株式会社ラック(LAC)記事一覧
Microsoft Malware Protection Engine における任意の特権ファイルの書き込みが可能となるファイル操作での検証不備(Scan Tech Report)
脆弱性と脅威
Linux カーネルの algif_aead での暗号化データ処理における権限昇格につながるメモリ操作不備(Scan Tech Report)
脆弱性と脅威
Microsoft Defender における特権昇格につながる定義更新時のファイル操作不備(Scan Tech Report)
脆弱性と脅威
Langflow の files API における任意のファイルが作成可能となるパストラバーサルの脆弱性(Scan Tech Report)
脆弱性と脅威
Microsoft Windows OS における管理者権限の奪取につながる ATBroker.exe の特権動作での検証不備(Scan Tech Report)
脆弱性と脅威
Nginx UI における認証されていない利用者がバックアップファイルのダウンロードが可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
Wazuh における遠隔からの任意のコード実行が可能となるシリアライズデータの検証不備(Scan Tech Report)
脆弱性と脅威
Safetica Technologies 社のカーネルドライバーにおける任意のプロセスが停止可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
GNU InetUtils telnetd における認証回避して管理者権限での操作が可能となる環境変数の検証不備(Scan Tech Report)
脆弱性と脅威
n8n における遠隔からの任意のコード実行につながる複数の脆弱性(Scan Tech Report)
脆弱性と脅威
JC3、テクニカルサポート詐欺の手口に関する実態調査発表
製品・サービス・業界動向
MongoDB において遠隔からの情報漏洩が可能となる zlib 圧縮データ処理の不備による境界外メモリアクセスの脆弱性(Scan Tech Report)
脆弱性と脅威
ラック「Oktaスターターパック」提供、「Okta Workforce Identity」を導入目的に応じてパッケージ化
製品・サービス・業界動向
Gogs におけるシンボリックリンク検証不備により任意のファイルが作成可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
Microsoft Web Deploy 4.0 において遠隔からの任意のコード実行につながるシリアライズデータ処理の不備(Scan Tech Report)
脆弱性と脅威
React サーバーにおける遠隔からの任意のコード実行につながるシリアライズデータの検証不備(Scan Tech Report)
脆弱性と脅威
Microsoft Windows OS の WindowsAI が作成するスケジュールタスクにおける任意のディレクトリ削除の脆弱性(Scan Tech Report)
脆弱性と脅威
Apache Tomcat の RewriteValve での処理の不備に起因するパストラバーサルの脆弱性(Scan Tech Report)
脆弱性と脅威
Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)
脆弱性と脅威
NSecSoft 社のカーネルドライバーにおける任意のプロセスの停止が可能となる問題(Scan Tech Report)
脆弱性と脅威
Windows ファイルエクスプローラーにおける NTLM 認証通信の強制が可能となる .lnk ファイル処理の不備(Scan Tech Report)
脆弱性と脅威
K7 Ultimate Security における任意のプロセスの停止が可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
ACD(能動的サイバー防御)領域で政府や企業に提案 ~ KDDI と NEC が合弁会社設立
製品・サービス・業界動向
Windows 版 Docker Desktop におけるホスト OS の侵害につながる Docker Remote API サーバーが常時稼働してしまう不備(Scan Tech Report)
脆弱性と脅威
Autodesk Installer に権限昇格の脆弱性
脆弱性と脅威
Wing FTP Server における遠隔からの任意のコード実行が可能となる NULL バイト処理の不備(Scan Tech Report)
脆弱性と脅威
Roundcube における任意のコード実行が可能となる PHP Object Injection の脆弱性(Scan Tech Report)
脆弱性と脅威
Microsoft Windows の Windows Update サービスにおける特権昇格につながるリンクファイルの検証不備(Scan Tech Report)
脆弱性と脅威
sudo における管理者権限の奪取が可能となるルートディレクトリ変更時の検証不備(Scan Tech Report)
脆弱性と脅威
Microsoft Windows OS の .url ファイルにおいて任意のプログラムが実行可能となる検証不備の脆弱性(Scan Tech Report)
脆弱性と脅威
Microsoft Windows OS の SMB クライアントにおける NTLM Reflection による管理者権限での任意のコード実行につながる検証不備の脆弱性(Scan Tech Report)
脆弱性と脅威
