吉澤 亨史( Kouji Yoshizawa )記事一覧(124 ページ目) | ScanNetSecurity
2024.08.02(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(124 ページ目)

BIND 9.xに権限を昇格される緊急の脆弱性、バージョンアップを強く推奨(JPRS) 画像
脆弱性と脅威

BIND 9.xに権限を昇格される緊急の脆弱性、バージョンアップを強く推奨(JPRS)

JPRSは、BIND 9.xの脆弱性(権限の昇格)について緊急の注意喚起を発表した。

「WP Job Manager」に画像をアップロードされる脆弱性、被害報告も(JVN) 画像
脆弱性と脅威

「WP Job Manager」に画像をアップロードされる脆弱性、被害報告も(JVN)

IPAおよびJPCERT/CCは、Automattic Inc.が提供するWordPress用プラグイン「WP Job Manager」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

「HPE SiteScope」に複数の脆弱性、認証情報取得などの影響を受けるおそれ(JVN) 画像
脆弱性と脅威

「HPE SiteScope」に複数の脆弱性、認証情報取得などの影響を受けるおそれ(JVN)

IPAおよびJPCERT/CCは、Hewlett-Packard Development Company L.P.が提供する「HPE SiteScope」に複数の脆弱性が存在すると「JVN」で発表した。

規約に同意してワンクリックでWannaCryなどを自己診断(ラック) 画像
製品・サービス・業界動向

規約に同意してワンクリックでWannaCryなどを自己診断(ラック)

ラックは、自社で利用しているネットワークが、ウイルスの感染活動を検知した際に、遮断するなどの対策が施されているかを即時判定できる無料の自己診断サービス「自診(じしん)くん」を公開したと発表した。

サイバースパイ攻撃に対して、セキュリティ対策強化に有効な情報を提供(セキュアブレイン) 画像
製品・サービス・業界動向

サイバースパイ攻撃に対して、セキュリティ対策強化に有効な情報を提供(セキュアブレイン)

セキュアブレインは、日本の政府や企業向けに特化したサイバースパイ攻撃に対して、より有効な対策を講じるための情報を提供する「サイバースパイ対策情報サービス」の販売を開始すると発表した。

BCP策定済みの企業は14.3%にとどまる、策定しない理由は「スキル不足」(帝国データバンク) 画像
調査・レポート・白書・ガイドライン

BCP策定済みの企業は14.3%にとどまる、策定しない理由は「スキル不足」(帝国データバンク)

帝国データバンクは、「事業継続計画(BCP)に対する企業の意識調査(2017年5月)」の結果を発表した。

2016年の個人情報漏えい調査、件数の減少は小規模漏えいの非公表化か(JNSA) 画像
調査・レポート・白書・ガイドライン

2016年の個人情報漏えい調査、件数の減少は小規模漏えいの非公表化か(JNSA)

JNSAは、「2016年 情報セキュリティインシデントに関する調査報告書~個人情報漏えい編~」を公開した。

アドビが「Adobe Flash Player」のセキュリティアップデートを公開(JPCERT/CC) 画像
脆弱性と脅威

アドビが「Adobe Flash Player」のセキュリティアップデートを公開(JPCERT/CC)

JPCERT/CCは、「Adobe Flash Player の脆弱性(APSB17-17)に関する注意喚起」を発表した。

MSが6月のセキュリティリリースを公開、XPおよびServer 2003にも対応(JPCERT/CC) 画像
脆弱性と脅威

MSが6月のセキュリティリリースを公開、XPおよびServer 2003にも対応(JPCERT/CC)

JPCERT/CCは、「2017年 6月マイクロソフトセキュリティリリースに関する注意喚起」を発表した。

KPMG , LAC流「サイバーセキュリティ経営ガイドライン」実践活用法(KPMGコンサルティング、ラック) 画像
調査・レポート・白書・ガイドライン

KPMG , LAC流「サイバーセキュリティ経営ガイドライン」実践活用法(KPMGコンサルティング、ラック)

