FFRI 鵜飼裕司の Black Hat USA 2019 注目発表 全リスト
Black Hat USA ボードメンバーとして、2012年から応募論文の審査にあたる、鵜飼裕司氏に聞いた Black Hat USA 2019 Briefings 注目発表の、開催時刻順全リストを記載します。
研修・セミナー・カンファレンス
セミナー・イベント
関連記事
Scan PREMIUM 会員限定記事
もっと見る-
脆弱性と脅威
Microsoft Windows の iphlpsvc.dll におけるファイル作成処理の不備に起因する任意のファイルが上書き可能となる脆弱性(Scan Tech Report)
Microsoft Windows に、IPv6 の機能を担う DLL である iphlpsvc.dll を起点として、任意のファイルが書き換え可能となる脆弱性が報告されています。
-
英で個人事業主に税金還付騙る詐欺大量発生 - 電話・メール・Web・検索結果、手口の詳細と対策(The Register)
英国歳入関税庁( HMRC )によると、詐欺師たちは個人事業主をいい標的だと考えており、税金の還付を騙ってさまざまな詐欺を働いているという。
-
企業は賞金稼ぎとどう向き合えばいいのか ~ バグバウンティを考えるなら知っておきたいこと
脆弱性ハンドリングについては一定のルールが確立されている。グローバルで標準化された枠組みがあるものの、最近ではそれとは違った動きもみられる。脆弱性の発見と修正に懸賞金をかけることで、バグやセキュリティホールを潰すという考え方だ。
-
双葉電子工業のフィリピン子会社が Emotet 感染 ほか ~ 2019 年 11 月のふりかえり [Scan PREMIUM Monthly Executive Summary]
ラジコン機器や金型などで知られる双葉電子工業のフィリピン子会社が、マルウェア感染により同社のPCからメールアドレスが窃取されたことを発表しました。Emotet (エモテット)に類似しているスパムメールを受信したことで、アンチウイルスソフトが検出したとのことです。
カテゴリ別新着記事
脆弱性と脅威 記事一覧へ

「OpenSSL」に任意コード実行の脆弱性、パッチ適用を呼びかけ(JVN)

Microsoft Windows の iphlpsvc.dll におけるファイル作成処理の不備に起因する任意のファイルが上書き可能となる脆弱性(Scan Tech Report)

「アカウント情報の期限が切れた」--UC Cardを騙るフィッシングメール(フィッシング対策協議会)

キャッシュDNSサーバ「Knot Resolver」にDoS攻撃を受ける脆弱性(JPRS)

長期休暇前後のセキュリティ対策、テレワーク環境の安全確認を呼びかけ(JPCERT/CC)

「LanScope Cat / An」に任意コード実行の脆弱性(MOTEX、JVN)
インシデント・事故 記事一覧へ

従業員がハードディスク等3,904個をオークションで売却、懲戒解雇に(ブロードリンク)

業務を受託した病院からの個人情報持ち出し、新たに2病院が判明(インテック)

同一IPから大量の不正アクセス、サーバダウンしプレスリリース配信行えず(PR TIMES)

職員がWebサイトの偽の警告画面に従って遠隔操作用ソフトをダウンロード(東京防災救急協会)

メールサーバへ不正アクセス、第三者への不正なメールを中継(富山市立図書館)

障害児通所支援サービス更新手続案内と誤認、個人情報含む資料誤送付(川崎市)
調査・レポート・白書 記事一覧へ

ペネトレーションテストを明確に定義、事例も掲載したドキュメント公開(脆弱性診断士スキルマッププロジェクト)

3割のフィッシング詐欺サイトがHTTPS、教育,暗号通貨,ストリーミングジャンルが上位(ウェブルート)

個人認証とアクセス管理型セキュリティ市場、2019年度は695億円弱に(ミック経済研究所)

「ATP10」の活動は収束するも他のグループは活発--J-CRATレポート(IPA)

2018年度国内IT市場規模12兆4,930億円、今後も堅調維持(矢野経済研究所)

日本企業の9割、自社のセキュリティ対策「低い」(パロアルトネットワークス)
研修・セミナー・カンファレンス 記事一覧へ

KOOV(R)を使用した「親子でプログラミング」レポート(トレンドマイクロ)

SNS上で犯罪行為をほのめかす投稿、ユーザー参加型イベントを中止(バンダイナムコオンライン)

PCI DSSの要件となる脆弱性スキャンとペネトレーションテストを2日間で学ぶ(fjコンサルティング)

企業は賞金稼ぎとどう向き合えばいいのか ~ バグバウンティを考えるなら知っておきたいこと

クラウド時代が C2 サーバーの「見えない化」加速、DNS,AWS,Azure,GCP の悪用

「Trend Micro CTF 2019」、ポーランドの「p4」が初優勝(トレンドマイクロ)
製品・サービス・業界動向 記事一覧へ

「IIJセキュアエンドポイントサービス」にEDR機能のオプション(IIJ)

サイバーセキュリティセンター開設、スペシャリスト育成と研究に活用(日立ほか)

Instagramの安全な使い方や機能を学べるガイドを配布(Facebook)

脅威インテリジェンスの一部機能を無償提供、ファイルやURLを分析可能(カスペルスキー)

UTMのマネージドサービス、FortiGateとPAシリーズ対象(エイチ・シー・ネットワークス)

AD連携しクラウドサービスへのSSOとID管理を自動化(ソリトン)
おしらせ 記事一覧へ

ScanNetSecurity 創刊21周年御礼の辞(上野宣)

編集部海外取材土産プレゼント 2019
![[鋭意準備中] ScanNetSecurity に夏を告げる紳士を取材しました ~ Black Hat USA 2019 の見どころ 画像](/imgs/std_m/28068.jpg)
[鋭意準備中] ScanNetSecurity に夏を告げる紳士を取材しました ~ Black Hat USA 2019 の見どころ

毎月初に配信されている Scan PREMIUM Monthly Executive Summary とは? 執筆者に聞くその内容と執筆方針
![[配信予告] CSIRTの終焉? 平成最後のリスクテイク、桜の名所であの純愛カップルが撮影敢行 画像](/imgs/std_m/27120.jpg)
[配信予告] CSIRTの終焉? 平成最後のリスクテイク、桜の名所であの純愛カップルが撮影敢行
