中国は、情報セキュリティの脆弱性を報告するプロセスに諜報機関が関わっていることを隠蔽するため、脆弱性情報共有データベースを改ざんした。
Webフィルタリングとは、Webサイトの URL をデータベース化して、カテゴライズとスコアリングを行うことで、子供が危険なサイトにアクセスするのを防いだり、従業員が業務上必要のないサイトを閲覧することを制限する技術である。
IPAおよびJPCERT/CCは、バッファローが提供するWi-Fiルータ「WZR-1750DHP2」に複数の脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、「Drupal」の脆弱性(CVE-2018-7600)に関する注意喚起を発表した。
IPAは、「CISO等セキュリティ推進者の経営・事業に関する役割調査」報告書について発表した。
シマンテックは、「インターネットセキュリティ脅威レポート第 23号(ISTR: Internet Security Threat Report, Volume 23)」を公開した。
ミック経済研究所は、「情報セキュリティマネージド型・クラウド型サービス市場の現状と展望2018」を発刊したと発表した。
群馬県前橋市は3月28日、同市教育委員会ネットワーク内の一部のサーバに不正アクセスが確認されたことが判明したと発表した。
トレンドマイクロは、2018年の事業戦略を発表した。
ソリトンは、サイバーセキュリティ対策のEDRとNGAVのハイブリッド製品「InfoTrace Mark II for Cyber」の運用を支援するマネージドサービス「Mark II Cloud」の提供を開始した。
WordPress にサービス不能攻撃が可能となる脆弱性が報告されています。
「参加者たち自ら “Hardening” について思うところは無いのか」――こんな問いかけがきこえてくる。
IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」に複数の脆弱性が存在すると「JVN」で発表した。
横浜国立大学とBBSSは、IoT機器を狙ったサイバーセキュリティ脅威の一般消費者への影響を調査する共同研究プロジェクトについて、最終報告書を公開した。
クリックテック・ジャパンは、日本およびアジア太平洋地域のデータリテラシーに関する独自調査の結果を発表した。
フィッシング対策協議会は、「各ブラウザによる SSL サーバー証明書の表示の違い」について発表した。
IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache HTTP Web Server 2.4系」に複数の脆弱性が存在すると「JVN」で発表した。
経済産業省は3月26日、配布した資料の個人情報の黒塗りが不十分なため個人情報が漏えいする事案が発生したと発表した。
フューチャースピリッツは、国産のクラウド型WAFサービスを、海外子会社を通じてマレーシア、タイ、ベトナムにおいて同日より販売を開始したと発表した。
ユニアデックスは、日本ユニシスグループが提供するU-Cloud IaaSのサービスカテゴリ「U-Cloudフェデレーション」シリーズを拡張、「U-Cloud CDNサービス+DDoS攻撃/WAF対策」として同日より提供を開始したと発表した。
トレンドマイクロは、「インシデント対応ボードゲーム 金融版」の無償提供を開始したと発表した。