株式会社ラック(LAC)記事一覧(7ページ目)

SaaS型のクラウドセキュリティ運用支援サービス「Cloudscort」開始、ラックやNRIセキュア等の知見を活用
製品・サービス・業界動向
Spring Cloud Function における HTTP ヘッダの処理に起因する遠隔からの任意のコード実行につながる脆弱性(Scan Tech Report)
脆弱性と脅威
サイバーセキュリティイニシアティブジャパン設立、対策と人材のフレームワーク提供
製品・サービス・業界動向
Linux Kernel の watch_queue event notification サブシステムにおける境界外メモリ書き込みの脆弱性(Scan Tech Report)
脆弱性と脅威
Linux Kernel における pipe オブジェクトの初期化処理の不備により任意のファイルが上書き可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
JC3、ECサイトのWebスキミングの手口を解説
調査・レポート・白書・ガイドライン
PolicyKit において環境変数での境界外メモリ書き込みの脆弱性により管理者権限で任意のコードが実行されてしまう脆弱性(Scan Tech Report)
脆弱性と脅威
Microsoft Windows にプリンタの設定値検証不備により管理者権限で任意のコードが実行可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
ラックで開発者向けセキュリティソリューション「Snyk」提供開始
製品・サービス・業界動向
GoAhead において遠隔からの任意のコード実行につながる環境変数のフィルタ処理不備の脆弱性(Scan Tech Report)
脆弱性と脅威
Microsoft Windows において Encrypting File System での検証不備により任意のファイルのアップロードや操作が可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
Android アプリ「ジモティー」に外部サービスの API キーがハードコードされている問題
脆弱性と脅威
Grafana において API にリクエストされた URI 文字列の検証不備により任意のファイルが読み取り可能となるディレクトリトラバーサルの脆弱性(Scan Tech Report)
脆弱性と脅威
ManageEngine の複数の製品における遠隔からの任意のコード実行につながる API への制御不備の脆弱性(Scan Tech Report)
脆弱性と脅威
GitLab においてメタデータの削除処理に起因する遠隔コード実行の脆弱性(Scan Tech Report)
脆弱性と脅威
Apache HTTP Server における URI の検証不備によるディレクトリトラバーサルの脆弱性(Scan Tech Report)
脆弱性と脅威
「Emotet」テイクダウンから復活 ~ トレンドマイクロが動向やテイクダウン前との違いを解説
脆弱性と脅威
KCCSとラック協業、SaaSの情報漏えいへの課題を可視化
製品・サービス・業界動向
Microsoft Windows において NtGdiResetDC API 関数のコールバック関数の検証不備により管理者権限の奪取が可能となる Use-After-Free の脆弱性(Scan Tech Report)
脆弱性と脅威
ラックと三菱UFJ銀行でATM不正利用への概念実証、検知率94%達成
製品・サービス・業界動向