fjコンサルティング株式会社と株式会社セキュアスカイ・テクノロジーは 5 月 25 日、PCI DSS 準拠維持のための「PCI DSS要件 6.5 対応 開発者向け年次オンライントレーニングコース」の提供を同日より開始したと発表した。同サービスは、PCI DSS 要件 6.5 において、1 年間に一度受講が求められている「安全なコーディング技法」についてのトレーニングを eラーニング形式で提供するもの。PCI DSS に特化した開発者向けの年次オンライントレーニングとしては日本初の試みだという。料金は受講者 1 名につき 3 万円(税別)同トレーニングコースは、PCI DSS を専門とするペイメントカードセキュリティ業界のコンサルタントと国内のセキュリティコミュニティの第一人者が作成したオリジナル教材による実践的な講義。直近 1 年間で発生した国内外の事例を元に、攻撃手法と発生する事象、それぞれに対するシステム構成およびコーディングの留意点を解説する。 PCI DSS のコンサルタントとして国内随一の実績を持つfjコンサルティング株式会社 代表取締役CEO 瀬田陽介氏、そしてOWASP Japan ボードメンバーや CODE BLUE レビューボードメンバーなどを務めながら、長くセキュリティの第一線で活躍をつづける、株式会社セキュアスカイ・テクノロジー 取締役CTO はせがわ ようすけ氏が講師をつとめる。
Microsoft Windows の ws2ifsl.sys における Use-After-Free により権限昇格が可能となる脆弱性(Scan Tech Report)2020.5.13 Wed 8:15