吉澤 亨史( Kouji Yoshizawa )記事一覧(11 ページ目) | ScanNetSecurity
2024.08.01(木)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(11 ページ目)

サプライチェーンのセキュリティマネジメントの現状 画像
製品・サービス・業界動向

サプライチェーンのセキュリティマネジメントの現状

JNSAは、「JNSAセキュリティしんだん」に新たな記事「サプライチェーンの情報セキュリティマネジメントの関連規格と現状」を掲載した。

8大詐欺ワードとは、VISAグローバル調査 画像
調査・レポート・白書・ガイドライン

8大詐欺ワードとは、VISAグローバル調査

ビザ・ワールドワイドは、世界18市場の6,000人の成人を対象とした調査レポート「Fraudulese: The Language of Fraud(まやかしの言葉:詐欺の文言)」を公開した。

早大が最新の世界デジタル政府ランキングを発表、日本は10位に後退 画像
調査・レポート・白書・ガイドライン

早大が最新の世界デジタル政府ランキングを発表、日本は10位に後退

早稲田大学電子政府・自治体研究所は、「第17回早稲田大学世界デジタル政府ランキング2022」を発表した。

「WordPress Popular Posts」に任意の記事の閲覧数を不正操作される脆弱性 画像
脆弱性と脅威

「WordPress Popular Posts」に任意の記事の閲覧数を不正操作される脆弱性

IPAおよびJPCERT/CCは、Hector Cabrera が提供するWordPress用プラグインである「WordPress Popular Posts」の脆弱性について「JVN」で発表した。

SaaS版を含む「Trend Micro Apex One」に複数の脆弱性 画像
脆弱性と脅威

SaaS版を含む「Trend Micro Apex One」に複数の脆弱性

IPAおよびJPCERT/CCは、トレンドマイクロが「Trend Micro Apex One」および「Trend Micro Apex One SaaS」に対するアップデートを公開したことを受け、「JVN」で発表した。

工場向けサイバー・フィジカル・セキュリティ対策ガイドラインを公開 画像
製品・サービス・業界動向

工場向けサイバー・フィジカル・セキュリティ対策ガイドラインを公開

経済産業省は、「工場システムにおけるサイバー・フィジカル・セキュリティ対策ガイドラインVer 1.0」を公開した。

「世界一安全な日本」創造のための新戦略案を公開、意見募集中 画像
製品・サービス・業界動向

「世界一安全な日本」創造のための新戦略案を公開、意見募集中

政府は、「『世界一安全な日本』の創造のための新たな戦略(仮称)」(案)に関する意見募集を、e-Govポータルにおいて11月20日まで受け付けている。

「日本版eシール」の社会実装に向けた実証実験結果が公開 画像
製品・サービス・業界動向

「日本版eシール」の社会実装に向けた実証実験結果が公開

日本政府が取り組んでいるトラストサービスのひとつ「日本版eシール」の社会実装に向けた実証実験結果が各所から公開されている。

WordPressおよびプラグインに複数の脆弱性、アップデートを呼びかけ 画像
脆弱性と脅威

WordPressおよびプラグインに複数の脆弱性、アップデートを呼びかけ

IPAおよびJPCERT/CCは、WordPressにおける複数の脆弱性、およびWordPress用プラグイン Salon booking system の脆弱性について「JVN」で発表した。

Veritas NetBackupに「重要」の脆弱性、ベンダの情報を参照し対応を 画像
脆弱性と脅威

Veritas NetBackupに「重要」の脆弱性、ベンダの情報を参照し対応を

IPAは、Veritas NetBackupにおける脆弱性について「JVN iPedia」で情報を公開した。

Apache Tomcatにリクエストスマグリング攻撃を受ける問題、対応を呼びかけ 画像
脆弱性と脅威

Apache Tomcatにリクエストスマグリング攻撃を受ける問題、対応を呼びかけ

IPAおよびJPCERT/CCは、Apache Tomcatにおける無効なHTTPヘッダの取り扱いに関する問題について「Japan Vulnerability Notes(JVN)」で発表した。

