吉澤 亨史( Kouji Yoshizawa )記事一覧(104 ページ目) | ScanNetSecurity
2026.09.18(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(104 ページ目)

「Parallels Plesk Panel」に任意コード実行の脆弱性、攻撃活動も確認(JVN) 画像
脆弱性と脅威

「Parallels Plesk Panel」に任意コード実行の脆弱性、攻撃活動も確認(JVN)

IPAおよびJPCERT/CCは、「Parallels Plesk Panel」に任意のコードが実行される脆弱性が存在すると「JVN」で発表した。すでに本問題を使用した攻撃活動が行われているという。

「ネット回線勧誘トラブル110番」の実施について 他(ダイジェストニュース) 画像
製品・サービス・業界動向

「ネット回線勧誘トラブル110番」の実施について 他(ダイジェストニュース)

「ネット回線勧誘トラブル110番」の実施について(国民生活センター)他

必要な機能を組み合わせられるモジュール型構造のセキュリティ製品(カスペルスキー) 画像
製品・サービス・業界動向

必要な機能を組み合わせられるモジュール型構造のセキュリティ製品(カスペルスキー)

カスペルスキーは、法人向け製品プラットフォーム「Kaspersky Endpoint Security for Business」の提供を7月17日より開始する。

「SECCON 2013」の開催概要を発表、全国10箇所以上で開催(JNSA) 画像
製品・サービス・業界動向

「SECCON 2013」の開催概要を発表、全国10箇所以上で開催(JNSA)

JNSAは、「SECCON 2013」の実施計画をまとめ発表した。SECCON 2013は、日本における最大規模のCTF大会。

「宅配ピザのPizzaHut」に暗号通信の盗聴などが行われる脆弱性(JVN) 画像
脆弱性と脅威

「宅配ピザのPizzaHut」に暗号通信の盗聴などが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、日本ケンタッキー・フライド・チキンが提供する「Android版ピザハット公式アプリ 宅配ピザのPizzaHut」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

4月からの2カ月強で約1,000件のサイトが改ざん被害、対策を呼びかけ(JPCERT/CC) 画像
脆弱性と脅威

4月からの2カ月強で約1,000件のサイトが改ざん被害、対策を呼びかけ(JPCERT/CC)

JPCERT/CCは、「Webサイト改ざんに関する注意喚起」を発表した。これは、多数のWebサイト改ざんに関するインシデント報告を受領していることを受けたもの。

セキュリティ情報の事前通知、6月は「緊急」1件を含む5件を予定(日本マイクロソフト) 画像
脆弱性と脅威

セキュリティ情報の事前通知、6月は「緊急」1件を含む5件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年6月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は6月12日で、5件のパッチ公開を予定している。

「Tizenセキュリティ」 他(ダイジェストニュース) 画像
製品・サービス・業界動向

「Tizenセキュリティ」 他(ダイジェストニュース)

「Tizenセキュリティ」(FFRI)他

導入が容易な透過型シングルサインオンアプライアンスを発売(ソリトン) 画像
製品・サービス・業界動向

導入が容易な透過型シングルサインオンアプライアンスを発売(ソリトン)

ソリトンは、透過型シングルサインオンアプライアンス「Smart eGate V1.0」を開発、6月17日より販売を開始する。

IPS「NSシリーズ」の最上位モデルを発表(マカフィー) 画像
製品・サービス・業界動向

IPS「NSシリーズ」の最上位モデルを発表(マカフィー)

マカフィーは、インテルテクノロジを採用した新しいネットワーク不正侵入防止システム(IPS)アプライアンス「McAfee Network Security Platform NSシリーズ」を発表した。

5月のインターネット詐欺サイト、フィッシング詐欺サイトが微増(BBソフトサービス) 画像
脆弱性と脅威

5月のインターネット詐欺サイト、フィッシング詐欺サイトが微増(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2013年5月度)」を発表した。

