吉澤 亨史( Kouji Yoshizawa )記事一覧(108 ページ目) | ScanNetSecurity
2025.02.28(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(108 ページ目)

ショッピングサイト構築システム「CS-Cart日本語版」にスクリプト実行の脆弱性(JVN) 画像
脆弱性と脅威

ショッピングサイト構築システム「CS-Cart日本語版」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、フロッグマンオフィスが提供するショッピングサイト構築システム「CS-Cart日本語版」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

サイバー犯罪対策、産学官連携の成果 -- JC3 間仁田氏報告 画像
研修・セミナー・カンファレンス

サイバー犯罪対策、産学官連携の成果 -- JC3 間仁田氏報告

JC3の調査分析部長である間仁田裕美氏は、情報セキュリティカンファレンス「2017 MPOWER:Tokyo」において、「産学官連携によるサイバー空間の脅威の実態解明」と題するセッションを行った。

Trend Micro CTF、エジプトのチーム「Egfr33ks」が優勝賞金100万円(トレンドマイクロ) 画像
研修・セミナー・カンファレンス

Trend Micro CTF、エジプトのチーム「Egfr33ks」が優勝賞金100万円(トレンドマイクロ)

トレンドマイクロは、同社の主催による「Trend Micro CTF」の決勝戦の結果、エジプトのチーム「Egfr33ks」が優勝したと発表した。

「MAME」と「大魔界村」などのアーケードゲームを無断複製したPCを販売(ACCS) 画像
インシデント・事故

「MAME」と「大魔界村」などのアーケードゲームを無断複製したPCを販売(ACCS)

ACCSによると、山形県警生活環境課と寒河江署、上山署は、ゲームソフトウェアをPCに無断複製した上、インターネットオークションを利用して販売していた東京都羽村市の男性を著作権法違反の疑いで逮捕した。

人の動作に偽装するボットアクセスを検知(アカマイ) 画像
製品・サービス・業界動向

人の動作に偽装するボットアクセスを検知(アカマイ)

アカマイは、Webサイト、モバイルアプリケーション、Web APIなどの組織のデジタル環境全体にボットが与える影響を管理できるツール「Bot Manager Premier」を、新たに同社のクラウドセキュリティ製品群に加えたと発表した。

SBI証券のトレーディングツールのインストーラに任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威

SBI証券のトレーディングツールのインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、SBI証券が提供するトレーディングツール「HYPER SBI」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

AWSの企業ユーザ向けセキュリティ対策で協業、次世代IPSにJSOCが技術連携(マカフィー、ラック) 画像
製品・サービス・業界動向

AWSの企業ユーザ向けセキュリティ対策で協業、次世代IPSにJSOCが技術連携(マカフィー、ラック)

マカフィーとラックは、アマゾン ウェブ サービス(AWS)利用企業向けセキュリティ対策で協業したと発表した。

産業用制御システムでもランサムウェアを検知--上半期レポート(カスペルスキー) 画像
調査・レポート・白書・ガイドライン

産業用制御システムでもランサムウェアを検知--上半期レポート(カスペルスキー)

カスペルスキーは、Kaspersky LabのICS CERTによる「2017年上半期の産業用自動化システムの脅威の状況」レポート(Threat Landscape for Industrial Automation Systems in H1 2017)を発表した。

統合型暗号管理クラウドサービス(DSaaS)を提供、IaaSとの連携も可能(ジェムアルト) 画像
製品・サービス・業界動向

統合型暗号管理クラウドサービス(DSaaS)を提供、IaaSとの連携も可能(ジェムアルト)

ジェムアルトは、クラウドベースの統合型暗号管理サービスプラットフォーム「SafeNet Data Protection On Demand」を発表した。

攻撃者を偽のエリアに誘導するディセプション技術を搭載する統合EDRを発表(シマンテック) 画像
製品・サービス・業界動向

攻撃者を偽のエリアに誘導するディセプション技術を搭載する統合EDRを発表(シマンテック)

シマンテックは、ディセプション、モバイル脅威防御、EDRを単一エンドポイントのセキュリティエージェントアーキテクチャで提供する企業向けソリューション「Endpoint Security for the Cloud Generation」を発表した。

