脆弱性検証ツールの最新版となる「Metasploit Framework 3.4.0」がリリースされた。2009年に同ツールを買収したRapid7のレーベルで開発される初のメジャーリリースとなり、初の商用製品「Metasploit Express」も同時に発売されている。 Metasploitのブログによると、3.4.0で ...
Attackers are using an 8-year-old version of the Redis open-source database server to maliciously use Metasploit's Meterpreter module to expose exploits within a system, potentially allowing for ...
「Internet Explorer」のサポートされている全バージョンについて、パッチが提供されていない脆弱性を悪用する攻撃コードが出回っている。つまりサイバー攻撃が急速に増加し、Internet Explorerのユーザーに影響を与えている可能性があるということだ。 「CVE-2013 ...
2018年8月、セキュリティカンファレンス「Black Hat USA」と「DEF CON 26」にて、3日間、計3か所の展示スペースでツールをデモ展示した強者がいる。三井物産セキュアディレクション(MBSD)のセキュリティエンジニアである高江洲勲氏だ。「できるだけ多くの方に ...
2018年8月、セキュリティカンファレンス「Black Hat USA」と「DEF CON 26」にて、3日間、計3か所の展示スペースでツールをデモ展示した強者がいる。三井物産セキュアディレクション(MBSD)のセキュリティエンジニアである高江洲勲氏だ。「できるだけ多くの方に ...
セキュリティ業界には、「エクスプロイト」と呼ばれる、セキュリティを迂回するための簡単に使えるスクリプトが、インターネットの脅威になっているとの通説がある。 Metasploit Projectと同プロジェクトを始めたHD Mooreは、このような見方を変えたいと考え ...
脆弱性管理サービスを手掛ける米Rapid7は11月17日、脆弱性検証ツール最新版となる「Metasploit 3.3」の提供を開始したと発表した。Metasploitは10月にRapid7に買収され、引き続きープンソースプロジェクトとして運営されている。 Metasploit 3.3では新たに440以上の ...