吉澤 亨史( Kouji Yoshizawa )記事一覧(121 ページ目) | ScanNetSecurity
2024.08.02(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(121 ページ目)

インシデントレスポンスと事前・事後対策など「防御モデル」を解説(総務省) 画像
製品・サービス・業界動向

インシデントレスポンスと事前・事後対策など「防御モデル」を解説(総務省)

総務省は、「サイバー攻撃(標的型攻撃)対策防御モデルの解説」を公表した。

「ファイルコンパクト」に、任意のコードを実行される脆弱性(JVN) 画像
脆弱性と脅威

「ファイルコンパクト」に、任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、ソースネクストが提供する圧縮・解凍ソフトウェア「ファイルコンパクト」で作成された自己解凍書庫ファイルに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

「Apache Struts2」のStruts1プラグインアプリに任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威

「Apache Struts2」のStruts1プラグインアプリに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、「Apache Struts2」において、Struts1プラグインを使用するアプリケーションに任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。

3年間にIT投資を行っていない中小企業は47.7%、主な理由は費用対効果(IPA) 画像
調査・レポート・白書・ガイドライン

3年間にIT投資を行っていない中小企業は47.7%、主な理由は費用対効果(IPA)

IPAは、「2016年度 中小企業における情報セキュリティ対策に関する実態調査」報告書について発表した。

LINEを騙るフィッシングメールを確認、「二級パスワード」などミス目立つ(フィッシング対策協議会) 画像
脆弱性と脅威

LINEを騙るフィッシングメールを確認、「二級パスワード」などミス目立つ(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして注意喚起を発表した。

「Lhaz」と「Lhaz+」に、任意のコードを実行される複数の脆弱性(JVN) 画像
脆弱性と脅威

「Lhaz」と「Lhaz+」に、任意のコードを実行される複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ちとらsoftが提供するファイルの圧縮・解凍・閲覧を行うソフトウェア「Lhaz」と「Lhaz+」のインストーラ、およびこれらで作成された自己解凍書庫ファイルに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

「Microsoft IME」に任意のコードを実行される脆弱性(JVN) 画像
脆弱性と脅威

「Microsoft IME」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Microsoft Windowsに同梱された「Microsoft IME」に任意のDLL読み込みの脆弱性が存在すると「JVN」で発表した。

マルウェアが検知回避に利用する23種類の闇ツールの料金や条件などを紹介(マカフィー) 画像
調査・レポート・白書・ガイドライン

マルウェアが検知回避に利用する23種類の闇ツールの料金や条件などを紹介(マカフィー)

マカフィーは、2017年第1四半期の脅威レポート「McAfee Labs脅威レポート: 2017年6月」の日本語版を公開した。

子供がSNS利用でトラブルに遭うのは親のセキュリティ対策不足--実態調査(トレンドマイクロ) 画像
調査・レポート・白書・ガイドライン

子供がSNS利用でトラブルに遭うのは親のセキュリティ対策不足--実態調査(トレンドマイクロ)

トレンドマイクロは、「子どものSNSコミュニケーションに関する実態調査」の結果を発表した。

WordPress用「Shortcodes Ultimate」にサーバ上のファイルにアクセスされる脆弱性(JVN) 画像
脆弱性と脅威

WordPress用「Shortcodes Ultimate」にサーバ上のファイルにアクセスされる脆弱性(JVN)

IPAおよびJPCERT/CCは、Vladimir Anokhinが提供するWordPress用プラグイン「Shortcodes Ultimate」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

対象を問わず利用できるガイドブックのセミナー用スライドを無償提供(カスペルスキー、SPREAD) 画像
製品・サービス・業界動向

対象を問わず利用できるガイドブックのセミナー用スライドを無償提供(カスペルスキー、SPREAD)

カスペルスキーとSPREADは、「セキュリティとモラルのガイドブック」を利用したセミナーや勉強会で、講師が利用できる「セキュリティとモラルのセミナーのためのスライド」の無償提供を開始した。

