TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

攻撃手法: スタックバッファオーバーフロー

米当局、「ArrayOS AG」脆弱性など2件を悪用リストに追加

【要点】 ◎米CISAは、ArrayOS AGのコマンドインジェクションなど2件の脆弱性を悪用確認としてKEVに追加し、早急な対策を呼びかけた。 (Security NEXT)

Active! mail / アクティブメール (まとめ)

incidents.hatenablog.com vul.hatenadiary.com vul.hatenadiary.com 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/04/18 2025/04/16 CVE-2025-42599 NVD クオリティア 9.8(JPCERT/CC) CWE-121 スタックベースのバ…

なぜWindowsが再起動させられるのか?---「Blaster」ワームの謎を解く

【要点】 ◎「Blaster」ワーム自体に再起動機能はなく、RPCサービスの脆弱性悪用で不安定化したWindowsが自動再起動していた (日経XTECH)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023