株式会社Flatt Securityは7月7日、「セキュリティ診断」(脆弱性診断)へのソースコード診断の無料付帯を開始すると発表した。
脆弱性ハンドリングはで重要なのはその情報を適切に判断する「トリアージ」だ。単なる窓口業務だけではない難しさがあるのだが… その対策としてブロックチェーンを活用する取り組みがある。
東証プライム上場企業の日本コンクリート工業株式会社は7月7日、5月29日に公表した同社のサーバのランサムウェア感染について、調査結果を発表した。
株式会社リチェルカセキュリティは7月5日、対話型AIサービスに対する脆弱性診断の提供を開始すると発表した。
株式会社ハイブリッドテクノロジーズは7月6日、システム開発から脆弱性評価、社内体制構築までを一体的に提供するパッケージ型のサイバーセキュリティサービスの本格提供の開始を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月11日、エレコム製無線 LAN ルーターにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月11日、エレコム製無線 LAN ルーターおよび無線 LAN 中継器における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
IPAは、「Windows Server 2012 および 2012 R2 のサポート終了に伴う注意喚起」を発表した。10月10日(米国時間)にサポートが終了する。
2023 年 5 月に、WordPress のプラグインに遠隔からの任意のコード実行が可能となる脆弱性が報告されています。
名古屋港運協会は7月5日、名古屋港統一ターミナルシステムの障害について発表した。
銀行・小売業等向けの貨幣処理・決済機器を製造する東証プライム上場企業のグローリー株式会社は7月5日、同社グループのサーバへの不正アクセスについて発表した。
fjコンサルティング株式会社は7月6日、かっこ株式会社と共同で「キャッシュレスセキュリティレポート(2023年1-3月版)」の統計を公表した。
一般社団法人情報処理学会は7月4日、サプライチェーンを安全にするサイバーセキュリティ技術についての論文を広く募集すると発表した。
まだ診断すらしていないのに「この URL のこのパラメータには脆弱性がありそうだ」と示唆してくれる、そんな AI が生まれるかもしれない。
ランサムウェアの犯罪集団LockBit が TSMC のデータを盗んだと主張していることを受け、チップ製造大手の TSMC は、実のところ TSMC ではなく同社の設備サプライヤーのひとつである Kinmax がハッキングされたと述べた。
株式会社電通国際情報サービスは7月5日、6月6日に公表した同社への不正アクセスによる個人情報流出の可能性について、第2報を発表した。
株式会社WOWOWは7月5日、6月30日に公表した動画配信サービス「WOWOWオンデマンド」での一部顧客の個人情報の漏えいについて、続報を発表した。
フーヅフリッジ株式会社は7月4日、5月23日に公表した同社が運営するUCCグループのネット通販「フーヅフリッジ」ウェブサイトの改ざんについて、調査結果を発表した。
東京都は7月4日、東京都消費者被害救済委員会に「インフルエンサー養成講座契約に係る紛争」の解決を新たに付託したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月4日、「Beyond 5G研究開発促進事業」 委託研究でS評価を獲得したと発表した。
後編となる本記事では、認定試験受験結果を恥も外聞もなく大公開! 更に、脆弱性診断の第一人者であり、この SecuriST を全面的に監修している上野 宣 氏(トライコーダ)をお迎えし、受講・受験経験を踏まえた質問をぶつけてみた。