新しい脆弱性がCVEで開示されると攻撃準備として15分以内にスキャンされ数時間以内に実際の悪用が試みられる

一般的に情報セキュリティの脆弱(ぜいじゃく)性が公開される際には、内容識別のために全世界共通の番号「CVE ID」が各脆弱性ごとに割り当てられます。こうして公開された脆弱性について、ハッカーは少なくとも15分以内にスキャンを行い、パッチ未適用のエンドポイントを探し出していることが調査により明らかになりまし…

Apple、複数の脆弱性を修正した「macOS Big Sur 11.6.8」と「macOS Catalinaセキュリティアップデート2022-005」、「Safari 15.6」をリリース。

Appleが複数の脆弱性を修正した「macOS Big Sur 11.6.8」と「macOS Catalinaセキュリティアップデート2022-005」、「Safari 15.6」をリリースしています。詳細は以下から。 The post Apple、複数の脆弱性を修正した「macOS Big Sur 11.6.8」と「macOS Catalinaセキュリティアップデート2022-005」、「Safari 15.6」をリ…

名古屋大学に不正アクセス 「ブラインドSQLインジェクション」攻撃でメアド2086件漏えいか

名古屋大学で、情報システムに関する質問を受け付けるシステムが不正アクセスを受け、メールアドレス2086件が漏えいした可能性がある。攻撃対象サーバの挙動を分析して内部情報を探る「ブラインドSQLインジェクション」を受けたとしている。 名古屋大学は6月28日、情報システムに関する質問を受け付けるシステムが不正ア…

Microsoft、5月末発表の悪用されたゼロデイ脆弱性「Follina」を修正

Microsoftが5月末に発表した「悪用されたことが確認された」ゼロデイ脆弱性を修正した。6月の月例更新ではこの他、3件の重要度最高のものを含む多数の脆弱性に対処。Microsoftは、可能な限り早く適用するよう勧めている。 米Microsoftは6月14日(現地時間)、月例更新“Patch Tuesday”の配信を開始した。この更新で、5月3…