「BIND 9」にDoS攻撃を受ける脆弱性、対応を呼びかけ(JPRS) 画像
脆弱性と脅威

「BIND 9」にDoS攻撃を受ける脆弱性、対応を呼びかけ(JPRS)

JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について」を発表した。

アップルが「Safari」のアップデートを公開、適用を呼びかけ(JVN) 画像
脆弱性と脅威

アップルが「Safari」のアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Appleが提供するWebブラウザ「Safari」に複数の脆弱性が存在すると「JVN」で発表した。

サイバー犯罪、5月の主要な刑事訴追 他(ダイジェストニュース) 画像
製品・サービス・業界動向

サイバー犯罪、5月の主要な刑事訴追 他(ダイジェストニュース)

サイバー犯罪、5月の主要な刑事訴追(カスペルスキー:ブログ)他

「Symantec O3」とサイボウズのグループウェアが連携(シマンテック) 画像
製品・サービス・業界動向

「Symantec O3」とサイボウズのグループウェアが連携(シマンテック)

シマンテックは、サイボウズとの協力により、ワークスタイルの変革を支援するソリューションの提供を進めていくと発表した。

NRIセキュアとデジタルアーツ、包括的な協業体制を構築(NRIセキュア、デジタルアーツ) 画像
製品・サービス・業界動向

NRIセキュアとデジタルアーツ、包括的な協業体制を構築(NRIセキュア、デジタルアーツ)

NRIセキュアとデジタルアーツは、セキュリティソフトウェア事業における戦略的業務提携に合意したと発表した。NRIセキュアは、両社の持つ製品の機能強化や連携に向けた共同企画・開発を行う。

Webサイト改ざん、古いサーバプログラムの脆弱性が最多(IPA) 画像
脆弱性と脅威

Webサイト改ざん、古いサーバプログラムの脆弱性が最多(IPA)

IPAは、2013年6月の呼びかけとして「ウェブサイトが改ざんされないように対策を~サーバーやパソコンのみならず、システム全体での対策が必要です~」を発表した。

Webサイトに不正なJavaScriptを埋め込まれる改ざん被害が複数発生(トレンドマイクロ) 画像
脆弱性と脅威

Webサイトに不正なJavaScriptを埋め込まれる改ざん被害が複数発生(トレンドマイクロ)

トレンドマイクロは、不正なJavaScript「JS_BLACOLE.SMTT」の挿入による日本国内のWebサイト改ざん事例を5月末以降、複数確認しているとしてブログで注意喚起を発表した。

Apache Struts 2のincludeParams属性における入力値の処理に起因する脆弱性(Scan Tech Report) 画像
脆弱性と脅威

Apache Struts 2のincludeParams属性における入力値の処理に起因する脆弱性(Scan Tech Report)

Apache Struts 2に任意のコードが実行可能な脆弱性が報告されました。

「エンタープライズロール管理解説書 第1版」を公開 他(ダイジェストニュース) 画像
製品・サービス・業界動向

「エンタープライズロール管理解説書 第1版」を公開 他(ダイジェストニュース)

「エンタープライズロール管理解説書 第1版」を公開(JNSA)他

デバイス内を分離するBYODアプリを提供開始(NTTレゾナント) 画像
製品・サービス・業界動向

デバイス内を分離するBYODアプリを提供開始(NTTレゾナント)

NTTレゾナントは、「ビジネスgoo」において、中小規模企業に向けてBYOD機能を強化したアプリケーション「ビジネスgoo for BYOD」の提供を開始した。

法人向けのリモートアクセスサービス「CACHATTO」を販売開始(CTCSP) 画像
製品・サービス・業界動向

法人向けのリモートアクセスサービス「CACHATTO」を販売開始(CTCSP)

