株式会社ラック(LAC)記事一覧(12ページ目)
旅館業を狙うSQLインジェクション攻撃を多数検知(ラック)
調査・レポート・白書・ガイドライン
Microsoft Windows において AppXSvc でのジャンクションの取り扱い不備により任意のファイルの権限が変更可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
フォーラム構築ソフト「vBulletin」に深刻な脆弱性、多数の攻撃を確認(ラック)
脆弱性と脅威
顔認証技術を活用した「のぞき見」防止ソフトを発売(ラック、セキュア)
製品・サービス・業界動向
Webmin においてパスワード変更機能に仕込まれたバックドアコードにより遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
サイバー攻撃に対する、AIを活用した次世代データ分析で共同研究(ラック、九州工業大学)
製品・サービス・業界動向
Apache Tomcat の Windows 版において CGI のパラメータ処理の不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
マネージドEDRサービスの対象に「CrowdStrike Falcon」追加(ラック)
製品・サービス・業界動向
マルチクラウド環境などでの「IDベース」セキュリティ対策で協業(ラック、HashiCorp)
製品・サービス・業界動向
Microsoft Windows において AppXSvc での設定ファイルの取り扱い不備により任意のファイルのフルアクセス権限が取得可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
LACのグループ会社、一律49万円 約1週間のWebアプリ診断提供(アジアンリンク)
製品・サービス・業界動向
英Assuria社と協業、ASEAN地域日系企業のセキュリティ対策支援(ラック)
製品・サービス・業界動向
macOS の Timemachine においてコマンドインジェクションにより管理者権限の奪取が可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
Centreon において Poller の値検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
無料セキュリティ調査ツールがメモリ領域にも対応(ラック)
製品・サービス・業界動向
「Windows Server 2008」のAzure移行支援サービス(ラック)
製品・サービス・業界動向
Webmin においてアップデート機能の入力値検証不備を悪用して遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
日本などで活動する「HYDSEVEN」に関する調査結果--特別レポート(ラック)
調査・レポート・白書・ガイドライン
PostgreSQL において COPY 文の権限設定不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
Shopware において Object Instantiation により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