複数のZoho製品に「緊急」の脆弱性、ベンダは対策を公開済 画像
脆弱性と脅威

複数のZoho製品に「緊急」の脆弱性、ベンダは対策を公開済

IPAは、複数のZoho製品における脆弱性について「JVN iPedia」で情報を公開した。

クラウド設定項目と設定不備だった場合のリスク一覧 ~ 総務省ガイドライン公開 画像
製品・サービス・業界動向

クラウド設定項目と設定不備だった場合のリスク一覧 ~ 総務省ガイドライン公開

総務省は、「クラウドサービス利用・提供における適切な設定のためのガイドライン」および「ASP・SaaSの安全・信頼性に係る情報開示指針(ASP・SaaS編)第3版」を公表した。

複数のQualcomm製品に脆弱性、ベンダが対策を公開 画像
脆弱性と脅威

複数のQualcomm製品に脆弱性、ベンダが対策を公開

JVN iPediaは、複数のQualcomm製品に存在する複数の脆弱性について情報を公開した。

取引先へのセキュリティ対策要請が独占禁止法に抵触する可能性、公取と経産省がガイドライン 画像
製品・サービス・業界動向

取引先へのセキュリティ対策要請が独占禁止法に抵触する可能性、公取と経産省がガイドライン

 公正取引委員会と経済産業省は、「サプライチェーン全体のサイバーセキュリティ向上のための取引先とのパートナーシップの構築に向けて」と題するガイドラインを発表した。

サイバーセキュリティ経営ガイドライン Ver3.0(案)から見えるサイバー脅威の変化 画像
製品・サービス・業界動向

サイバーセキュリティ経営ガイドライン Ver3.0(案)から見えるサイバー脅威の変化

経済産業省は、「サイバーセキュリティ経営ガイドライン Ver3.0(案)」を公開するとともに、意見公募を開始した。

マイクロソフト、7月の月例パッチ情報を公開 画像
脆弱性と脅威

マイクロソフト、7月の月例パッチ情報を公開

マイクロソフトは、2022年7月のセキュリティ更新プログラム(月例)について発表した。

iOSアプリ「Hulu / フールー」に暗号通信の盗聴などが行われる脆弱性 画像
脆弱性と脅威

iOSアプリ「Hulu / フールー」に暗号通信の盗聴などが行われる脆弱性

JVNは、「iOS アプリ『Hulu / フールー』におけるサーバ証明書の検証不備の脆弱性」について公開した。

なぜSSL-VPNの脆弱性が放置されるのか ~ 日本で「サプライチェーン攻撃」が意味するもの 画像
脆弱性と脅威

なぜSSL-VPNの脆弱性が放置されるのか ~ 日本で「サプライチェーン攻撃」が意味するもの

JPCERT/CCは「JPCERT/CC Eyes」に「なぜ、SSL-VPN製品の脆弱性は放置されるのか ~“サプライチェーン”攻撃という言葉の陰で見過ごされている攻撃原因について~」を公開した。

ウクライナ情勢により加速する脅威、「情報セキュリティ白書2022」発刊 画像
調査・レポート・白書・ガイドライン

ウクライナ情勢により加速する脅威、「情報セキュリティ白書2022」発刊

IPAは、「情報セキュリティ白書 2022」の販売を開始したと発表した。

基礎から適切な鍵長の設定、運用まで網羅「暗号鍵設定ガイダンス」公開 画像
調査・レポート・白書・ガイドライン

基礎から適切な鍵長の設定、運用まで網羅「暗号鍵設定ガイダンス」公開

IPAは、「暗号鍵設定ガイダンス~暗号鍵の鍵長選択方法と運用方法~」を公開した。

  1. 先頭
  2. 6
  3. 7
  4. 8
  5. 9
  6. 10
  7. 11
  8. 12
  9. 13
  10. 14
  11. 15
  12. 16
  13. 20
  14. 30
  15. 40
  16. 50
  17. 最後
Page 11 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×