最新記事(651 ページ目) | ScanNetSecurity
2026.08.16(日)

最新記事(651 ページ目)

Verizon製ルータの脆弱性発見(Tenable Network Security Japan) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Verizon製ルータの脆弱性発見(Tenable Network Security Japan)

Tenable Network Security Japanは、米Tenable Network Securityのデータサイエンスチーム「Tenable Research」がVerizon製ルータの脆弱性を発見したと発表した。

ESETへEDRとゼロデイ対策を追加(キヤノンMJ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ESETへEDRとゼロデイ対策を追加(キヤノンMJ)

キヤノンMJは、「ESETセキュリティ ソフトウェア」シリーズの法人向け新製品を5月8日より発売すると発表した。

6,123人の個人情報が記録された選挙人名簿照合用USBメモリを紛失(相模原市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

6,123人の個人情報が記録された選挙人名簿照合用USBメモリを紛失(相模原市)

神奈川県相模原市は4月17日、第19回統一地方選挙 相模原市中央区選挙区にて、当日の投票に使用した選挙人名簿照合用USBメモリを紛失したと発表した。

個人情報が記載された領収書(控)と納入書等を紛失、誤廃棄の可能性(徳島信用金庫) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報が記載された領収書(控)と納入書等を紛失、誤廃棄の可能性(徳島信用金庫)

徳島信用金庫は4月18日、顧客の個人情報が記載された領収書(控)と納入書等の紛失が判明したと発表した。

小規模企業やNPOを対象に情報セキュリティハンドブックを公開(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

小規模企業やNPOを対象に情報セキュリティハンドブックを公開(NISC)

NISCは、「小さな中小企業とNPO向け情報セキュリティハンドブック」を公開したと発表した。

シマンテックの後継としてDigiCert S/MIME証明書を発売(NJC、デジサート・ジャパン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

シマンテックの後継としてDigiCert S/MIME証明書を発売(NJC、デジサート・ジャパン)

NJCとデジサート・ジャパンは、S/MIMEで利用可能な個人用電子証明書「DigiCert Class1 S/MIME 証明書」の販売を開始すると発表した。

MSS「NCPF-CS」にF5の「BIG-IP ASM」「BIG-IP AWAF」を追加(日商エレ、F5) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MSS「NCPF-CS」にF5の「BIG-IP ASM」「BIG-IP AWAF」を追加(日商エレ、F5)

日商エレは、F5とSOCパートナー契約を締結し、総合サイバーセキュリティサービスブランド「NCPF-CS」においてF5のWebアプリケーションファイアウォール「BIG-IP ASM」と「BIG-IP AWAF」を中心とするWAFシステムの導入、運用支援サービスをより強化すると発表した。

サプライチェーンの責任範囲、「専門知識・スキル不足」で明確にできず(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サプライチェーンの責任範囲、「専門知識・スキル不足」で明確にできず(IPA)

IPAは、「ITサプライチェーンにおける情報セキュリティの責任範囲に関する調査」の結果を発表した。

さいたま市立学校の「携帯・インターネット安全教室」に講師を派遣(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

さいたま市立学校の「携帯・インターネット安全教室」に講師を派遣(トレンドマイクロ)

トレンドマイクロは、さいたま市教育委員会が実施する「携帯・インターネット安全教室」に支援パートナー企業として参画すると発表した。

Broadcom製Wi-Fiチップセット用ドライバに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Broadcom製Wi-Fiチップセット用ドライバに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Broadcom製Wi-Fiチップセット用「Broadcom wlドライバ」およびオープンソースの「brcmfmacドライバ」に複数の脆弱性が存在すると「JVN」で発表した。

新時代の産業に向けたセキュリティ対策フレームワークを策定(経済産業省) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

新時代の産業に向けたセキュリティ対策フレームワークを策定(経済産業省)

経済産業省は、「Society5.0」や「Connected Industries」における新たなサプライチェーン全体のサイバーセキュリティ確保を目的に、産業に求められるセキュリティ対策の全体像を整理した「サイバー・フィジカル・セキュリティ対策フレームワーク」を策定した。

「InterSafe ILP」と「EVE MA」が連携、多要素認証やSSOが容易に(ALSI、DDS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「InterSafe ILP」と「EVE MA」が連携、多要素認証やSSOが容易に(ALSI、DDS)

