ゼロトラストにおける5つの迷信を検証していく

Debunking Five Myths About Zero-Trust

2021/11/05 SecurityBoulevard — セキュリティ業界では、何年も前からゼロトラストという言葉が使われている。ゼロトラストはセキュリティ業界の最新バズワードだと、多くの人々が捉えているかもしれないが、実際には何年も前から存在している概念である。

Continue reading “ゼロトラストにおける5つの迷信を検証していく”

Philips Tasy EMR ヘルスケアに深刻な SQL インジェクションの脆弱性

Philips healthcare infomatics solution vulnerable to SQL injection

2021/11/05 BleepingComputer — 医療記録ソリューションおよび医療管理システムとして、数百の病院で使用されている Philips Tasy EMR に、2つの深刻な SQL インジェクションの脆弱性が存在している。これらの脆弱性は、CVE-2021-39375 および CVE-2021-39376 として追跡されており、CVSS v3 の深刻度スコアはともに 8.8 となっている。

Continue reading “Philips Tasy EMR ヘルスケアに深刻な SQL インジェクションの脆弱性”

米国の防衛関連企業である EWA の電子メールシステムがハッキングされた

US defense contractor Electronic Warfare hit by data breach

2021/11/05 BleepingComputer — 米国の防衛関連企業である Electronic Warfare Associates (EWA) の電子メールシステムがハッキングされ、個人情報を含むファイルが盗まれるというデータ漏洩が公表された。EWA は、今回のデータ流出の影響は限定的であるとしているが、機密情報を含むファイルを流出させたことは認めている。

Continue reading “米国の防衛関連企業である EWA の電子メールシステムがハッキングされた”

Thunderbird 91.3 がリリース:Win 10 Cloud Clipboard に関連する深刻な脆弱性が FIX

Mozilla Thunderbird 91.3 released to fix high impact flaws

2021/11/05 BleepingComputer — Mozilla は Thunderbird 91.3 をリリースし、サービス拒否/発信元の偽装/セキュリティ・ポリシー迂回/任意のコード実行などの、複数の深刻な脆弱性を修正した。新たに発見された脆弱性の大半は、特別に細工された Web サイトを閲覧することで発動するため、比較的容易に悪用することが可能となる。

Continue reading “Thunderbird 91.3 がリリース:Win 10 Cloud Clipboard に関連する深刻な脆弱性が FIX”