最新記事(38 ページ目) | ScanNetSecurity
2024.05.19(日)

最新記事(38 ページ目)

組織がサイバー攻撃に備える5つの実践的ヒント 画像
セミナー・イベント

組織がサイバー攻撃に備える5つの実践的ヒントPR

セキュリティ担当者も現実を受け入れることが重要となります。その現実とは、セキュリティ担当者はサイバー犯罪者を完全には撲滅できないということ、できるのは、サイバー犯罪の成功率を引き下げることだけであるということです。

OpenSSLにDoS状態を引き起こされる問題、コミットを提供 画像
セキュリティホール・脆弱性

OpenSSLにDoS状態を引き起こされる問題、コミットを提供

IPAおよびJPCERT/CCは、OpenSSLにおけるDHキー生成とパラメータチェックに過剰な時間がかかる問題について「JVN」で発表した。

Cisco Firepower Management Center Software に複数の脆弱性 画像
セキュリティホール・脆弱性

Cisco Firepower Management Center Software に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月13日、Cisco Firepower Management Center Software における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ソースコード診断における ChatGPT の 3 つの長所 ~ MBSD 寺田氏検証 画像
調査・ホワイトペーパー

ソースコード診断における ChatGPT の 3 つの長所 ~ MBSD 寺田氏検証

 三井物産セキュアディレクション株式会社(MBSD)は11月6日、有料版のChatGPT(GPT-4、Plus)でテストサイトに存在するWebアプリケーションの脆弱性を探させる試みの結果について、同社ブログで発表した。同社プロフェッショナルサービス事業部の寺田健氏が解説している。

HOTELDRUID に XSS の脆弱性 画像
セキュリティホール・脆弱性

HOTELDRUID に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月10日、HOTELDRUID におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Remarshal に YAML エイリアスノードの展開処理に関する脆弱性 画像
セキュリティホール・脆弱性

Remarshal に YAML エイリアスノードの展開処理に関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月10日、Remarshal における YAML エイリアスノードの展開処理に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

専門家と「さしで」1 時間 ~ セコムトラストシステムズ「情報セキュリティ 無料なんでも相談会」12 / 7, 8 開催 画像
セミナー・イベント

専門家と「さしで」1 時間 ~ セコムトラストシステムズ「情報セキュリティ 無料なんでも相談会」12 / 7, 8 開催PR

 セコムトラストシステムズ株式会社は11月、オンラインで「情報セキュリティ 無料なんでも相談会」を12月7日、8日に開催すると発表した。

CARDNETセンターで障害、クレジットカード取引が利用できない状況に 画像
インシデント・情報漏えい

CARDNETセンターで障害、クレジットカード取引が利用できない状況に

 オーソリゼーションデータのスイッチングサービスを行う株式会社日本カードネットワークは11月11日、同社のCARDNETセンター障害について発表した。

複数の VMware 製品にログファイルからの情報漏えいに関する脆弱性 画像
セキュリティホール・脆弱性

複数の VMware 製品にログファイルからの情報漏えいに関する脆弱性

 独立行政法人情報処理推進機構(IPA)は11月10日、複数の VMware 製品におけるログファイルからの情報漏えいに関する脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

Trend Micro Apex One および Trend Micro Apex One SaaS に複数の脆弱性 画像
セキュリティホール・脆弱性

Trend Micro Apex One および Trend Micro Apex One SaaS に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月10日、Trend Micro Apex OneおよびTrend Micro Apex One SaaSにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Linux Kernel に解放済みメモリの使用に関する脆弱性 画像
セキュリティホール・脆弱性

Linux Kernel に解放済みメモリの使用に関する脆弱性

 独立行政法人情報処理推進機構(IPA)は11月10日、Linux の Linux Kernel における解放済みメモリの使用に関する脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

セキュリティの仕事24職種紹介「サイバーセキュリティ仕事ファイル」合本版 画像
調査・ホワイトペーパー

セキュリティの仕事24職種紹介「サイバーセキュリティ仕事ファイル」合本版

 株式会社ラックは11月6日、『サイバーセキュリティ仕事ファイル~みんなが知らない仕事のいろいろ~』の合本版を公開した。

Proofpoint Blog 31回「GoogleとYahooの新Eメール認証要件への短い対応タイムライン」 画像
業界動向

Proofpoint Blog 31回「GoogleとYahooの新Eメール認証要件への短い対応タイムライン」

Googleは、2024年2月から、Gmailアカウントにメッセージを送信する際にメール認証が必要になると発表しました。Gmailアカウントに1日あたり5,000通以上のメールを送信する大量送信者は、さらに多くの要件を満たす必要があります。

生成 AI 活用「AeyeScan」最新機能をデモ公開、エーアイセキュリティラボ 執行役員 関根氏解説 画像
セミナー・イベント

生成 AI 活用「AeyeScan」最新機能をデモ公開、エーアイセキュリティラボ 執行役員 関根氏解説PR

 株式会社エーアイセキュリティラボは11月、オンラインセミナー「生成AIを活用した機能をデモで一挙公開! 知っておきたい脆弱性診断の最先端」を11月10日、11月17日に開催すると発表した。11月2日に配信したセミナーの再放送となる。

再発防止策 注意書き掲示ほか ~ 三重県環境学習情報センターでオンライン講座受講者へのメール誤送信 画像
インシデント・情報漏えい

再発防止策 注意書き掲示ほか ~ 三重県環境学習情報センターでオンライン講座受講者へのメール誤送信

 三重県は11月3日、三重県環境学習情報センターの指定管理者による講座受講者の個人メールアドレスの流出について発表した。

近商ストアのサーバにランサムウェア攻撃、ネットスーパーの営業は当面見合わせ 画像
インシデント・情報漏えい

近商ストアのサーバにランサムウェア攻撃、ネットスーパーの営業は当面見合わせ

 近鉄グループの株式会社近商ストアは11月2日、同社サーバへのランサムウェアによる不正アクセスについて発表した。文字の選択やコピーができないPDFファイルで公開している。

共同通信に不正アクセス、職員の個人情報が外部流出した可能性を完全に否定することができず 画像
インシデント・情報漏えい

共同通信に不正アクセス、職員の個人情報が外部流出した可能性を完全に否定することができず

 一般社団法人共同通信社は11月2日、不正アクセスによる職員等の個人情報の漏えいについて発表した。

日経225企業の7割がDMARC導入、金融機関の増加顕著 ~ TwoFive調査 画像
調査・ホワイトペーパー

日経225企業の7割がDMARC導入、金融機関の増加顕著 ~ TwoFive調査

 株式会社TwoFiveは11月6日、なりすましメール対策実態調査の最新結果を発表した。

グラントマトのサーバに不正アクセス、一部情報が暗号化 画像
インシデント・情報漏えい

グラントマトのサーバに不正アクセス、一部情報が暗号化

 農業生産資材から食料品までを扱うグラントマト株式会社は11月2日、同社サーバへの不正アクセスについて発表した。

制御機器専業メーカー IDEC のネットワークに不正アクセス 画像
インシデント・情報漏えい

制御機器専業メーカー IDEC のネットワークに不正アクセス

 制御機器専業メーカーで東証プライム上場企業のIDEC株式会社は11月1日、同社への不正アクセスについて発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、Form action hijacking のスキャンルール追加 画像
新製品・新サービス

脆弱性診断自動化ツール「AeyeScan」アップデート、Form action hijacking のスキャンルール追加

 株式会社エーアイセキュリティラボは11月3日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×