吉澤 亨史( Kouji Yoshizawa )記事一覧(121 ページ目) | ScanNetSecurity
2025.02.28(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(121 ページ目)

リニューアルされた「JSOC」運用開始前に潜入 画像
製品・サービス・業界動向

リニューアルされた「JSOC」運用開始前に潜入

リニューアルするラックの「JSOC」、まだJSOCスタッフも足を踏み入れていない新生JSOCを紹介していただきました。ここではその模様をレポートします。

Adobe Flash Playerのセキュリティアップデートを公開、3件の脆弱性に対応(アドビ) 画像
脆弱性と脅威

Adobe Flash Playerのセキュリティアップデートを公開、3件の脆弱性に対応(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB17-21)を公開した。

MSが7月のセキュリティ更新プログラムを公開、早急な適用を呼びかけ(JPCERT/CC) 画像
脆弱性と脅威

MSが7月のセキュリティ更新プログラムを公開、早急な適用を呼びかけ(JPCERT/CC)

JPCERT/CCは、「2017年 7月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表した。

IE版「Yahoo!ツールバー」のインストーラに任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威

IE版「Yahoo!ツールバー」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、ヤフーが提供する「Yahoo!ツールバー」(Internet Explorer版)のインストーラに、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

Hikvision製のネットワークカメラに複数の脆弱性(JVN) 画像
脆弱性と脅威

Hikvision製のネットワークカメラに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Hikvision社のネットワークカメラ製品に複数の脆弱性が存在すると「JVN」で発表した。

Dahua製のネットワークカメラに複数の脆弱性(JVN) 画像
脆弱性と脅威

Dahua製のネットワークカメラに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Dahua社のネットワークカメラ製品に複数の脆弱性が存在すると「JVN」で発表した。

端末の情報を自動収集しクラウド上で分析、マルウェアの活動状況を可視化(セキュアブレイン) 画像
製品・サービス・業界動向

端末の情報を自動収集しクラウド上で分析、マルウェアの活動状況を可視化(セキュアブレイン)

セキュアブレインは、米Outlier Security社が提供する、端末へインストールすることなく社内ネットワークのマルウェア感染を監査できるフォレンジックツール「Outlier(アウトライア)」の日本国内での販売を開始したと発表した。

漏えいデータで暗号化されていたのは8%、半数以上は機密データの場所も知らず(ジェムアルト) 画像
調査・レポート・白書・ガイドライン

漏えいデータで暗号化されていたのは8%、半数以上は機密データの場所も知らず(ジェムアルト)

ジェムアルトは、第4回「Data Security Confidence Index」の調査結果を発表した。

Windows版「Mozilla Firefox」「Thunderbird」に任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威

Windows版「Mozilla Firefox」「Thunderbird」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Mozilla Foundationが提供するWindows版「Mozilla Firefox」および「Thunderbird」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

インシデントレスポンスと事前・事後対策など「防御モデル」を解説(総務省) 画像
製品・サービス・業界動向

インシデントレスポンスと事前・事後対策など「防御モデル」を解説(総務省)

総務省は、「サイバー攻撃(標的型攻撃)対策防御モデルの解説」を公表した。

「ファイルコンパクト」に、任意のコードを実行される脆弱性(JVN) 画像
脆弱性と脅威

「ファイルコンパクト」に、任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、ソースネクストが提供する圧縮・解凍ソフトウェア「ファイルコンパクト」で作成された自己解凍書庫ファイルに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

「Apache Struts2」のStruts1プラグインアプリに任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威

「Apache Struts2」のStruts1プラグインアプリに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、「Apache Struts2」において、Struts1プラグインを使用するアプリケーションに任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。

3年間にIT投資を行っていない中小企業は47.7%、主な理由は費用対効果(IPA) 画像
調査・レポート・白書・ガイドライン

3年間にIT投資を行っていない中小企業は47.7%、主な理由は費用対効果(IPA)

IPAは、「2016年度 中小企業における情報セキュリティ対策に関する実態調査」報告書について発表した。

LINEを騙るフィッシングメールを確認、「二級パスワード」などミス目立つ(フィッシング対策協議会) 画像
脆弱性と脅威

LINEを騙るフィッシングメールを確認、「二級パスワード」などミス目立つ(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして注意喚起を発表した。

「Lhaz」と「Lhaz+」に、任意のコードを実行される複数の脆弱性(JVN) 画像
脆弱性と脅威

「Lhaz」と「Lhaz+」に、任意のコードを実行される複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ちとらsoftが提供するファイルの圧縮・解凍・閲覧を行うソフトウェア「Lhaz」と「Lhaz+」のインストーラ、およびこれらで作成された自己解凍書庫ファイルに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

「Microsoft IME」に任意のコードを実行される脆弱性(JVN) 画像
脆弱性と脅威

「Microsoft IME」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Microsoft Windowsに同梱された「Microsoft IME」に任意のDLL読み込みの脆弱性が存在すると「JVN」で発表した。

マルウェアが検知回避に利用する23種類の闇ツールの料金や条件などを紹介(マカフィー) 画像
調査・レポート・白書・ガイドライン

マルウェアが検知回避に利用する23種類の闇ツールの料金や条件などを紹介(マカフィー)

マカフィーは、2017年第1四半期の脅威レポート「McAfee Labs脅威レポート: 2017年6月」の日本語版を公開した。

子供がSNS利用でトラブルに遭うのは親のセキュリティ対策不足--実態調査(トレンドマイクロ) 画像
調査・レポート・白書・ガイドライン

子供がSNS利用でトラブルに遭うのは親のセキュリティ対策不足--実態調査(トレンドマイクロ)

トレンドマイクロは、「子どものSNSコミュニケーションに関する実態調査」の結果を発表した。

WordPress用「Shortcodes Ultimate」にサーバ上のファイルにアクセスされる脆弱性(JVN) 画像
脆弱性と脅威

WordPress用「Shortcodes Ultimate」にサーバ上のファイルにアクセスされる脆弱性(JVN)

IPAおよびJPCERT/CCは、Vladimir Anokhinが提供するWordPress用プラグイン「Shortcodes Ultimate」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

対象を問わず利用できるガイドブックのセミナー用スライドを無償提供(カスペルスキー、SPREAD) 画像
製品・サービス・業界動向

対象を問わず利用できるガイドブックのセミナー用スライドを無償提供(カスペルスキー、SPREAD)

カスペルスキーとSPREADは、「セキュリティとモラルのガイドブック」を利用したセミナーや勉強会で、講師が利用できる「セキュリティとモラルのセミナーのためのスライド」の無償提供を開始した。

重要なインシデントにつながる脆弱性に対する早期対策を呼びかけ(ラック) 画像
調査・レポート・白書・ガイドライン

重要なインシデントにつながる脆弱性に対する早期対策を呼びかけ(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.16」を公開した。

  1. 先頭
  2. 70
  3. 80
  4. 90
  5. 100
  6. 110
  7. 116
  8. 117
  9. 118
  10. 119
  11. 120
  12. 121
  13. 122
  14. 123
  15. 124
  16. 125
  17. 126
  18. 130
  19. 140
  20. 最後
Page 121 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×