吉澤 亨史( Kouji Yoshizawa )記事一覧(129 ページ目) | ScanNetSecurity
2025.12.06(土)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(129 ページ目)

「SOY CMS」に、任意のPHPコードを実行されるなど複数の脆弱性(JVN) 画像
脆弱性と脅威

「SOY CMS」に、任意のPHPコードを実行されるなど複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、日本情報化農業研究所が提供するオープンソースのCMSである「SOY CMS」に複数の脆弱性が存在すると「JVN」で発表した。

ネットワーク、クラウド、モバイルを統合的に保護する新アーキテクチャ(チェック・ポイント) 画像
製品・サービス・業界動向

ネットワーク、クラウド、モバイルを統合的に保護する新アーキテクチャ(チェック・ポイント)

チェック・ポイントは、エンタープライズ環境の高度なセキュリティ・ニーズに応える新たなサイバー・セキュリティ・アーキテクチャ「Check Point Infinity」を発表した。

高まる自動車のサイバーセキュリティの重要性を受け、JASPARに加盟(FFRI) 画像
製品・サービス・業界動向

高まる自動車のサイバーセキュリティの重要性を受け、JASPARに加盟(FFRI)

FFRIは、日本の自動車ソフトウェア標準化団体であるJASPARに5月1日付けで加盟したと発表した。

Adobe Flash Playerのセキュリティアップデートを公開、7件の脆弱性に対応(アドビ) 画像
脆弱性と脅威

Adobe Flash Playerのセキュリティアップデートを公開、7件の脆弱性に対応(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB17-15)を公開した。

マイクロソフトが月例パッチを提供、適用を呼びかけ(IPA) 画像
脆弱性と脅威

マイクロソフトが月例パッチを提供、適用を呼びかけ(IPA)

IPAは、「Microsoft製品の脆弱性対策について(2017年5月)」とする注意喚起を発表した。

「なりすましメールではないか」という標的型メールなど、巧妙化する攻撃(トレンドマイクロ) 画像
調査・レポート・白書・ガイドライン

「なりすましメールではないか」という標的型メールなど、巧妙化する攻撃(トレンドマイクロ)

トレンドマイクロは、2016年(1~12月)の国内における標的型サイバー攻撃を分析したレポート「国内標的型サイバー攻撃分析レポート 2017年版:巧妙化と高度化を続ける『気づけない』攻撃」を公開した。

「Nessus」にWebブラウザ上で任意のJavaScriptを実行される脆弱性(JVN) 画像
脆弱性と脅威

「Nessus」にWebブラウザ上で任意のJavaScriptを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Tenable Network Security, Inc.が提供する「Nessus」にXSSの脆弱性が存在すると「JVN」で発表した。

「公的個人認証サービス」クライアントに任意のコードを実行される脆弱性(JVN) 画像
脆弱性と脅威

「公的個人認証サービス」クライアントに任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、地方公共団体情報システム機構(J-LIS)が提供するWindows版「公的個人認証サービス 利用者クライアントソフト」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

素早い検知、対処支援の駆けつけなど、セキュリティ製品・サービスを強化(PFU) 画像
製品・サービス・業界動向

素早い検知、対処支援の駆けつけなど、セキュリティ製品・サービスを強化(PFU)

PFUは、同社のセキュリティ対策製品およびサービスを順次強化、拡充していくと発表した。

「つながる世界の開発指針」の技術面の対策をまとめたIoT開発者向け手引書(IPA) 画像
調査・レポート・白書・ガイドライン

「つながる世界の開発指針」の技術面の対策をまとめたIoT開発者向け手引書(IPA)

IPA/SECは、安全安心なIoT機器・システム開発のための開発者向け「『つながる世界の開発指針』の実践に向けた手引き[IoT高信頼化機能編]」を公開した。

Intelファームウェア搭載機器に、リモート管理機能にアクセスされる脆弱性(JVN) 画像
脆弱性と脅威

Intelファームウェア搭載機器に、リモート管理機能にアクセスされる脆弱性(JVN)