CTCSPはe-Janと販売代理店契約を締結し、e-Janが開発・運用を行う法人向けのリモートアクセスサービス「CACHATTO」の販売を開始した。

エフエム群馬のサイトに不正アクセス、閲覧でウイルス感染の可能性(エフエム群馬) 画像
インシデント・事故

エフエム群馬のサイトに不正アクセス、閲覧でウイルス感染の可能性(エフエム群馬)

エフエム群馬は、同社ホームページに外部から不正アクセスがあり、不正なスクリプトが埋め込まれる改ざんが行われたことが判明したと発表した。

4月の特殊詐欺、振り込め詐欺やオレオレ詐欺など引き続き被害が増加(警察庁) 画像
脆弱性と脅威

4月の特殊詐欺、振り込め詐欺やオレオレ詐欺など引き続き被害が増加(警察庁)

警察庁は、2013年4月の「特殊詐欺の認知・検挙状況等について」を発表した。

パスワード付きの圧縮ファイルにマルウェアを作成(トレンドマイクロ) 画像
脆弱性と脅威

パスワード付きの圧縮ファイルにマルウェアを作成(トレンドマイクロ)

トレンドマイクロは、同社「TrendLabs」がパスワード保護された圧縮形式の圧縮ファイル内に自身のコピーを作成するワームを確認したとブログで発表した。

2012年度 情報セキュリティ市場調査報告書を公開 他(ダイジェストニュース) 画像
製品・サービス・業界動向

2012年度 情報セキュリティ市場調査報告書を公開 他(ダイジェストニュース)

2012年度 情報セキュリティ市場調査報告書を公開(JNSA)他

ビッグデータ利活用におけるプライバシー保護の取り組みを強化(日立) 画像
製品・サービス・業界動向

ビッグデータ利活用におけるプライバシー保護の取り組みを強化(日立)

日立は、ビッグデータ利活用事業におけるプライバシー保護のための取り組みを強化し、ビッグデータ利活用に関するサービスやソリューションに反映すると発表した。

合計103名分の個人情報が記載された伝票を紛失(ラルズ) 画像
インシデント・事故

合計103名分の個人情報が記載された伝票を紛失(ラルズ)

ラルズは、顧客の個人情報が記載されたアスパラギフト伝票の一部を紛失したことが判明したと発表した。

「スピードラーニング英語」を複製しオークション販売した男性を逮捕(ACCS) 画像
インシデント・事故

「スピードラーニング英語」を複製しオークション販売した男性を逮捕(ACCS)

ACCSによると、滋賀県警生活環境課などは、インターネットオークションを悪用して、権利者に無断で複製した外国語会話教材を販売していた北海道紋別市の運転手男性を著作権法違反の疑いで逮捕した。

1月に公表された「Ruby on Rails」の脆弱性を悪用する攻撃が増加(日本IBM) 画像
脆弱性と脅威

1月に公表された「Ruby on Rails」の脆弱性を悪用する攻撃が増加(日本IBM)

日本アイ・ビー・エムは、「Ruby on Rails」の脆弱性を悪用する攻撃の増加をTokyo SOCにおいて確認したと発表した。

「HP ProCurve 1700 シリーズ」にCSRFの脆弱性(JVN) 画像
脆弱性と脅威

「HP ProCurve 1700 シリーズ」にCSRFの脆弱性(JVN)

IPAおよびJPCERT/CCは、Hewlett-Packard が提供するネットワークスイッチ「HP ProCurve 1700 シリーズ」にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

Firefoxの不具合により任意のコードが実行される脆弱性の検証レポート 他(ダイジェストニュース) 画像
製品・サービス・業界動向

Firefoxの不具合により任意のコードが実行される脆弱性の検証レポート 他(ダイジェストニュース)

Firefoxの不具合により任意のコードが実行される脆弱性の検証レポート(NTTデータ先端技術)他

2012年のセキュリティタイムラインも掲載--脅威レポートの日本語版(シマンテック) 画像
調査・レポート・白書・ガイドライン

2012年のセキュリティタイムラインも掲載--脅威レポートの日本語版(シマンテック)