企業のメールアドレスの漏えい状況を調査、5段階でリスクを数値化(サイバーリサーチ) 画像
製品・サービス・業界動向

企業のメールアドレスの漏えい状況を調査、5段階でリスクを数値化(サイバーリサーチ)

サイバーリサーチは、従業員のインターネットリスクを数値化する「スレットスコア」サービスを開始した。

「Windows 7」や「Office」海賊版を「リカバリーディスク」と説明し販売(ACCS) 画像
インシデント・事故

「Windows 7」や「Office」海賊版を「リカバリーディスク」と説明し販売(ACCS)

ACCSによると、旭川方面本部生活安全課と旭川中央署は、インターネットオークションを悪用し、権利者に無断で複製されたコンピュータソフトを販売していた札幌市の男性を著作権法違反及び商標法違反の疑いで逮捕した。

セキュリティ質問再設定に誘導する偽Appleメール、新たなリンク先を確認(フィッシング対策協議会) 画像
脆弱性と脅威

セキュリティ質問再設定に誘導する偽Appleメール、新たなリンク先を確認(フィッシング対策協議会)

フィッシング対策協議会は、Appleを騙るフィッシングメールで新たなリンク先が確認されたとして、注意喚起を発表した。

bitFlyer騙るフィッシングメール、「凍結?休眠」されないよう認証へ誘導(フィッシング対策協議会) 画像
脆弱性と脅威

bitFlyer騙るフィッシングメール、「凍結?休眠」されないよう認証へ誘導(フィッシング対策協議会)

フィッシング対策協議会は、bitFlyerを騙るフィッシングメールが出回っているとして注意喚起を発表した。

国内IoTセキュリティ市場、2016年の518億円から2021年には1,250億円(IDC Japan) 画像
製品・サービス・業界動向

国内IoTセキュリティ市場、2016年の518億円から2021年には1,250億円(IDC Japan)

IDC Japanは、国内IoTセキュリティ市場の2017年~2021年の予測を発表した。

LG Electronics製「Wi-Fi STATION L-02F」に任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威

LG Electronics製「Wi-Fi STATION L-02F」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、NTTドコモが提供するLG Electronics製「Wi-Fi STATION L-02F」に、バッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

Savitech製USBオーディオドライバに、ルートCA証明書を導入される脆弱性(JVN) 画像
脆弱性と脅威

Savitech製USBオーディオドライバに、ルートCA証明書を導入される脆弱性(JVN)

IPAおよびJPCERT/CCは、Savitechが提供する一部のUSBオーディオ機器向けドライバに、SavitechのルートCA証明書を、ユーザの許可なくWindowsの信頼されたルート証明機関ストアにインストールする脆弱性が存在すると「JVN」で発表した。

狙われるATM、ネットワーク感染やATMマルウェアの地下市場での販売を確認(トレンドマイクロ) 画像
調査・レポート・白書・ガイドライン

狙われるATM、ネットワーク感染やATMマルウェアの地下市場での販売を確認(トレンドマイクロ)

トレンドマイクロはユーロポールと共同で、金融機関のATMを狙ったマルウェアの動向を分析したレポート「最新脅威解説『ATMマルウェア』」を公開した。

セキュリティ関連機器・システム/サービス市場、需要のピークは2019年か(富士経済) 画像
調査・レポート・白書・ガイドライン

セキュリティ関連機器・システム/サービス市場、需要のピークは2019年か(富士経済)

富士経済は、セキュリティ関連の主要な機器・システム/サービスの国内市場について調査した報告書「2017 セキュリティ関連市場の将来展望」を発売した。

「フレッツ簡単セットアップツール」のインストーラに任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威

「フレッツ簡単セットアップツール」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、NTT西日本が提供する「フレッツ簡単セットアップツール」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

アップルがSafari、macOS、iOSなどのアップデートを公開、適用を呼びかけ(JVN) 画像
脆弱性と脅威

アップルがSafari、macOS、iOSなどのアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 50
  3. 60
  4. 70
  5. 80
  6. 90
  7. 103
  8. 104
  9. 105
  10. 106
  11. 107
  12. 108
  13. 109
  14. 110
  15. 111
  16. 112
  17. 113
  18. 120
  19. 130
  20. 最後
Page 108 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×