重要なインシデントにつながる脆弱性に対する早期対策を呼びかけ(ラック) 画像
調査・レポート・白書・ガイドライン

重要なインシデントにつながる脆弱性に対する早期対策を呼びかけ(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.16」を公開した。

Appleを騙るフィッシング、PDFファイルが添付されるケースを複数確認(フィッシング対策協議会) 画像
脆弱性と脅威

Appleを騙るフィッシング、PDFファイルが添付されるケースを複数確認(フィッシング対策協議会)

フィッシング対策協議会は、PDFファイルが添付されたAppleを騙るフィッシングメールが出回っているとして注意喚起を発表した。

ブロックチェーン診断を体系化、第1弾としてスマートコントラクト診断を開始(NRIセキュア) 画像
製品・サービス・業界動向

ブロックチェーン診断を体系化、第1弾としてスマートコントラクト診断を開始(NRIセキュア)

NRIセキュアは、ブロックチェーン技術を活用したシステムやサービスを対象としたセキュリティ診断サービス「ブロックチェーン診断」を提供開始したと発表した。

「セキュリティ」が前年に引き続き最優先のIT投資領域に(IDC Japan) 画像
調査・レポート・白書・ガイドライン

「セキュリティ」が前年に引き続き最優先のIT投資領域に(IDC Japan)

IDC Japanは、IT投資動向に関する国内CIO調査の結果を発表した。

コネクテッドカー向けのレッドチームサービスとSOCサービスを提供(アズジェント) 画像
製品・サービス・業界動向

コネクテッドカー向けのレッドチームサービスとSOCサービスを提供(アズジェント)

アズジェントは、コネクテッドカーの攻撃を見える化し、より安全な自動運転環境を提供するためのサービスとして、診断・評価用のレッドチーム・サービスとコネクテッドカー向けSOC関連サービスの提供を開始すると発表した。

迷惑メールに悪用されたブランド、トップ3は「USPS」「Amazon」「FedEx」(エフセキュア) 画像
調査・レポート・白書・ガイドライン

迷惑メールに悪用されたブランド、トップ3は「USPS」「Amazon」「FedEx」(エフセキュア)

エフセキュアは、フィンランドF-Secureの研究所であるF-Secure Labsによる「2017年上半期に迷惑メールにより偽装されたトップ企業のリスト」を公開した。

国土交通省が提供する複数のソフトウェアに任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威

国土交通省が提供する複数のソフトウェアに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、国土交通省国土技術政策総合研究所が提供する複数のソフトウェアのインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

ブラザー製の複合機に、意図しない設定変更などをされる脆弱性(JVN) 画像
脆弱性と脅威

ブラザー製の複合機に、意図しない設定変更などをされる脆弱性(JVN)

IPAおよびJPCERT/CCは、ブラザー工業が提供する複合機「MFC-J960DWN」に、クロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

AIなど3つのレイヤでサイバー詐欺に対応するクラウドサービスを発表(バラクーダ) 画像
製品・サービス・業界動向

AIなど3つのレイヤでサイバー詐欺に対応するクラウドサービスを発表(バラクーダ)

バラクーダは、包括的なAIソリューション「Barracuda Sentinel」を提供開始すると発表した。

「リンクはずっと無応答です」、LINEを騙るフィッシングで新たなURLを確認(フィッシング対策協議会) 画像
脆弱性と脅威

「リンクはずっと無応答です」、LINEを騙るフィッシングで新たなURLを確認(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして注意喚起を発表した。

  1. 先頭
  2. 70
  3. 80
  4. 90
  5. 100
  6. 110
  7. 116
  8. 117
  9. 118
  10. 119
  11. 120
  12. 121
  13. 122
  14. 123
  15. 124
  16. 125
  17. 126
  18. 130
  19. 140
  20. 最後
Page 121 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×