シマンテックは、「インターネットセキュリティ脅威レポート第18号(ISTR:Internet Security Threat Report, Volume 18)」全文の日本語版を公開した。

阪急・阪神オンラインショップに不正アクセス、個人情報閲覧の可能性(阪急阪神百貨店) 画像
インシデント・事故

阪急・阪神オンラインショップに不正アクセス、個人情報閲覧の可能性(阪急阪神百貨店)

阪急阪神百貨店は、同社が運営するオンラインショッピングサイトにおいて、第三者が顧客のID・パスワードを使って不正にアクセスしたことが判明したと発表した。

「Adobe Reader X」にSandbox機能を回避される脆弱性(JVN) 画像
脆弱性と脅威

「Adobe Reader X」にSandbox機能を回避される脆弱性(JVN)

IPAおよびJPCERT/CCは、アドビシステムズが提供するPDFファイル閲覧ソフト「Adobe Reader X」にSandbox機能を回避される脆弱性が存在すると「JVN」で発表した。

Sleipnir Mobile for Android におけるアドレスバー偽装の脆弱性 他(ダイジェストニュース) 画像
製品・サービス・業界動向

Sleipnir Mobile for Android におけるアドレスバー偽装の脆弱性 他(ダイジェストニュース)

Sleipnir Mobile for Android におけるアドレスバー偽装の脆弱性(JVN)他

サーバ設定の不備で申込者の個人情報が検索・閲覧可能な状態に(出光クレジット) 画像
インシデント・事故

サーバ設定の不備で申込者の個人情報が検索・閲覧可能な状態に(出光クレジット)

出光クレジットは、同社が運営するインターネットショッピングサイト「日本きらり」の商品発送に関する顧客の一部個人情報が、一定期間インターネットで検索・閲覧可能な状態にあったことが判明したと発表した。

実家PCの「Share」を自宅から遠隔操作し「北へ。」をアップロード(ACCS) 画像
インシデント・事故

実家PCの「Share」を自宅から遠隔操作し「北へ。」をアップロード(ACCS)

ACCSによると、石川県警生活環境課サイバー犯罪対策室と金沢西署は、「Share」を通じてアニメーション作品を権利者に無断でアップロードし送信できる状態にしていた、石川県金沢市の会社員男性を著作権法違反の疑いで逮捕した。

「モバツイtouch」にアクセス制限不備の脆弱性(JVN) 画像
脆弱性と脅威

「モバツイtouch」にアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、jig.jpが提供するAndroid向けのTwitterクライアントである「モバツイtouch」の「Content Provider」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

ハクティビズムと思われる国内サイトの改ざん事例を確認(トレンドマイクロ) 画像
脆弱性と脅威

ハクティビズムと思われる国内サイトの改ざん事例を確認(トレンドマイクロ)

トレンドマイクロは、トレンドマイクロ・フォワードルッキングスレットリサーチがさまざまな調査の過程で、複数の日本のWebページが改ざん被害に遭っている事実を確認したとブログで発表した。

ご家庭でできる簡単マルウェア自動解析システム 他(ダイジェストニュース) 画像
製品・サービス・業界動向

ご家庭でできる簡単マルウェア自動解析システム 他(ダイジェストニュース)

ご家庭でできる簡単マルウェア自動解析システム(FFRI:ブログ)他

次世代SIEMソリューションの国内正式販売を開始へ(マカフィー) 画像
製品・サービス・業界動向

次世代SIEMソリューションの国内正式販売を開始へ(マカフィー)

マカフィーは、セキュリティ情報およびイベント管理の状況把握および的確度を向上させる「McAfee Enterprise Security Manager」を7月29日より国内で正式に販売開始する。

ロールバック機能によって、駆除後に再感染するマルウェアを確認(アンラボ) 画像
脆弱性と脅威

ロールバック機能によって、駆除後に再感染するマルウェアを確認(アンラボ)

