株式会社ラック(LAC)記事一覧(3ページ目)
Foxit Software 社の複数のソフトウェアおける Doc オブジェクトのメモリ制御不備に起因する Use-After-Free の脆弱性(Scan Tech Report)
脆弱性と脅威
Microsoft Windows における任意のディレクトリの作成が可能な場合に特権を昇格する手法(Scan Tech Report)
脆弱性と脅威
CSIJ 公開シンポジウム 1/24 開催、GSX CCO 武藤氏ほか講演
研修・セミナー・カンファレンス
Mozilla Foundation の複数のソフトウェアに影響がある遠隔からの任意のコード実行につながる Type Confusion と Prototype Pollution の脆弱性(Scan Tech Report)
脆弱性と脅威
Microsoft Windows において特権アカウントが PrintNotify サービスを悪用して SYSTEM 権限への昇格が可能となる手法(Scan Tech Report)
脆弱性と脅威
コーレル製 Roxio SAIB サービスで登録される Windows サービスの実行ファイルパスが引用符で囲まれていない脆弱性
脆弱性と脅威
Lenovo Diagnostics における権限昇格につながる物理メモリ操作の脆弱性(Scan Tech Report)
脆弱性と脅威
ラック、PPAP廃止しストレージサービスへ移行
製品・サービス・業界動向
ラック「SASEスターターサービス by Netskope」を提供
製品・サービス・業界動向
Enlightenment にマウント設定の検証不備に起因する権限昇格の脆弱性(Scan Tech Report)
脆弱性と脅威
学生と若手エンジニアの疑問「どうしたらセキュリティの仕事に就けるの?」に答える
研修・セミナー・カンファレンス
Microsoft Windows において SeImpersonatePrivilege 特権を持つアカウントが DiagTrack サービスを悪用して権限昇格が可能となる手法(Scan Tech Report)
脆弱性と脅威
Microsoft Windows において SilentCleanup Task での検証不備により UAC による権限制御が回避可能となる手法(Scan Tech Report)
脆弱性と脅威
Linux カーネルの Netfilter の nft_set_elem_init 関数において権限昇格が可能となる Type Confusion の脆弱性(Scan Tech Report)
脆弱性と脅威
AIによる脅威情報収集分析でAWS のWAF機能の予防力を向上
製品・サービス・業界動向
Webmin においてソフトウェアアップデート機能での文字列処理の不備に起因する OS コマンドインジェクションの脆弱性(Scan Tech Report)
脆弱性と脅威
Zoho 社の複数の製品においてユーザから指定された任意の Java のシリアライズされた命令を実行してしまう脆弱性(Scan Tech Report)
脆弱性と脅威
Microsoft Windows において WOW64 版の Microsoft iSCSI サービスバイナリで DLL Hijacking による UAC Bypass が可能となる手法(Scan Tech Report)
脆弱性と脅威
Microsoft Windows において許可されていないアカウントに高権限動作を許可してしまう LSA サービスの権限処理不備の脆弱性(Scan Tech Report)
脆弱性と脅威
Microsoft Windows において DiagnosticProfile COM オブジェクトを悪用して UAC を回避し特権ディレクトリに任意のファイルを作成する手法(Scan Tech Report)
脆弱性と脅威
Atlassian Confluence において URI の検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
Apache Struts においてタグに含まれた OGNL 式の二重評価により遠隔からの任意のコード実行が可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
CrowdStrike、2021年の「Partner of the Year Awards」を発表
製品・サービス・業界動向
Redis の Lua スクリプティング機能におけるサンドボックス機構が回避可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
Rakuten Casa に複数の脆弱性、公式でもバージョン確認方法を平易に解説
脆弱性と脅威
ラック、2022年3月期の通期決算を発表
製品・サービス・業界動向
Microsoft Windows においてコールバック関数による Window オブジェクトの型検証不備により権限昇格が可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
SaaS型のクラウドセキュリティ運用支援サービス「Cloudscort」開始、ラックやNRIセキュア等の知見を活用
製品・サービス・業界動向
Spring Cloud Function における HTTP ヘッダの処理に起因する遠隔からの任意のコード実行につながる脆弱性(Scan Tech Report)
脆弱性と脅威
サイバーセキュリティイニシアティブジャパン設立、対策と人材のフレームワーク提供
製品・サービス・業界動向
Linux Kernel の watch_queue event notification サブシステムにおける境界外メモリ書き込みの脆弱性(Scan Tech Report)
