最新記事(334 ページ目) | ScanNetSecurity
2026.05.06(水)

最新記事(334 ページ目)

クラウドへ攻撃受け苦節11年、CrowdStrikeがクラウドのセキュリティセミナー開催 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

クラウドへ攻撃受け苦節11年、CrowdStrikeがクラウドのセキュリティセミナー開催PR

 クラウドストライク株式会社は9月、Webセミナー「クラウド環境のセキュリティに必要なのはたった一つのエージェントと信頼できるパートナー」を9月22日に開催すると発表した。

イエラエ CSIRT支援室 第 32 回 L2TP/IPSecトンネルの崩壊と戦った話 画像
業界動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 32 回 L2TP/IPSecトンネルの崩壊と戦った話

L2TP/IPSec VPN を設定する機会があり、その際に「トンネル内でサイズが大きなパケットを 1 つでも送出した瞬間にトンネル全体の通信が止まって VPN接続が切れる」というトンネル崩壊現象に悩まされました。

米サイバーセキュリティ企業が作ったビジネスモデル「ユーザー企業強請(ゆすり)」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

米サイバーセキュリティ企業が作ったビジネスモデル「ユーザー企業強請(ゆすり)」

 経営難に陥り、現在は経営破綻している癌検査会社LabMD は、控訴裁判所の判決により、セキュリティ会社Tiversa を名誉棄損で訴える機会を再び得ることになった。

侵害コストを減らすセキュリティ対策とは ~ IBM 調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

侵害コストを減らすセキュリティ対策とは ~ IBM 調査

 日本アイ・ビー・エム株式会社(日本IBM)は8月25日、「2022年データ侵害のコストに関する調査レポート」の日本語版を公開した。

第1弾はシスコ製品「NECサプライチェーンセキュリティマネジメント for ネットワーク」 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

第1弾はシスコ製品「NECサプライチェーンセキュリティマネジメント for ネットワーク」

 日本電気株式会社(NEC)は9月9日、ネットワーク機器の真正性を確保し脅威を可視化する「NECサプライチェーンセキュリティマネジメント for ネットワーク」を製品化し、同日から販売開始すると発表した。

日本銀行を騙る不審メールに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

日本銀行を騙る不審メールに注意を呼びかけ

 日本銀行は9月9日、同行を騙る不審メールへの注意喚起を発表した。

SecureNaviが登録セキスペ限定の求人情報公開、時給 5,000円から 画像
業界動向
高橋 潤哉
高橋 潤哉

SecureNaviが登録セキスペ限定の求人情報公開、時給 5,000円から

 SecureNavi株式会社は9月8日、情報処理安全確保支援士(登録セキスペ)に限定した求人情報を公開した。

Mandiant Blog 第7回「粘り強く積極的」Microsoft 365 を標的とする APT29 が最近使用した 3 つの TTP 画像
脅威動向
マンディアント株式会社 DOUGLAS BIENSTOCK
マンディアント株式会社 DOUGLAS BIENSTOCK

Mandiant Blog 第7回「粘り強く積極的」Microsoft 365 を標的とする APT29 が最近使用した 3 つの TTP

Mandiant は、APT29 が Microsoft 365 を標的とし、卓越した運用セキュリティと高度な戦術を実証し続けていることを確認しています。ここでは、APT29 が最近の活動で使用したいくつかの新しい TTP を紹介します。

LogStare、テレワーク環境下における実践的ログ管理のポイントを解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

LogStare、テレワーク環境下における実践的ログ管理のポイントを解説PR

 株式会社LogStareは9月7日、テレワーク環境下のITセキュリティ運用の注意点とその対策を、ログ管理の視点から解説するホワイトペーパー「歴20年のSOC事業者がまとめたテレワーク環境下における実践的ログ管理のポイント」を公表した。

Movable Type 用プラグイン A-Form にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Movable Type 用プラグイン A-Form にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月9日、Movable Type 用プラグイン A-Form におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Xcode に脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Xcode に脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月8日、Xcode における脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

macOS に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

macOS に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月8日、macOS における複数の脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

脆弱性管理プラットフォーム「 S4(エスフォー)」が 9 月 1 日パブリックリリース ~ 寝耳に水のオープンソース化の真相 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

脆弱性管理プラットフォーム「 S4(エスフォー)」が 9 月 1 日パブリックリリース ~ 寝耳に水のオープンソース化の真相PR

「以前からサイコパスだと思っていたが、今回はその想定をはるかに超えてきた」

サイレントクーデター 超限政変 第15回「自殺任務」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第15回「自殺任務」

「工藤さんは囮になって相手と会っていろいろ訊き出してよ。もし殺されたら花くらい手向けるよ。つまり、スーサイド・ミッション」

「S4」がオープンソース化、格差解消のビジョンに沿うならソース改変やビジネスモデルを自由に設定可 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「S4」がオープンソース化、格差解消のビジョンに沿うならソース改変やビジネスモデルを自由に設定可

 株式会社クラフは9月8日、「誰の手にもセキュリティがいきわたる社会」を目指すプロジェクト「S4」のオープンソース化を決定し、同社の「DEI」活動として、取り組みを開始すると発表した。

経産省がサイバーセキュリティ対策強化を注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

経産省がサイバーセキュリティ対策強化を注意喚起

 経済産業省は9月5日、サイバーセキュリティ対策の強化について注意喚起を発表した。

CIS Controls 遵守状況を可視化、ネットワールドが無償診断「Security Compass Service」提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

CIS Controls 遵守状況を可視化、ネットワールドが無償診断「Security Compass Service」提供

 株式会社ネットワールドは9月7日、顧客が次に取り組むべきセキュリティ対策と強化の方向性を明確にするセキュリティ診断サービス 「Security Compass Service」を同日から無償提供すると発表した。

HP Support Assistant に特権の昇格の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

HP Support Assistant に特権の昇格の脆弱性

 HPは9月6日、HP Support Assistant における特権の昇格の脆弱性について発表した。影響を受けるシステムは以下の通り。

複数の Microsoft Windows 製品に権限を昇格される脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数の Microsoft Windows 製品に権限を昇格される脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月7日、複数の Microsoft Windows 製品における権限を昇格される脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

複数の Apple 製品に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数の Apple 製品に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月7日、複数の Apple 製品における複数の脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

情シス1,000人アンケート ~ 最も強化が必要なセキュリティ対策は「パスワード安全管理」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

情シス1,000人アンケート ~ 最も強化が必要なセキュリティ対策は「パスワード安全管理」

 株式会社クオリティアは9月6日、「オンラインセキュリティに関する調査」の結果を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×