独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月24日、Apache Tomcat Connector(mod_jk)における不適切なデフォルトパーミッションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月18日、Assimpにおけるヒープベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社ドリーム・アーツは9月12日、セキュリティ体制の大幅強化を発表した。
Webサイトを巡回・診断する際、難読化された JavaScript に遭遇することは珍しくありません。これまでは、難読化が判明した時点で深掘りを断念することが多かったのですが、生成AI を活用すれば難読化を解除できるのではないかと考え、検証してみました。
今回紹介するのは SOLTAGE そのものではなく、その上に載っているセキュリティ製品やサービス、そしてそれを支援する研究機関としての同社のサイバーセキュリティラボに関してである。
クレディセゾンとe-ながさきどっとこむ、何か背中合わせに銃を構えて敵と対峙するような、信頼し合うバディの連携をも感じさせるプレスリリース発信である。何よりもユーザーのメリットを重視せんとする意志を感じるこうした事例を本連載は今後も積極的に紹介し称賛していく所存だ。
愛知県は9月12日、同県の公共事業における測量・設計等業務の委託先である柴山グループへの不正アクセスによる個人情報漏えいの可能性について発表した。
ヤマトホールディングス株式会社は9月12日、シンガポールヤマト運輸株式会社への不正アクセスについて発表した。
税理士法人高野総合会計事務所、高野総合コンサルティング株式会社、監査法人TSKは9月11日、6月10日に公表したランサムウェア被害について、第3報を発表した。
陽極酸化処理(アルマイト処理)を行う株式会社ミヤキは9月6日、同社ファイルサーバへのランサムウェア攻撃について発表した。
独立行政法人情報処理推進機構(IPA)は9月18日、VMware 製品の脆弱性対策について発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月18日、竹中エンジニアリング製デジタルビデオレコーダにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月18日、WordPress用プラグインWelcart e-Commerceにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
BIMI でロゴが表示されたメールは、混雑した受信トレイで目立つので認識されやすくなり、メールを受信した人は、信頼できるメールであることを確認して安心してメールを開封することができます。このことが、開封率 39 %増加という嬉しい結果をもたらしたのはないでしょうか。
木曜の朝、「フォーティビッチ(Fortibitch)」を名乗る何者かがダークウェブのあるフォーラムに投稿し、440 GB もの Azure SharePoint ファイルをダウンロードできるようにした。この何者かは、データを流出させない代わりに身代金を支払うことをフォーティネットに提案したと主張したが、同社は支払いを拒否したと述べている。
真宗大谷派宗務所は9月10日、東本願寺出版ホームページの旧ホームページについての注意喚起を発表した。
酒類・食品総合卸売商社の三陽物産株式会社は9月6日、不正アクセスによる個人情報流出の可能性について発表した。
賃貸管理会社の株式会社アベニューは8月26日、不正アクセスによる個人情報漏えいの可能性について発表した。
タニウム合同会社は9月6日、国内におけるサイバーハイジーン市場調査の結果を発表した。
CyberSakuraは9月12日、10月26日に「CyberSakura CTF大会」Powered by Hitachi Solutions Create, Ltd.をオンライン開催すると発表した。
株式会社システムスクエアは9月9日、同社への不正アクセスについて発表した。