PDFサイバー攻撃手法一覧、28ビューアの安全性点検 4枚目の写真・画像
Black Hat USA 2020でPDFの脆弱性やリスクについて、Acrobat Readerをはじめとする世の中に流通する28のPDFビューアーでどんな攻撃が可能なのか、どうやって情報を盗むのかといった方法をデモで実演しながら解説するBlack Hatらしいセッションが行われた。
研修・セミナー・カンファレンス
カテゴリ別新着記事
脆弱性と脅威 記事一覧へ

SaltStack Salt において wheel_async client での認証の実装不備により認証を回避して遠隔からのコード実行が可能となる脆弱性(Scan Tech Report)

Sensorweb製ScadaBRに任意のファイルをアップロードされる問題

意図しない「Trello」のボード「公開」設定、非公開への変更方法を案内
![北朝鮮の APT 引っかかってみた/Acer 社 ランサム 五千万ドル/データセンター火災影響が攻撃者に 他 [Scan PREMIUM Monthly Executive Summary] 画像](/imgs/std_m/33986.jpg)
北朝鮮の APT 引っかかってみた/Acer 社 ランサム 五千万ドル/データセンター火災影響が攻撃者に 他 [Scan PREMIUM Monthly Executive Summary]

VMware vRealize Operations Managerなどの複数の脆弱性に関する注意喚起を発表

baserCMS に複数の脆弱性、最新版へのアップデートを呼びかけ
インシデント・事故 記事一覧へ

BTCボックスのメール配信システムに不正アクセス、詐欺メール送信の踏み台に

カステラ販売サイトに不正アクセス、1年分の決済情報が流出の可能性

ホテルサンルート台北へ不正アクセス、宿泊客へのATM操作を促す不審電話で発覚

みらいワークス運営の人材プラットフォームに不正アクセス、2,456人分の会員情報流出

「Trello」の設定ミスが原因、採用関連情報が閲覧可能に

中小企業庁の「ミラサポplus」サイト内の個人情報が閲覧可能に
調査・レポート・白書 記事一覧へ

エフセキュア調査レポート、2020年末には15ものランサムウェアが盗んだ情報のリークをほのめかし脅迫

国土交通省、バリアフリー情報をオープンデータとして整備し公開

国土交通省「鉄道の混雑緩和に資する情報提供に関するガイドライン」策定

IDCの国内企業833社セキュリティ対策実態調査、被害の4割はランサムウェア感染

「グリーセキュリティ報告書2021」発行、リモートワークを狙った攻撃が増える傾向に

医療の脱アナログ化、診療録等電子化のセキュリティガイダンス公開
研修・セミナー・カンファレンス 記事一覧へ

セキュリティ・キャンプ全国大会2021、今年はオンラインで開催

SHIFT SECURITY「クラウド監視」テーマのオンラインセミナー、AWSやAzureの監視事例を紹介

Office 365 のセキュリティ課題を整理する Gartner のフレームワークとは

グローバル 5 カ国の専門家が登壇、マキナレコードが「Cyber Intelligence Summit 2021」オンライン開催

CrowdStrike、日本を取り巻くサイバー脅威について Interop Tokyo 2021 で基調講演

ゼットスケーラーとクラウドストライク共催オンラインセミナー、両社CTO基調講演
製品・サービス・業界動向 記事一覧へ

NICT「NIRVANA改」を機能強化しIPv6に対応、「Interop Tokyo 2021」で動態展示も

サービス名称「KENRO」、Flatt Security のセキュアコーディング eラーニングサービス正式リリース

Salesforce の設定不備の問題はなぜ起きたのか? ~ SHIFT SECURITY が 3 つの無償サービスを続ける理由

不動産入居申込の API を OWASP ASVS に対応、保証会社への個人情報や審査結果送信など

IBMが考えるクラウドセキュリティ5つの必須条件2021年版