脆弱性と脅威
Linux Kernel における pipe オブジェクトの初期化処理の不備により任意のファイルが上書き可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
JC3、ECサイトのWebスキミングの手口を解説
調査・レポート・白書・ガイドライン
PolicyKit において環境変数での境界外メモリ書き込みの脆弱性により管理者権限で任意のコードが実行されてしまう脆弱性(Scan Tech Report)
脆弱性と脅威
Microsoft Windows にプリンタの設定値検証不備により管理者権限で任意のコードが実行可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
ラックで開発者向けセキュリティソリューション「Snyk」提供開始
製品・サービス・業界動向
GoAhead において遠隔からの任意のコード実行につながる環境変数のフィルタ処理不備の脆弱性(Scan Tech Report)
脆弱性と脅威
Microsoft Windows において Encrypting File System での検証不備により任意のファイルのアップロードや操作が可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
Android アプリ「ジモティー」に外部サービスの API キーがハードコードされている問題
脆弱性と脅威
Grafana において API にリクエストされた URI 文字列の検証不備により任意のファイルが読み取り可能となるディレクトリトラバーサルの脆弱性(Scan Tech Report)
脆弱性と脅威
ManageEngine の複数の製品における遠隔からの任意のコード実行につながる API への制御不備の脆弱性(Scan Tech Report)
脆弱性と脅威
GitLab においてメタデータの削除処理に起因する遠隔コード実行の脆弱性(Scan Tech Report)
脆弱性と脅威
Apache HTTP Server における URI の検証不備によるディレクトリトラバーサルの脆弱性(Scan Tech Report)
脆弱性と脅威
「Emotet」テイクダウンから復活 ~ トレンドマイクロが動向やテイクダウン前との違いを解説
脆弱性と脅威
KCCSとラック協業、SaaSの情報漏えいへの課題を可視化
製品・サービス・業界動向
Microsoft Windows において NtGdiResetDC API 関数のコールバック関数の検証不備により管理者権限の奪取が可能となる Use-After-Free の脆弱性(Scan Tech Report)
脆弱性と脅威
ラックと三菱UFJ銀行でATM不正利用への概念実証、検知率94%達成
製品・サービス・業界動向
GhostScript において任意のコードが実行可能となるディレクトリへのアクセス制御不備の脆弱性(Scan Tech Report)
脆弱性と脅威
Linux カーネルにおいて管理者権限の奪取につながる overlayfs における名前空間の検証不備の脆弱性(Scan Tech Report)
脆弱性と脅威
ラックとセキュア、マスク着用時の顔認証を強化
製品・サービス・業界動向
KDDI提供の「Cisco Umbrella」へLAC「JLIST」を機能追加
製品・サービス・業界動向
Google Chrome の V8 エンジンにおいて Array.concat でのコールバック関数の制御不備により遠隔からの任意のコード実行が可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
Atlassian Confluence において遠隔からの任意のコード実行が可能となる OGNL Injection の脆弱性(Scan Tech Report)
脆弱性と脅威
Microsoft Windows OS において Print Spooler サービスの権限設定不備により特権昇格が可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
「Zscaler Internet Access」にラックの脅威情報DB「JLIST」追加
製品・サービス・業界動向
Microsoft Windows OS においてレジストリに任意のアカウントからの読み取り権限が設定されている脆弱性(Scan Tech Report)
脆弱性と脅威
DELL Client Firmware Update Utility のカーネルドライバにおいて管理者権限の奪取につながる任意のカーネル空間メモリの読み書きが可能な脆弱性(Scan Tech Report)
脆弱性と脅威
Microsoft Windows の画像処理系において権限処理の不備により権限の昇格が可能となる複数の脆弱性(Scan Tech Report)
脆弱性と脅威
Android アプリ「ジーユー」にアクセス制限不備の脆弱性
脆弱性と脅威
Google Chrome において JIT コンパイルされた関数中の XOR 演算での値の検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
Microsoft Windows において Service Control Manager でのアクセス権限検証不備により高い権限でのサービス制御が可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
ラック 金融犯罪対策センター FC3(Financial Crime Control Center)設立
製品・サービス・業界動向
