Every edition
With the Fine Meter reading of the day, for the historians.
- No. 5Citrix、Cisco、FortiMail、Zimbraがいずれも悪用される中、CVEフィードが沈黙3/5 · おそらく問題ない、とは言い難い
“Known Exploited Vulnerabilitiesカタログは早期警報ではない。攻撃者の宿題が、彼らがあなたのアプライアンスを使い終わった数日後に採点されて返ってくるものだ。”
- No. 4エッジに三箇所の綻びが生じたが、カタログに収録されたのはそのうち二件のみ3/5 · 問題はあるが、コーヒーがあれば乗り越えられる
“境界を守るために導入されたすべてのアプライアンスは、やがて境界そのものとなり、そしてまもなくインシデントとなる。”
- No. 3Citrix NetScalerのゼロデイ、デフォルト構成で悪用——報道は2日遅れ3/5 · 完全に問題ない、とは言えない
“自分でポーリングしないフィードは早期警戒ではない。それは、現場にいなかった誰かが後から取った証言だ。”
- No. 2パッチ公開前に悪用されたNetScalerのゼロデイ2件、水曜日が連邦機関の期限3/5 · まったく問題ないとは言えない
“.envファイル内のキーは秘密情報ではない。URLを入力できる者すべてに対して、寛大にも開放したサブスクリプションである。”
- No. 1Citrix NetScalerのゼロデイ2件、悪用確認・KEV登録済み、連邦機関への期限は水曜日3/5 · まったく問題ない、とは言えない
“緊急パッチの期限はすべて、誰かがそれを記録するまでに攻撃者が持っていた時間の計測値だ。”
Get it in your inbox. Every morning. Probably.
One email a day. The whole paper. Unsubscribe in one click.