アンラボは、PCにインストールされたマルウェアを駆除後、システムを再起動すると再び駆除したはずのマルウェアが復元されるゾンビのようなマルウェアが発見されたとして、注意喚起を発表した。

「WinMX」にゲームソフトを公開した男性2名を逮捕(ACCS) 画像
インシデント・事故

「WinMX」にゲームソフトを公開した男性2名を逮捕(ACCS)

ACCSによると、福岡県警サイバー犯罪対策課と朝倉署、うきは署は、ファイル共有ソフト「WinMX」を通じてゲームソフトを権利者に無断でアップロードし送信できる状態にしていた男性2名を検挙した。

新生銀行を騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脆弱性と脅威

新生銀行を騙るフィッシングサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は、新生銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。

Facebook上で友人になりすまし電話番号を窃取しようとする事例を確認(トレンドマイクロ) 画像
脆弱性と脅威

Facebook上で友人になりすまし電話番号を窃取しようとする事例を確認(トレンドマイクロ)

トレンドマイクロは、同社のの脅威対策機関であるリージョナルトレンドラボが実際に確認した、Facebookアカウントの乗っ取り事例をブログで紹介している。

Linux Kernel のパフォーマンスイベントの取り扱いに起因する権限昇格の脆弱性(Scan Tech Report) 画像
脆弱性と脅威

Linux Kernel のパフォーマンスイベントの取り扱いに起因する権限昇格の脆弱性(Scan Tech Report)

Linux Kernel には、パフォーマンスイベントの取り扱いに起因して、権限昇格が可能な脆弱性が存在します。

サイバー犯罪に関する白浜シンポジウム 他(ダイジェストニュース) 画像
製品・サービス・業界動向

サイバー犯罪に関する白浜シンポジウム 他(ダイジェストニュース)

サイバー犯罪に関する白浜シンポジウム(エフセキュアブログ)他

クラウド型モバイル管理サービスに「セキュアブラウザ」を追加(IIJ) 画像
製品・サービス・業界動向

クラウド型モバイル管理サービスに「セキュアブラウザ」を追加(IIJ)

IIJは、スマートデバイスを一括管理するクラウド型マネージメントサービス「IIJ Smart Mobile Managerサービス」のラインナップを拡充した。

「三越オンラインショッピング」に不正アクセス、8千件の個人情報流出か(三越伊勢丹ホールディングス) 画像
インシデント・事故

「三越オンラインショッピング」に不正アクセス、8千件の個人情報流出か(三越伊勢丹ホールディングス)

三越伊勢丹ホールディングスは、三越伊勢丹のショッピングサイト「三越オンラインショッピング」が外部からの不正アクセスを受け、登録ユーザの会員情報が不正に閲覧され、情報が漏えいしていたことを確認したと発表した。

不正アクセスにより14万件以上のクレジットカード情報が流出(エクスコムグローバル) 画像
インシデント・事故

不正アクセスにより14万件以上のクレジットカード情報が流出(エクスコムグローバル)

エクスコムグローバルは、同社が運営する「GLOBALDATA」および「Global Cellular」のWebサーバに対して外部からの不正アクセスがあり、顧客情報の流出が判明したと発表した。

ヤフーの被害調査漏れ発表に関して 他(ダイジェストニュース) 画像
製品・サービス・業界動向

ヤフーの被害調査漏れ発表に関して 他(ダイジェストニュース)

ヤフーの被害調査漏れ発表に関して(ラック:ブログ)他

市職員が住民の個人情報を第三者に漏えい(加古川市) 画像
インシデント・事故

市職員が住民の個人情報を第三者に漏えい(加古川市)

兵庫県加古川市は、同市職員の不祥事についてお詫びを発表した。

「Yahoo!ブラウザー」に新たなアドレスバー偽装の脆弱性(JVN) 画像
脆弱性と脅威

「Yahoo!ブラウザー」に新たなアドレスバー偽装の脆弱性(JVN)

