セキュリティ
Adobe Readerゼロデイ、4か月潜伏とCVSS降格
Adobe AcrobatとReaderに潜むゼロデイが、4か月以上静かに稼働していた。Adobeは修正パッチを公開した翌日、この脆弱性のCVSS値を9.6から8.6へひっそり引き下げている。
セキュリティ
Adobe AcrobatとReaderに潜むゼロデイが、4か月以上静かに稼働していた。Adobeは修正パッチを公開した翌日、この脆弱性のCVSS値を9.6から8.6へひっそり引き下げている。
セキュリティ
最新版のAdobe Acrobat Readerに、未修正のゼロデイが潜んでいる。クリックも警告もいらない。PDFを開いた、その瞬間に攻撃は始まっている。4か月以上、この手口は誰の目にも留まらなかった。
AI
AIによるサイバーセキュリティの風景が、一夜にして変わろうとしている。
セキュリティ
Windowsの権限昇格を許す未修正の脆弱性「BlueHammer」のエクスプロイトコードが、MSRCの対応に憤った研究者の手で公開された。SYSTEM権限まで一気に駆け上がれる代物だ。なぜ、研究者は内部告発に近い形で武器を世に放ったのか。
Apple
iPhoneの安全神話が、また一つ書き換えられようとしている。Appleが自らの流儀を曲げてまで守ろうとしたのは、数億台の「旧OS」に残された人々だった。