PDFサイバー攻撃手法一覧、28ビューアの安全性点検 5枚目の写真・画像
Black Hat USA 2020でPDFの脆弱性やリスクについて、Acrobat Readerをはじめとする世の中に流通する28のPDFビューアーでどんな攻撃が可能なのか、どうやって情報を盗むのかといった方法をデモで実演しながら解説するBlack Hatらしいセッションが行われた。
研修・セミナー・カンファレンス
カテゴリ別新着記事
脆弱性と脅威 記事一覧へ

JPCERT/CC、2021年1月以降の脆弱性・脅威情報をまとめ公表、Microsoft Exchange Serverの複数の脆弱性など

JPRS、Windows DNSサーバの脆弱性情報を公開

ここが変だよ日本のセキュリティ 第 44 回 「どこも身近な問題ってどうよ ?! まだだ! まだ終わらんよ!!」(後編)

日立、Cosminexus運用管理機能における情報露出の脆弱性

「ぐるなび」アプリにアクセス制限不備の脆弱性

SaltStack Salt において wheel_async client での認証の実装不備により認証を回避して遠隔からのコード実行が可能となる脆弱性(Scan Tech Report)
インシデント・事故 記事一覧へ

10年前札幌医科大学で紛失したUSBメモリ、第三者からのデータ送付で事件が明るみに

Android版「COCOA」の不具合、4ヶ月間にわたり見逃されたことを問題視

偽の reCAPTCHA認証がポップアップする改ざん被害発生、2020年も同様事例

大阪市教員 児童のアンケート結果が個人情報との認識なし、誤配付発覚遅れる

横浜銀行で同一の広告発注先に対し2回にわたるメール誤送信、行内点検で発覚し即日対応

NEXCO西日本、車両制限令等違反車両に関する取締り計画のSNS流出を確認
調査・レポート・白書 記事一覧へ

IPA、欧米中露を中心に暗号に関わるセキュリティ政策をまとめた報告書を公開

「電子契約サービス導入状況の実態調査」公表、業務効率化やコスト削減で一定の効果

エフセキュア調査レポート、2020年末には15ものランサムウェアが盗んだ情報のリークをほのめかし脅迫

国土交通省、バリアフリー情報をオープンデータとして整備し公開

国土交通省「鉄道の混雑緩和に資する情報提供に関するガイドライン」策定

IDCの国内企業833社セキュリティ対策実態調査、被害の4割はランサムウェア感染
研修・セミナー・カンファレンス 記事一覧へ

セキュリティ・キャンプ全国大会2021、今年はオンラインで開催

SHIFT SECURITY「クラウド監視」テーマのオンラインセミナー、AWSやAzureの監視事例を紹介

Office 365 のセキュリティ課題を整理する Gartner のフレームワークとは

グローバル 5 カ国の専門家が登壇、マキナレコードが「Cyber Intelligence Summit 2021」オンライン開催

CrowdStrike、日本を取り巻くサイバー脅威について Interop Tokyo 2021 で基調講演
