2022年10月の記事(2 ページ目) | ScanNetSecurity
2026.04.15(水)

2022年10月の記事一覧(2 ページ目)

Microsoft Windows において SilentCleanup Task での検証不備により UAC による権限制御が回避可能となる手法(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows において SilentCleanup Task での検証不備により UAC による権限制御が回避可能となる手法(Scan Tech Report)

2022 年 9 月に、Microsoft Windows OS での UAC による権限制御が回避可能となる手法のエクスプロイトコードが公開されています。

日銀がG7策定の金融産業におけるサードパーティのサイバーリスク管理の基礎を公表、サプライチェーン管理にも焦点 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日銀がG7策定の金融産業におけるサードパーティのサイバーリスク管理の基礎を公表、サプライチェーン管理にも焦点

 日本銀行は10月21日、G7サイバー・エキスパート・グループ(Cyber Expert Group)が策定した「金融セクターにおけるサードパーティのサイバーリスクマネジメントに関するG7の基礎的要素」について発表した。

日本銀行、G7策定の金融産業におけるランサムウェア基礎対策を公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本銀行、G7策定の金融産業におけるランサムウェア基礎対策を公表

 日本銀行は10月21日、G7サイバー・エキスパート・グループ(Cyber Expert Group)が策定した「金融セクターのランサムウェアに対するレジリエンスに関するG7の基礎的要素」について発表した。

インターポールが法執行機関向けメタバース発表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

インターポールが法執行機関向けメタバース発表

 インターポール(国際刑事警察機構)は現地時間10月20日、世界の法執行機関向けに設計したINTERPOL Metaverseをニューデリーで開催された第90回インターポール総会で発表した。INTERPOL Metaverseは、INTERPOL Secure Cloudを通じて提供することで中立性を確保している。

SASE三流派 特徴と欠点 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

SASE三流派 特徴と欠点

SASEという言葉自体は浸透したが、バズワード的に使っていると、本質の理解や本当の対策からズレていることもあるかもしれない。たとえば、「SASEとCASBに違いを説明せよ」と言われたとき、淀みなく答えることができるだろうか。

カプコンを装った「なりすましメール」に注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

カプコンを装った「なりすましメール」に注意喚起

 株式会社カプコンは10月21日、同社ドメインを装った「なりすましメール」への注意喚起を発表した。

第19回情報セキュリティ文化賞候補者を募集 画像
業界動向
ScanNetSecurity
ScanNetSecurity

第19回情報セキュリティ文化賞候補者を募集

 情報セキュリティ大学院大学は10月24日、第19回情報セキュリティ文化賞候補者の募集について発表した。

世界中の警察官が考える現在/未来の脅威「インターポール世界犯罪動向2022」公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

世界中の警察官が考える現在/未来の脅威「インターポール世界犯罪動向2022」公表

 インターポール(国際刑事警察機構)は現地時間10月19日、第1回「世界犯罪動向」報告書を公表した。

2022年1月から3月のサイバーセキュリティに関するグローバル動向、メタップスペイメント情報漏えいの問題点も指摘 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

2022年1月から3月のサイバーセキュリティに関するグローバル動向、メタップスペイメント情報漏えいの問題点も指摘

 株式会社NTTデータは10月20日、2022年1月から3月のサイバーセキュリティに関するグローバル動向について、調査結果を公表した。

情報セキュリティ産業はいまだに男子校状態 「後編:壊れたハシゴ」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

情報セキュリティ産業はいまだに男子校状態 「後編:壊れたハシゴ」

いったん情報セキュリティの仕事に就くと、女性はしばしば出世のハシゴを上ろうとするときに、男性の方が昇進しやすい「壊れた横木」があることに気づく。これは、最高レベルの経営層に到達するまでずっと続く。

関西大学高等部で卒業アルバムデータ等を記録したUSBメモリを紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

関西大学高等部で卒業アルバムデータ等を記録したUSBメモリを紛失

 関西大学高等部は10月21日、個人情報を記録したUSBメモリの紛失について発表した。

Windows版 Trend Micro Deep Security Agent 20.0.0-5761を公開停止、アンインストール時にブルースクリーンが発生 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Windows版 Trend Micro Deep Security Agent 20.0.0-5761を公開停止、アンインストール時にブルースクリーンが発生

 トレンドマイクロ株式会社は10月24日、Trend Micro Deep Security Agent 20.0.0-5761(Windows版) の公開停止について発表した。対象モジュールは下記の通り。

日本語プログラミング言語「なでしこ3」に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

日本語プログラミング言語「なでしこ3」に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月20日、日本語プログラミング言語「なでしこ3」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

CrowdStrike「2022 年版Falcon OverWatch脅威ハンティング報告書」を公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CrowdStrike「2022 年版Falcon OverWatch脅威ハンティング報告書」を公開

 クラウドストライク株式会社は10月19日、「Nowhere to Hide: 2022 Falcon OverWatch Threat Hunting Report(敵に逃げ場なし:2022 年版Falcon OverWatch脅威ハンティング報告書)」を発表した。

JPCERT/CC 2022年第3四半期インシデント報告、フィッシングが71%を占める 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

JPCERT/CC 2022年第3四半期インシデント報告、フィッシングが71%を占める

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月20日、2022年7月1日から9月30日までの四半期における「インシデント報告対応レポート」を公開した。

2022年第3四半期の「JVN iPedia」登録状況、アップル製品が上位を占める 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2022年第3四半期の「JVN iPedia」登録状況、アップル製品が上位を占める

 独立行政法人情報処理推進機構(IPA)は10月20日、2022年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

2021年SFプロトタイピングの旅 第5回「三つの未来」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2021年SFプロトタイピングの旅 第5回「三つの未来」

 1968年に作家のクラークが発表した小説「2001年宇宙の旅」と、同年公開されたキューブリック監督による映画化作品の成功は、その後の人類の宇宙開発に少なからぬ影響を与えました。

ISOG-J 武井滋紀に聞く、日本がリードする世界標準のセキュリティ対応組織とは? 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

ISOG-J 武井滋紀に聞く、日本がリードする世界標準のセキュリティ対応組織とは?

 Internet Week 2022が、11月21日から11月30日にかけて開催される。前半はオンライン開催、後半の3日間はリアル会場(東京大学伊藤謝恩ホール)での参加も可能なハイブリッドで開催される。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。

大阪航空専門学校にランサムウェアとみられる不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪航空専門学校にランサムウェアとみられる不正アクセス

 学校法人ヒラタ学園は10月18日、同法人が運営する大阪航空専門学校への不正アクセスについて発表した。

Oracle Java SE に攻撃された場合の影響が大きい脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle Java SE に攻撃された場合の影響が大きい脆弱性

 独立行政法人情報処理推進機構(IPA)は10月19日、Oracle Java の脆弱性対策について発表した。サポートされている以下の製品が対象となる。

スマートフォンアプリ「Lemon8」にアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

スマートフォンアプリ「Lemon8」にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月19日、スマートフォンアプリ「Lemon8(レモンエイト)」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×