ALSIは、同社が提供する、情報漏えい対策シリーズ「InterSafe ILP」と、DDSの多要素認証基盤「EVE MA」の連携を相互に確認し、共同で拡販を開始すると発表した。

疑問その7「CASBベンダ統廃合の過去、そして未来」~日商エレに聞く、CASBとクラウドセキュリティの疑問 画像
業界動向
株式会社イメージズ・アンド・ワーズ 鳴海まや子
株式会社イメージズ・アンド・ワーズ 鳴海まや子

疑問その7「CASBベンダ統廃合の過去、そして未来」~日商エレに聞く、CASBとクラウドセキュリティの疑問PR

今回の疑問は、CASB でのセキュリティ対策の進化や CASB ベンダーの統廃合の歴史を振り返り、個々の製品やベンダー毎の特色を解説します。

CrowdStrike Blog:AutoMacTC - Macのフォレンジックトリアージ自動化ツール公開 画像
海外情報
Kshitij Kumar、Jai Musunuri (CrowdStrike)
Kshitij Kumar、Jai Musunuri (CrowdStrike)

CrowdStrike Blog:AutoMacTC - Macのフォレンジックトリアージ自動化ツール公開

CrowdStrikeは、macOSのフォレンジックコミュニティを支援するために、macOSのインシデントレスポンス調査中に分析するアーティファクトを自動解析するスクリプトをリリースし、AutoMacTCを開発しました。

「日本語教員養成課程」の希望者230名の個人情報を紛失(常葉大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「日本語教員養成課程」の希望者230名の個人情報を紛失(常葉大学)

常葉大学は4月17日、同学外国語学部の教授が「日本語教員養成課程」の希望者の個人情報を紛失したことが判明したと発表した。

ここが変だよ日本のセキュリティ 第37回 「CSIRT体制構築ブームに、スプラッシュマウンテンの滝の音が聞こえる」 画像
コラム
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第37回 「CSIRT体制構築ブームに、スプラッシュマウンテンの滝の音が聞こえる」

既に、CSIRT体制構築ブームに乗って、日本シーサート協議会に登録、あわよくばIT系のニュースで事例紹介されたい、なんてCSIRTゴールは飽きられ始めている。新鮮味が薄くなったんだ。ITに疎い経営者も少なくなった。

OracleがJavaをアップデート、商用ユーザ向けJava SE 8は提供終了(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OracleがJavaをアップデート、商用ユーザ向けJava SE 8は提供終了(IPA、JPCERT/CC)

IPAは、「Oracle Java の脆弱性対策について(CVE-2019-2699等)」を発表した。JPCERT/CCも、「2019年 4月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起」を発表している。

「Confluence Server」および「Confluence Data Center」に複数の脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Confluence Server」および「Confluence Data Center」に複数の脆弱性(JPCERT/CC)

JPCERT/CCは、「Confluence ServerおよびConfluence Data Centerにおける複数の脆弱性に関する注意喚起」を発表した。

QRコード決済におけるカード情報の不正利用防止対策のガイドライン(経済産業省、キャッシュレス推進協議会) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

QRコード決済におけるカード情報の不正利用防止対策のガイドライン(経済産業省、キャッシュレス推進協議会)

経済産業省は、コード決済(QRコード決済)における不正流出したクレジットカード情報の不正利用防止対策に関するガイドラインを、キャッシュレス推進協議会にて策定したと発表した。

個人のマルウェア感染率は企業の二倍、半数以上が1年以内に再感染(ウェブルート) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人のマルウェア感染率は企業の二倍、半数以上が1年以内に再感染(ウェブルート)

ウェブルートは、1年間のサイバー脅威のデータを分析した「ウェブルート脅威レポート2019」を発表した。

組織の77%が「インシデント対応計画がない」--グローバル調査(IBMセキュリティー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

組織の77%が「インシデント対応計画がない」--グローバル調査(IBMセキュリティー)

IBMセキュリティーは、サイバー攻撃に対する耐性および攻撃からの回復に関する組織の準備状況を探るグローバル調査「2019年サイバー・レジリエンスを備えた組織」の結果を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×