IPAおよびJPCERT/CCは、ヤフーが提供するAndroid向けのWebブラウザ「Yahoo!ブラウザー」に、アドレスバー偽装の脆弱性が存在すると「JVN」で発表した。なお、本脆弱性は「CVE-2013-2307」とは異なるもの。

Webサイト改ざんが昨年より2倍のペースで増加、対策を呼びかけ(@police) 画像
脆弱性と脅威

Webサイト改ざんが昨年より2倍のペースで増加、対策を呼びかけ(@police)

警察庁は、Webサイト改ざん事案の多発について「@police」において注意喚起を発表した。

Windows XP延長サポート終了後のセキュリティ対策 他(ダイジェストニュース) 画像
製品・サービス・業界動向

Windows XP延長サポート終了後のセキュリティ対策 他(ダイジェストニュース)

Windows XP延長サポート終了後のセキュリティ対策(FFRI:ブログ)他

「サプライズはありません」などの海賊版を販売・所持していた男性を逮捕(ACCS) 画像
インシデント・事故

「サプライズはありません」などの海賊版を販売・所持していた男性を逮捕(ACCS)

ACCSによると、熊本県警生活環境課と熊本北署は、インターネット掲示板を悪用し、権利者に無断で複製した音楽DVDを販売などしていたパチンコ店従業員男性を、著作権法違反の疑いで熊本地検に送致した。

Yahoo! JAPAN IDへの不正なアクセス、調査によりさらなる流出が判明(ヤフー) 画像
インシデント・事故

Yahoo! JAPAN IDへの不正なアクセス、調査によりさらなる流出が判明(ヤフー)

ヤフーは、同社が5月17日に発表した「当社サーバへの不正なアクセスについて」の件で新たな情報流出が判明したと発表した。

「ワタシプラス」に大量のログイン試行、682件の不正ログインが発生(資生堂) 画像
インシデント・事故

「ワタシプラス」に大量のログイン試行、682件の不正ログインが発生(資生堂)

資生堂は、同社が運営する「ワタシプラス」において、なりすましと思われる不正なログインが発生したことが判明したと発表した。

「Apple QuickTime」に複数の脆弱性、アップルがアップデート公開(JVN) 画像
脆弱性と脅威

「Apple QuickTime」に複数の脆弱性、アップルがアップデート公開(JVN)

IPAおよびJPCERT/CCは、Appleが提供する「QuickTime」に複数の脆弱性が存在すると「JVN」で発表した。

2013年4月のウイルス脅威 他(ダイジェストニュース) 画像
製品・サービス・業界動向

2013年4月のウイルス脅威 他(ダイジェストニュース)

2013年4月のウイルス脅威(Dr.WEB)他

「mopitaサービス」に不正ログインが発生、5千件以上の個人情報を参照か(エムティーアイ) 画像
インシデント・事故

「mopitaサービス」に不正ログインが発生、5千件以上の個人情報を参照か(エムティーアイ)

エムティーアイは、同社が運営する「mopitaサービス」に、なりすましと思われる不正なログインが発生したことが判明したと発表した。

VMwareやXenなどの仮想化HDDに対応する、業界初のリモート復旧サービス(アイティフォー) 画像
製品・サービス・業界動向

VMwareやXenなどの仮想化HDDに対応する、業界初のリモート復旧サービス(アイティフォー)

アイティフォーは、データ復旧の新サービス「仮想化HDD向けリモートデータ復旧サービス」の受け付けを開始した。

  1. 先頭
  2. 50
  3. 60
  4. 70
  5. 80
  6. 90
  7. 99
  8. 100
  9. 101
  10. 102
  11. 103
  12. 104
  13. 105
  14. 106
  15. 107
  16. 108
  17. 109
  18. 110
  19. 120
  20. 最後
Page 104 of 137
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×