最新記事(686 ページ目) | ScanNetSecurity
2026.08.18(火)

最新記事(686 ページ目)

企業・団体等の常時SSL化状況、大学・銀行・小中高校で高い割合(JIPDEC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業・団体等の常時SSL化状況、大学・銀行・小中高校で高い割合(JIPDEC)

JIPDECは、フィードテイラー、ネットビジネスサポートとの共同調査により、全国の企業、団体等のWebサイトにおける常時SSL/TLS(常時SSL)化の状況を調査し、結果を発表した。

脆弱性情報の登録状況、脆弱性と製品がともに前四半期から大きく変動(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性情報の登録状況、脆弱性と製品がともに前四半期から大きく変動(IPA)

IPAは、2018年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

2017年の標的型攻撃向け特化型対策製品市場は189億円、2022年には436億円に(IDC Japan) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年の標的型攻撃向け特化型対策製品市場は189億円、2022年には436億円に(IDC Japan)

IDC Japanは、国内標的型サイバー攻撃対策ソリューション市場の2018年~2022年の予測を発表した。

VLC Media Player において mkv ファイルのパース処理におけるメモリ操作の不備に起因する Use-After-Free の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

VLC Media Player において mkv ファイルのパース処理におけるメモリ操作の不備に起因する Use-After-Free の脆弱性(Scan Tech Report)

動画再生ソフトウェアとして世界的なシェアを誇る VLC Media Player に、遠隔から任意のコードを実行させることが可能となる脆弱性が報告されています。

個人情報等に関する業務委託、行政機関で50件が再委託の契約違反(総務省) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人情報等に関する業務委託、行政機関で50件が再委託の契約違反(総務省)

総務省は、「行政機関・独立行政法人等における個人情報等の取扱いに関する委託契約の調査結果」を公表した。

MikroTikルータへの攻撃キャンペーン確認、接続デバイス上でマイニング(Avast) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MikroTikルータへの攻撃キャンペーン確認、接続デバイス上でマイニング(Avast)

Avastは、メディアアラートとして「MikroTik:脆弱なルータを悪用する仮想通貨マイニングキャンペーン」を発表した。

スポット型「情報セキュリティ診断サービス」を開始(ALSOK) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スポット型「情報セキュリティ診断サービス」を開始(ALSOK)

ALSOKは、ネットワーク内部に侵入したウイルスやセキュリティホールになり得るリスクの高い通信の有無を診断する「情報セキュリティ診断サービス」を開始した。

「ISO31000:2018」に準拠したクラウドERMアプリ提供に向けトライアル募集(GRCS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ISO31000:2018」に準拠したクラウドERMアプリ提供に向けトライアル募集(GRCS)

GRCSは、同社が2019年1月にローンチを予定している、全社的リスクマネジメント(ERM)に特化したクラウドアプリケーション「Enterprise Risk MT」について、より企業のニーズに沿った機能の実現に向けトライアルユーザ企業を募集すると発表した。

若者の才能の開花を支援する“すごうで 2019”の募集を開始(ラック) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

若者の才能の開花を支援する“すごうで 2019”の募集を開始(ラック)

ラックは、ITに関する突出した技術力やアイデアを持つ若者の才能を開花させることを目的とした「ITスーパーエンジニア・サポートプログラム“すごうで“」について、2019年度の募集を開始した。

スーパーマイクロ社製サーバの中国製スパイチップ報道、 専門家がブルームバーグ報道を鵜呑みにしない理由(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

スーパーマイクロ社製サーバの中国製スパイチップ報道、 専門家がブルームバーグ報道を鵜呑みにしない理由(The Register)

中国による世界の電子サプライチェーンへの介入に対する不安を煽ろうとしている情報関係者がおり、ブルームバーグは情報分野における誤情報キャンペーンがもたらした誤った情報を正確に伝えたのかもしれない、というわけである。

業界別 CSIRT ヒヤリハット事例 [Internet Week 2018] 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

業界別 CSIRT ヒヤリハット事例 [Internet Week 2018]

各業界で活躍しているCSIRT担当者が実際に経験したインシデントや業界特有のヒヤリハット事例、CSIRT活動の課題について赤裸々に語ります。

「このアカウントはセキュリティ上のリスク」Amazon騙るフィッシング(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「このアカウントはセキュリティ上のリスク」Amazon騙るフィッシング(フィッシング対策協議会)

フィッシング対策協議会は、Amazonを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

開発終了の「YukiWiki」に複数の脆弱性、使用停止を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

開発終了の「YukiWiki」に複数の脆弱性、使用停止を呼びかけ(JVN)

IPAおよびJPCERT/CCは、結城浩氏が提供していたWikiエンジン「YukiWiki」に複数の脆弱性が存在すると「JVN」で発表した。

プレゼントのおしらせ( 一田 和樹 著「原発サイバートラップ」著者 及 辻伸弘氏サイン入り) 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

プレゼントのおしらせ( 一田 和樹 著「原発サイバートラップ」著者 及 辻伸弘氏サイン入り)

編集部蔵出しの一品として、「サイバーミステリ作家 一田 和樹 vs. セキュリティダークナイト 辻 伸弘の対談取材」を行った際に、一田先生と辻氏両名のサイン入りの「原発サイバートラップ」(単行本) も抽選で 1 名様にプレゼントいたします。

「飛ばし裏広告」の検知へ2社が取り組みを開始(モメンタム、マイクロアド) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「飛ばし裏広告」の検知へ2社が取り組みを開始(モメンタム、マイクロアド)

モメンタムはマイクロアドとの協働により、「飛ばし裏広告」の検知に関する取り組みを開始したと発表した。

エンドポイント型脅威対策市場が急成長、NGAVとEDRが牽引(ミック経済研究所) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

エンドポイント型脅威対策市場が急成長、NGAVとEDRが牽引(ミック経済研究所)

ミック経済研究所は、「サイバーセキュリティソリューション市場の現状と将来展望【エンドポイント型脅威対策編 2018年版】」を発刊したと発表した。

盗んだクレジットカード情報で旅行手配「不正トラベル」に注意喚起(JC3) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

盗んだクレジットカード情報で旅行手配「不正トラベル」に注意喚起(JC3)

JC3は、「不正トラベル対策の実施」とする注意喚起を発表した。

WannaCryなどで使用されたポート445へのパケットが増加--定点観測レポート(JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WannaCryなどで使用されたポート445へのパケットが増加--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2018年7月から9月における「インターネット定点観測レポート」を公開した。

オムロン「CX-Supervisor」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オムロン「CX-Supervisor」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、オムロンが提供する制御システムの可視化や制御を行うソフトウェア「CX-Supervisor」に複数の脆弱性が存在すると「JVN」で発表した。

朝日新聞のサイバー事件報道姿勢 - 記者が語る「伊勢志摩サミット」「ポケドラ」「SkySEA Client View」 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

朝日新聞のサイバー事件報道姿勢 - 記者が語る「伊勢志摩サミット」「ポケドラ」「SkySEA Client View」

彼らの調査報道は、関係者や当事者への取材から得た情報だけでなく、ときには自ら積極的に情報をとっていくスタイルのように見える。

万博誘致推進室、画像データ残存可能性のあるデジタルカメラ紛失(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

万博誘致推進室、画像データ残存可能性のあるデジタルカメラ紛失(大阪府)

大阪府は10月16日、同府政策企画部万博誘致推進室にて個人情報に該当する画像データが残存した可能性があるデジタルカメラを紛失したことが判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×