最新記事(310 ページ目) | ScanNetSecurity
2026.03.08(日)

最新記事(310 ページ目)

国家による脆弱性報告政策が生む分断 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

国家による脆弱性報告政策が生む分断

 シンクタンクの The Atlantic Council の調査によると、中国の情報セキュリティ研究者が提供する脆弱性情報の数が急激に減少している。また、同調査では、奇妙なことに、その減少を補うように、不明な情報源からのバグ報告が増加していることも判明している。

防衛省サイバーセキュリティ調達基準の元となった「NIST SP 800-171」とは 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

防衛省サイバーセキュリティ調達基準の元となった「NIST SP 800-171」とは

 トレンドマイクロ株式会社は9月21日、防衛省のサイバーセキュリティ調達基準の元となった米国のサイバーセキュリティガイドライン「NIST SP 800-171」について、日本企業が取り組むべき対策を解説している。

「ワクワクするかけ算」~KCCSセキュリティ技術者集団と統合した新生エムオーテックスが描く未来 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「ワクワクするかけ算」~KCCSセキュリティ技術者集団と統合した新生エムオーテックスが描く未来PR

いったいここからどんな化学反応が起こるのか? 「先が見える退屈な足し算」が「先の見えないワクワクするかけ算」に変わった瞬間でもあった。

CrowdStrike Adversary Calender 2022 年 10 月「プロフェット・スパイダー」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CrowdStrike Adversary Calender 2022 年 10 月「プロフェット・スパイダー」

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

2021年SFプロトタイピングの旅 第2回「SF制作のプロセス自体をイノベーションに利用」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2021年SFプロトタイピングの旅 第2回「SF制作のプロセス自体をイノベーションに利用」

 1968年に作家のクラークが発表した小説「2001年宇宙の旅」と、同年公開されたキューブリック監督による映画化作品の成功は、その後の人類の宇宙開発に少なからぬ影響を与えました。

TSS LINK、国産DLPソフト「コプリガード サーバー管理版」リリース ~ 大規模組織での運用性向上 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

TSS LINK、国産DLPソフト「コプリガード サーバー管理版」リリース ~ 大規模組織での運用性向上

 株式会社ティエスエスリンクは9月28日、社内の重要ファイルの持ち出しを禁止する情報漏えい対策ソフト「コプリガード サーバー管理版 Ver.6.0」の同日からの発売を発表した。

みんな電力運営のUPDATERのファイルサーバがランサムウェア感染、情報流出の可能性を否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

みんな電力運営のUPDATERのファイルサーバがランサムウェア感染、情報流出の可能性を否定できず

 電力小売事業などを行う株式会社UPDATERは9月22日、同社が管理運用するファイルサーバへのランサムウェア感染による情報流出の可能性について発表した。

IPA「ビジネスメール詐欺(BEC)対策特設ページ」を公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IPA「ビジネスメール詐欺(BEC)対策特設ページ」を公開

 独立行政法人情報処理推進機構(IPA)は9月28日、ビジネスメール詐欺(BEC)対策特設ページを公開した。

バグバウンティでの266件の報告に対応した最新版「EC-CUBE4.2」をリリース 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

バグバウンティでの266件の報告に対応した最新版「EC-CUBE4.2」をリリース

 株式会社イーシーキューブは9月28日、最新版「EC-CUBE4.2」を同日、リリースしたと発表した。

全機能 永久 無償「S4」のベトナム開催セミナー、レポート公開 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

全機能 永久 無償「S4」のベトナム開催セミナー、レポート公開

 株式会社クラフは9月29日、ベトナムのホーチミンで開催したグローバル・セキュリティ・セミナーのレポートを公開した。

BookStack にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

BookStack にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月30日、BookStack におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Microsoft Exchange サーバにゼロデイ脆弱性、悪用した攻撃も確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Microsoft Exchange サーバにゼロデイ脆弱性、悪用した攻撃も確認

日本マイクロソフト株式会社は9月30日、Microsoft Exchange サーバのゼロデイ脆弱性について同社ブログで発表した。

Apache Tomcat での Http11Processorインスタンスにおける競合状態による情報漏えいの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcat での Http11Processorインスタンスにおける競合状態による情報漏えいの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月30日、Apache Tomcat での Http11Processorインスタンスにおける競合状態による情報漏えいの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

三菱電機製家電製品に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

三菱電機製家電製品に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月29日、三菱電機製家電製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

次年度セキュリティ戦略立案中の方必聴、リスク環境の変化と手堅い対策の実装とは 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

次年度セキュリティ戦略立案中の方必聴、リスク環境の変化と手堅い対策の実装とはPR

認証のような基礎の基礎の対策を強化することは、最先端の脅威に有効な防御となりうる。本来セキュリティとはこのような「モグラたたきの対策ではなく、そもそもモグラが顔を出さないようにする」ようなクレバーなものであるべきだ。

サイレントクーデター 超限政変 第18回「参謀登場」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第18回「参謀登場」

「初めまして、冬野絶望(ふゆの ぜつぼう)と申します。夏神とともに世界同時サイバー革命を目指しております。突然お邪魔して申し訳ございません」

サンソウシステムズが運用管理するサーバに不正アクセス、社内システムで障害が発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サンソウシステムズが運用管理するサーバに不正アクセス、社内システムで障害が発生

 株式会社サンソウシステムズは9月26日、同社サーバへの不正アクセスについて発表した。

大学生が職業体験「公安調査官疑似体験ツアー」実施報告 画像
業界動向
ScanNetSecurity
ScanNetSecurity

大学生が職業体験「公安調査官疑似体験ツアー」実施報告

 公安調査庁は9月27日、8月から9月にかけて開催した「公安調査官疑似体験ツアー」についての報告を行っている。

イエラエ CSIRT支援室 第 33 回 擬似マルウェアの実行から始まる、イエラエペネトレーションテストの実践的手法を大公開! 画像
業界動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 33 回 擬似マルウェアの実行から始まる、イエラエペネトレーションテストの実践的手法を大公開!

イエラエセキュリティのペネトレーションテストの実際について、前後編に渡り顧問・川口 洋が詳しく聞きます。

アリバイ作りではない「本気で」社員のセキュリティ意識向上を図りたい管理者のために~ KnowBe4社が講演 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

アリバイ作りではない「本気で」社員のセキュリティ意識向上を図りたい管理者のために~ KnowBe4社が講演PR

単にアリバイを購入したいだけの志の低い企業が KnowBe4 を利用すると痛い目にあいかねないかも。KnowBe4 は企業に対して、変化や成長の必要性を突きつけてくるサービスであり、互いに目配せして本質からそろって目をそらす「ぬるま湯」的セキュリティ研修と本質的に異なる。

オンライン会議出席者の眼鏡から情報漏えい 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

オンライン会議出席者の眼鏡から情報漏えい

「今後普及する 4Kカメラであれば、ほぼすべての Webサイトや一部のテキスト文書のほとんどのヘッダーテキストを盗み見ることができるようになることがわかりました」と、研究者のヤン・ロングは語った。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×