Security Index

セキュリティやソフトウェアについてのあれこれ

Microsoft

Microsoft 新型ChromiumベースのEdgeに脆弱性に3万ドルの報酬金

MicrosoftがChromiumベースのEdgeのベータ版をリリースし、それに伴い既存のバグバウンティプログラムを拡張し、1,000ドルから30,000ドルまでの報酬を与えることになった。 https://www.microsoft.com/en-us/msrc/bounty-new-edge スコープとなる脆弱性は、…

マイクロソフト 重大なWindowsのリモートデスクトップの脆弱性を修正

マイクロソフトがリモートデスクトップに関する2つ(CVE-2019-1181, CVE-2019-1182)のリモートコード実行(RCE)の脆弱性へのパッチを提供した。 この脆弱性は以前修正された BlueKeep(CVE-2019-0708)に似た脆弱性であるという。 影響するバージョンは、「Windo…