タグ SANS
人気順 10 users 50 users 100 users 500 users 1000 users「WannaCry型」悪用コード開発活発化か 対策急ぐようセキュリティ機関が呼び掛け - ITmedia エンタープライズ
「安定した悪用コードが公開されるまでに、あと数日はかかるだろう。だが1週間以上はもたないと思う」と専門家は予想している。 セキュリティ機関のSANS Internet Storm Center(以下、SANS)は2019年5月22日、Microsoftが同年5月の月例セキュリティ更新プログラムで緊急対処したリモートデスクトップサービスの脆弱(ぜ... 続きを読む
Jenkinsの脆弱性突くマルウェアが横行、プラグインにも多数の脆弱性か――米セキュリティ機関が発表 - ITmedia エンタープライズ
米セキュリティ機関のSANS Internet Storm Center(以下、SANS)は2019年5月7日、オープンソースの継続的インテグレーション(CI)ツール「Jenkins」の脆弱(ぜいじゃく)性を突いて、仮想通貨Moneroを採掘しようとするマルウェアが出回っていると伝えた。 SANSによれば、現在出回っているマルウェアは、高度な手口を使... 続きを読む
偽Flash更新マルウェア、OS X感染を狙う手口が横行 - ITmedia エンタープライズ
Flashは常に最新版に更新しておくよう呼び掛けが行われているため、ユーザーはだまされてしまいやすいという。 OS XのユーザーにAdobe Flash Playerの更新を促すと見せかけてリンクをクリックさせ、マルウェアをインストールさせようとする手口が出回っているという。米セキュリティ機関SANS Internet Storm Centerが2月4日のブログで報告した。 SANSの研究者はFa... 続きを読む
Cisco製品にデフォルトのSSH鍵、特権アクセスされる恐れ - ITmedia ニュース
「Ciscoは全てのシステムに同じSSH鍵を使うという過ちを犯し、その秘密鍵を顧客のシステム上に残しておいた」とSANSは解説している。 米Cisco Systemsは7月2日(現地時間)、「Unified Communications Domain Manager」(Unified CDM)の脆弱性に関する情報を公開した。システムに特権アクセスできるデフォルトのSSH鍵が存在する脆弱性など、3件... 続きを読む
Cisco製品にデフォルトのSSH鍵、特権アクセスされる恐れ - ITmedia エンタープライズ
「Ciscoは全てのシステムに同じSSH鍵を使うという過ちを犯し、その秘密鍵を顧客のシステム上に残しておいた」とSANSは解説している。 米Cisco Systemsは7月2日(現地時間)、「Unified Communications Domain Manager」(Unified CDM)の脆弱性に関する情報を公開した。システムに特権アクセスできるデフォルトのSSH鍵が存在する脆弱性など、3件... 続きを読む
Cisco製品にデフォルトのSSH鍵、特権アクセスされる恐れ - ITmedia エンタープライズ
「Ciscoは全てのシステムに同じSSH鍵を使うという過ちを犯し、その秘密鍵を顧客のシステム上に残しておいた」とSANSは解説している。 米Cisco Systemsは7月2日(現地時間)、「Unified Communications Domain Manager」(Unified CDM)の脆弱性に関する情報を公開した。システムに特権アクセスできるデフォルトのSSH鍵が存在する脆弱性など、3件... 続きを読む
Windowsのパッチ未公開セキュリティ・ホールをふさぐ“非公式パッチ”が公開:IT Pro
米SANS Instituteは現地時間1月1日,Windowsに見つかったパッチ未公開のセキュリティ・ホールをふさぐ修正パッチが公開されたことを明らかにした。パッチは,マイクロソフトではなく第三者が作成した“非公式”なもの。しかしながらSANSでは,このパッチの適用を推奨するとともに,同Webサイトで再配布している。 パッチを作成したのはIlfak Guilfanov氏。パッチの適用対象はWin... 続きを読む