KPMGコンサルティングとラックは、ホワイトペーパー「サイバーセキュリティ経営実践ガイダンス」を発行、ホームページで公開したと発表した。

金融機関向けにカスタマイズされた「Splunk」用Appを顧客及び検討中企業へ無償提供(GSX) 画像
製品・サービス・業界動向

金融機関向けにカスタマイズされた「Splunk」用Appを顧客及び検討中企業へ無償提供(GSX)

GSXは、データ分析プラットフォーム「Splunk」によりセキュリティ監視強化やセキュリティ運用負荷軽減を可能にする、金融機関向け無償テンプレート「金融機関向け App for Splunk」をリリースしたと発表した。

MUFGカード騙るフィッシングメール、新たな文面とリンク先を確認(フィッシング対策協議会) 画像
脆弱性と脅威

MUFGカード騙るフィッシングメール、新たな文面とリンク先を確認(フィッシング対策協議会)

フィッシング対策協議会は、MUFGカードを騙るフィッシングについて、更新情報を発表した。

検査ツール「iCodeChecker」に任意のスクリプトを実行される脆弱性(JVN) 画像
脆弱性と脅威

検査ツール「iCodeChecker」に任意のスクリプトを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、IPAが提供するソースコードセキュリティ検査ツール「iCodeChecker」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

複数のWordPress用プラグインに脆弱性、最新版へのアップデートを呼びかけ(JVN) 画像
脆弱性と脅威

複数のWordPress用プラグインに脆弱性、最新版へのアップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、複数の「WordPress」用プラグインの脆弱性について報告が行われていると「JVN」で発表した。

サポート終了の「QuickTime for Windows」に任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威

サポート終了の「QuickTime for Windows」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Appleが提供する「QuickTime for Windows」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

制御システムを狙うマルウェア「CrashOverride」に注意、対象拡大のおそれも(JVN) 画像
脆弱性と脅威

制御システムを狙うマルウェア「CrashOverride」に注意、対象拡大のおそれも(JVN)

IPAおよびJPCERT/CCは、制御システムを攻撃対象とするマルウェア「CrashOverride」によるセキュリティ侵害の痕跡の有無を調査するための情報を米国NCCICが公表したと「JVN」で発表した。

総合サーバセキュリティ対策製品が「Google Cloud Platform」に対応(トレンドマイクロ) 画像
製品・サービス・業界動向

総合サーバセキュリティ対策製品が「Google Cloud Platform」に対応(トレンドマイクロ)

トレンドマイクロは、総合サーバセキュリティ対策製品「Trend Micro Deep Security」が、グーグルの提供するクラウドサービス「Google Cloud Platform」に対応すると発表した。

インターネットバンキング不正送金に対する国際的な取り組みの効果(JPCERT/CC) 画像
脆弱性と脅威

インターネットバンキング不正送金に対する国際的な取り組みの効果(JPCERT/CC)

JPCERT/CCは、Avalancheボットネットに関わる国内マルウエア感染端末の現状について、「インシデントレスポンスだより」で発表した。

「サイボウズ KUNAI for Android」に任意のスクリプトを実行される脆弱性(JVN) 画像
脆弱性と脅威

「サイボウズ KUNAI for Android」に任意のスクリプトを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するAndroid デバイスからサイボウズ製品を使用するためのクライアントアプリケーション「サイボウズ KUNAI for Android」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

防衛装備庁「電子入札・開札システム」に任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威

防衛装備庁「電子入札・開札システム」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、防衛装備庁が提供する「電子入札・開札システム」のインストーラに、意図しない実行ファイルの呼び出しに関する脆弱性が存在すると「JVN」で発表した。

配布終了のIPA「CASL II シミュレータ」に任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威

配布終了のIPA「CASL II シミュレータ」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、IPAが提供する「CASL II シミュレータ(自己解凍形式)」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 70
  3. 80
  4. 90
  5. 100
  6. 110
  7. 119
  8. 120
  9. 121
  10. 122
  11. 123
  12. 124
  13. 125
  14. 126
  15. 127
  16. 128
  17. 129
  18. 130
  19. 140
  20. 最後
Page 124 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×