スターバックスコーヒージャパン株式会社は10月24日、同社のMy Starbucksページに不正ログインが発生したと発表した。
大阪市は10月24日、大阪市立中学校の教員が中間テストの解答用紙を紛失したことが判明したと発表した。
大阪市は10月24日、大阪市北区役所保険年金課にて大阪市国民健康保険料変更決定通知書の誤発行が判明したと発表した。
大阪府は10月24日、府政情報室にて一日合同相談所に相談担当機関として参加した職員が相談票を紛失したことが判明したと発表した。
IPAおよびJPCERT/CCは、アルファサードが提供する「PowerCMS」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。
CrowdStrike Japanは、CrowdStrike EDRセミナー「EDR導入、製品選択時に押さえるべきポイント」を11月22日に開催する。
ITRは、国内のWAF運用監視サービス市場規模推移および予測を発表した。発表によると、同市場の2018年度の売上金額は、前年度比18.2%増の93億6,000万円と急成長した。
IPAは、「ソフトウェア等の脆弱性関連情報に関する届出状況[2019年第3四半期(7月~9月)]を発表した。
IPAおよびJPCERT/CCは、D-Linkが提供する複数のルータのアクセス可能なCGI(/www/cgi/ssi)にコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、クラウドセキュリティの状態管理(Cloud Security Posture Management:CSPM)を提供するCloud Conformity社を買収したと発表した。
フィッシング対策協議会は、三菱UFJ銀行を騙るフィッシングメールの報告を受けているとして、注意喚起を発表した。
IPAは、2019年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
東京都豊島区は10月21日、教育委員会事務局から区立中学校宛に送付した「新入学予定者名簿(写)」等の紛失が判明したと発表した。
株式会社ディノス・セシールは10月23日、同社が運営する通販サイト「セシールオンラインショップ」にて「なりすまし」による不正アクセスが発生し第三者に顧客情報が閲覧された可能性が判明したと発表した。
ドイツ内務省がこの度明らかにしたところによると、同省は今後、特定の IT サプライヤー(とりわけマイクロソフト)への依存を減らし、「デジタル主権」の強化を目指して行くという。ホルスト・ゼーホーファー内務大臣は公式声明の中で、「ドイツのデジタル主権を掌握しておけるよう、特定の IT 供給業者への依存度を下げる方向で検討しています」と述べた。
こんまりメソッドは5つのステップで考えるそうだ。後半は、前半と重複する話も含まれるけど、順を追っていこう。最後には、ラスボスが待っている。
新しいマルウェアが日々大増産されているため、AVソリューションは、既知のマルウェアに対する優れた検知能力だけでなく、未知のゼロデイマルウェアの防御機能も備えなければなりません。このような場合に、効果的なツールとして、ML(機械学習)の真価が発揮されます。
国土交通省北海道運輸局は10月21日、保存期間が満了していない行政文書を誤廃棄したことが判明したと発表した。
プログラミング言語 PHP に disable_functions による実行制限を回避して、任意の PHP 関数が実行可能となる脆弱性が報告されています。
今年で開催第 7 回を迎える日本発の国際サイバーセキュリティ会議 CODE BLUE は強い存在感を放つ。
AVARは、第22回インターナショナルAVAR サイバーセキュリティカンファレンス「ハッカー対ホワイトハッカー:報復そして攻撃の帰属まで」を11月6日から9日、大阪において開催する。