株式会社ディー・エヌ・エー(DeNA)は10月26日、「NFTリテラシー検定」の提供を同日から開始すると発表した。
トビラシステムズ株式会社は10月26日、同社の「迷惑情報データベース」をもとにした、特殊詐欺に関する独自調査レポートを公開した。
GMOサイバーセキュリティ byイエラエ株式会社は10月26日、医療機器メーカーや医療機関向けに総合的なサイバーセキュリティの支援を行う「GMOサイバーセキュリティfor医療」を提供すると発表した。
REvilプラットフォームのテイクダウン、グループの解体は、FBIやユーロポール、ロシアFSB、さらに米露政府も異例の国際連携の成果だが、捜査プロセスを細かに調べると不明な部分もあり、課題も残している。
Internet Week 2023が、11月15日から11月22日にかけて開催される。前半はオンライン開催、後半の3日間はリアル会場(東京大学伊藤謝恩ホール)で開催される。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。
一般社団法人PyCon JP Associationは10月30日、同法人が主催する「PyCon APAC 2023」におけるNOCコンテンツの一部にプライバシーの配慮に欠けた内容が含まれていたと発表した。代表理事の鈴木たかのり氏が投稿している。
株式会社ビッグモーターは10月30日、同社が運営するウェブサイトへの不正アクセスによる個人情報の漏えいについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月2日、e-Taxソフトにおける XML 外部実体参照(XXE)に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)は11月2日、Cisco 製 Cisco IOS XE の Web UI の脆弱性について発表した。影響を受けるシステムは以下の通り。
自治体特化のサービス業を展開する株式会社ホープは10月27日、同社子会社の株式会社ジチタイワークスへの不正アクセスについて発表した。
株式会社TVerは10月26日、プライバシーポリシーの更新に伴うアプリの不具合とユーザーデータの不適切な取扱いについて発表した。
株式会社マイナビは10月25日、就職情報サイト「マイナビ」の応募者管理ツールにおける個人情報の漏えいについて発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月25日、フィッシングサイト経由の認証情報窃取とドメイン名ハイジャック事件について、ブログで発表した。インシデントレスポンスグループの水野哲也氏が執筆している。
KnowBe4 Japan 合同会社は10月24日、2023年第3四半期の最新フィッシングメール動向を発表した。
生成AIオプションを利用することで、これまでツールによる診断では検出が難しかった脆弱性も検出可能になりました。具体的には以下の 2 種類の脆弱性に対応しており、本記事ではセカンドオーダーXSSの脆弱性を取り上げていきます。
彼が考えたのは「体質改善」だ。セキュアでないコード断片をレポジトリから取り除けば、ソフトウェア全体の強化につながる。だが、どうやって? 手作業ではとうてい不可能だ。
国立研究開発法人国立環境研究所は10月30日、同研究所が運用するオンラインストレージサービス「Proself」への不正アクセスについて発表した。
東京大学情報基盤センターは10月24日、ユーザ情報の一部が閲覧可能であったと発表した。
国立大学法人東京大学は10月24日、東京大学大学院総合文化研究科・教養学部への不正アクセスによる情報流出について発表した。
富士ソフト株式会社は10月24日、9月27日に公表した同社の社内システムへの不正アクセスについて、最終報を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月30日、Inkdrop におけるコードインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。