LAC と KDDI、海外拠点持つ日本企業に向けたグローバル展開に本腰
製品・サービス・業界動向
Kubernetes Ingress NGINX Controller における遠隔からの任意のコード実行につながる検証処理の不備(Scan Tech Report)
脆弱性と脅威
LAC が「情報危機管理コンテスト人材育成賞」受賞
製品・サービス・業界動向
Erlang/OTP の SSH における遠隔からの任意のコード実行につながる認証不備の脆弱性(Scan Tech Report)
脆弱性と脅威
白浜情報危機管理コンテストのウラ側も ~ 7 / 3 「サイバーセキュリティ人材育成セミナー サイバーセキュリティ人材育成の20年とこれから」開催
研修・セミナー・カンファレンス
Microsoft Windows OS の Explorer における NTLM 認証の強制につながるライブラリファイルに対する処理の不備(Scan Tech Report)
脆弱性と脅威
「LAC SeaParadise」チーム、国際 CTF 大会「Global Cyber Skills Benchmark CTF 2025: Operation Blackout」で国内 2 位 世界 10 位
製品・サービス・業界動向
Next.js における認可の回避につながる HTTP リクエストヘッダー検証不備の脆弱性(Scan Tech Report)
脆弱性と脅威
ラック、サポート詐欺被疑者検挙に貢献 ~ 警察庁 JC3と連携
製品・サービス・業界動向
Vite の開発者モードにおける遠隔からの任意のファイル読み取りにつながるクエリ文字列制御不備の脆弱性(Scan Tech Report)
脆弱性と脅威
Apache Tomcat における partial PUT の実装による遠隔コード実行につながる脆弱性(Scan Tech Report)
脆弱性と脅威
IObit Malware Fighter における特権昇格につながる任意のファイル削除の脆弱性(Scan Tech Report)
脆弱性と脅威
Pandora FMS の LDAP 認証設定における OS コマンドインジェクションの脆弱性(Scan Tech Report)
脆弱性と脅威
LibreNMS における悪意のあるファイル名とバイナリパスの設定により OS コマンドインジェクションが可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
Craft CMS における遠隔からの任意のコード実行につながるパラメータ検証不備の脆弱性(Scan Tech Report)
脆弱性と脅威
Microsoft Windows OS の ksthunk.sys において特権の昇格につながる整数値オーバーフローの脆弱性(Scan Tech Report)
脆弱性と脅威
ProjectSend での任意のコード実行につながる認証処理における検証不備の脆弱性(Scan Tech Report)
脆弱性と脅威
Microsoft Windows OS の Microsoft Kernel Streming サービスにおける特権昇格が可能となる競合状態の脆弱性(Scan Tech Report)
脆弱性と脅威
needrestart における権限昇格が可能となる環境変数の処理の不備(Scan Tech Report)
脆弱性と脅威
Microsoft Windows OS の Microsoft Kernel Streming サービスにおける入力値の制御不備により任意のカーネル API が呼び出し可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
「監視」から「守る」へ ~ LAC JSOC
製品・サービス・業界動向
Angular-Base64-Upload において同梱されているデモ用アプリケーションの検証不備により任意のファイルがアップロード可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
Microsoft Windows OS の Microsoft Kernel Streming サービスにおける WOW64 プロセスからの利用時のデータ検証不備の脆弱性(Scan Tech Report)
脆弱性と脅威
KDDI によるラックの公開買付けに合意 完全子会社化 ~ 総額約 246 億円
製品・サービス・業界動向
WordPress の All-in-One WP Migration and Backup プラグインにおける遠隔からの任意のコード実行につながるファイル検証不備の脆弱性(Scan Tech Report)
脆弱性と脅威
PPAP 例外制御など対応 ~ ラック「セキュリティ運用自動化支援 for Microsoft 365」
製品・サービス・業界動向
Jenkins の fetchJar クラスにおける任意のファイル読み取りが可能となる検証不備の脆弱性(Scan Tech Report)
脆弱性と脅威
Windows 版 PHP CGI での処理において言語処理の不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
GeoServer において XPath 形式の入力値の検証不備に起因する遠隔からの任意のコード実行が可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
glibc の iconv 関数において文字列変換時の検証不備によりメモリ破壊が引き起こされる脆弱性(Scan Tech Report)
脆弱性と脅威
ラック、アプリケーション開発プロセスのセキュリティ対策支援
製品・サービス・業界動向
