新潟医療福祉大学は4月3日、同学Webサイトへの第三者からの不正アクセスによる改ざんについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月4日、国土数値情報データ変換ツールにおける XML 外部実体参照(XXE)に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
セキュリティ・キャンプ協議会は、「セキュリティ・ミニキャンプ in 東京 2023 専門講座」を5月13日(土)、14日(日)に東京都立産業技術高等専門学校 品川キャンパスにおいてオフラインで開催する。
富士通株式会社は3月31日、2月20日に公表したFENICSインターネットサービスにおける外部への不正通信に関する調査結果ついて、セキュリティ強化策と再発防止策の具体的な内容を発表した。
カジュアルファッションを取り扱う株式会社アダストリアは3月31日、1月19日に公表した同社サーバへの不正アクセスについて調査結果を発表した。
清酒の製造や販売を行う日本盛株式会社は3月30日、2022年9月20日に公表した同社サーバへの不正アクセスについて、調査結果を発表した。画像ファイルでリリースを公表している。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月4日、ジャストシステム製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
JNSAは、「特権ID管理ガイドライン 解説編」を公開した。2016年度に発行した「エンタープライズにおける特権ID管理解説書(第1版)」の改定新版となるもの。
デジタル庁、総務省、経済産業省の暗号技術検討会および関連委員会(CRYPTREC)は、CRYPTREC暗号リストの改定版、および更新したCRYPTREC暗号の仕様書を公開した。
株式会社日本レジストリサービス(JPRS)は4月3日、PowerDNS Recursorの脆弱性情報が公開されたと発表した。
イー・ガーディアンは、同グループのCISOに、グループ内でサイバーセキュリティ事業を担うEGセキュアソリューションズ取締役CTOの徳丸浩氏が4月1日付けで就任したと発表した。
久しぶりに「その手があったか」と唸ってしまう冴えた回答を聞いた気がした。
2022 年 10 月に修正された、画像処理ソフトウェアである ImageMagick の脆弱性の悪用手順が公開されています。
国土交通省は3月31日、配信を停止している簡易型河川監視カメラの再開について発表した。
社会医療法⼈財団慈泉会相澤病院は3月29日、退職した元職員による患者の個人情報等の不正取得について発表した。
NPO法人エル・コミュニティは3月28日、中高生対象のサイバーセキュリティ教育プログラム「CyberSakura(サイバーサクラ)」の第2回目の決勝ラウンド最終結果を発表した。
GSXは、医療業界のサイバーセキュリティ対策強化に向けてアクシスRHと協業を進めると発表した。
経済産業省は、「情報セキュリティサービス基準」の第3版を公表した。情報セキュリティサービスの利用者が当該サービスを安心して利用ができ、調達時に参照できる仕組みの提供を目的としたもの。
IPAは、「IoT開発におけるセキュリティ設計の手引き」を更新し、公開した。
IPAは、脆弱性対策情報収集ツールの最新版「mjcheck4」を「JVN iPedia」で公開した。
JPRSは、JPドメイン名の登録管理業務に関する2022年の年次報告書「JPドメイン名レジストリレポート2022」を公開した。