュリティ研究者が報告 - GIGAZINE

2020/03/27 このエントリーをはてなブックマークに追加 10 users Instapaper Pocket Tweet Facebook Share Evernote Clip GIGAZINE iPhone PayPal ハードウェア

Windows 10のファイル共有プロトコルの脆弱性やiPhoneのVPN接続に関する脆弱性など、ソフトウェアやハードウェアに起因する技術的な脆弱性はすぐに話題になり、企業もいち早く修正パッチを配布することが多いですが、アカウント認証に関する脆弱性の報告に、企業が取り合ってくれなかったと研究者のKevin Lee氏は語って... 続きを読む

Intel製CPUの「修正済み」脆弱性が実は修正不可能であったことが判明、特権によるコード実行やDRMの回避などが可能 - GIGAZINE

2020/03/06 このエントリーをはてなブックマークに追加 38 users Instapaper Pocket Tweet Facebook Share Evernote Clip GIGAZINE meltdown DRM SPECTRE

Intel製のCPUには、2018年に「Meltdown」や「Spectre」、2019年には「SPOILER」など、ここ数年多くの脆弱性が判明しています。そうした脆弱性のひとつとして、Intel製CPUのセキュリティシステムである「Intel CSME」に見つかった、「すでに修正パッチを配布済み」の脆弱性が、実は完全には修正不可能なものであることが... 続きを読む

Microsoftが方針を一転、Windows 7の黒壁紙問題の修正パッチを全ユーザーへ提供 - 窓の杜

2020/01/27 このエントリーをはてなブックマークに追加 21 users Instapaper Pocket Tweet Facebook Share Evernote Clip 一転 Microsoft 方針 全ユーザー 提供

続きを読む

「Galaxy S10」、保護フィルムで誰でも指紋ロック解除 Samsungはパッチを準備中 - ITmedia NEWS

2019/10/17 このエントリーをはてなブックマークに追加 27 users Instapaper Pocket Tweet Facebook Share Evernote Clip Samsung フラグシップ端末 バッチ ロック 保護フィルム

「Galaxy S10」にサードパーティ製保護フィルムを貼ったところ、登録した本人の指紋以外でもロック解除できてしまったと英The Sunが報じた。Samsungは修正パッチを間もなく公開するとしている。 韓国Samsung Electronicsのフラグシップ端末「Galaxy S10」にサードパーティ製保護フィルムを貼ったところ、登録していない... 続きを読む

Microsoft、「BlueKeep同様に危険」なリモートデスクトップサービスの脆弱性修正の早期適用を呼び掛け - ITmedia NEWS

2019/08/14 このエントリーをはてなブックマークに追加 24 users Instapaper Pocket Tweet Facebook Share Evernote Clip BlueKeep RCE RDS リリースノート 脆弱性修正

米Microsoftは8月13日(現地時間)、月例セキュリティ更新プログラムを公開した。リリースノートとは別に、Microsoftはリモートデスクトップサービス(RDS)の修正パッチについて公式ブログで早急に更新プログラムを適用するよう呼び掛けた。 この更新プログラムは、2つの重大なリモートコード実行(RCE)の脆弱性を修正... 続きを読む

CPUの脆弱性問題への修正パッチが実質的なCPUパフォーマンスに与える影響とは? - GIGAZINE

2019/05/21 このエントリーをはてなブックマークに追加 23 users Instapaper Pocket Tweet Facebook Share Evernote Clip メルトダウン GIGAZINE スペクター Intel バッチ

by Nikolay Dik 2018年1月、Intel製CPUに設計上の欠陥として存在する脆弱性「メルトダウン」と、全てのCPUに影響を及ぼす可能性がある脆弱性「スペクター」が発見され、大きな騒動となりました。Microsoftをはじめとする各社が修正パッチを当てることで対応していますが、このパッチがIntelおよびAMD製CPUの性能にどれほ... 続きを読む

 
(1 - 25 / 84件)