IPAおよびJPCERT/CCは、Intel Corporationが提供する「Intel manageability ファームウェア」を搭載するハードウェアにアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

スマホアプリ「Space Coast Credit Union SCCU Mobile」に情報漏えいの脆弱性(JVN) 画像
脆弱性と脅威

スマホアプリ「Space Coast Credit Union SCCU Mobile」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Space Coast Credit Unionが提供するスマートフォン向けアプリ「Space Coast Credit Union SCCU Mobile」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

サイバーセキュリティ分野で協力、連携して研究を促進(NICT、シスコ) 画像
製品・サービス・業界動向

サイバーセキュリティ分野で協力、連携して研究を促進(NICT、シスコ)

NICTは、シスコとの間でサイバーセキュリティ分野での研究協力に関する覚書を締結したと発表した。

「Ghostscript」にコード実行の脆弱性、すでに攻撃活動を確認(JVN) 画像
脆弱性と脅威

「Ghostscript」にコード実行の脆弱性、すでに攻撃活動を確認(JVN)

IPAおよびJPCERT/CCは、Artifex Software, Inc.が提供する「Ghostscript」に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

詐欺サイト検知数は20%台で減少が続く、家紋制作を請け負う新手口も確認(BBソフトサービス) 画像
脆弱性と脅威

詐欺サイト検知数は20%台で減少が続く、家紋制作を請け負う新手口も確認(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2017年3月度)」を発表した。

政治的な破壊的攻撃、1/131通が悪意のメール、ランサム266%増加--脅威レポート(シマンテック) 画像
調査・レポート・白書・ガイドライン

政治的な破壊的攻撃、1/131通が悪意のメール、ランサム266%増加--脅威レポート(シマンテック)

シマンテックは、「インターネットセキュリティ脅威レポート第 22号(ISTR: Internet Security Threat Report, Volume 22)」を公開した。

アクセス観測状況を公開、アルゼンチンやオランダからのアクセスが増加(警察庁) 画像
脆弱性と脅威

アクセス観測状況を公開、アルゼンチンやオランダからのアクセスが増加(警察庁)

警察庁は、同庁のセンサーに対するアクセス観測状況をまとめた「平成29年3月期観測資料」を「@police」において公開した。

標的型攻撃との戦いは、ウイルスでなく「人」との戦い--J-CSIPレポート(IPA) 画像
調査・レポート・白書・ガイドライン

標的型攻撃との戦いは、ウイルスでなく「人」との戦い--J-CSIPレポート(IPA)

IPAは、2017年1月~3月の四半期、および2016年度(2016年4月~2017年3月)における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

「DDI」と「InterSafe WebFilter」間で悪意あるURL情報などを共有(ALSI) 画像
製品・サービス・業界動向

「DDI」と「InterSafe WebFilter」間で悪意あるURL情報などを共有(ALSI)

ALSIは、Webフィルタリングソフト「InterSafe WebFilter」の「脅威情報自動登録オプション (ARMS)」連携製品として、トレンドマイクロのネットワーク型脅威対策製品「DDI」を追加し、「ARMS for Deep Discovery Inspector」として4月28日より無償で提供を開始する。

届出された脆弱性の影響、「任意のコマンドの実行」が最多--四半期レポート(IPA) 画像
調査・レポート・白書・ガイドライン

届出された脆弱性の影響、「任意のコマンドの実行」が最多--四半期レポート(IPA)

IPAは、2017年第1四半期(1月から3月)における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。

「Portrait Displays SDK」作成アプリに任意のコードを実行される脆弱性(JVN) 画像
脆弱性と脅威

「Portrait Displays SDK」作成アプリに任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Portrait Displays SDK を使用して作成されたアプリケーションには、デフォルトの権限設定がセキュアでないことが原因で、任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 70
  3. 80
  4. 90
  5. 100
  6. 110
  7. 124
  8. 125
  9. 126
  10. 127
  11. 128
  12. 129
  13. 130
  14. 131
  15. 132
  16. 133
  17. 134
  18. 140
  19. 150
  20. 最後
Page 129 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×