吉澤 亨史( Kouji Yoshizawa )記事一覧(134 ページ目) | ScanNetSecurity
2024.08.02(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(134 ページ目)

AWS利用の際のセキュリティリファレンスを共同で作成、政府機関向けに無償提供(NTTデータ、PwCあらた、富士ソフト) 画像
製品・サービス・業界動向

AWS利用の際のセキュリティリファレンスを共同で作成、政府機関向けに無償提供(NTTデータ、PwCあらた、富士ソフト)

NTTデータ、PwCあらた、富士ソフトの3社は、NISC制定の政府統一基準に対応したセキュリティリファレンスを共同で作成し、政府機関向けに無償提供を開始したと発表した。

「Mirai」などIoT機器へのアクセスが急増、前年の倍以上に(警察庁) 画像
調査・レポート・白書・ガイドライン

「Mirai」などIoT機器へのアクセスが急増、前年の倍以上に(警察庁)

警察庁は、@policeにおいて2016年の「インターネット観測結果等」を発表した。

バンキングマルウェア被害防止の国際的取組に参画、感染者に注意喚起へ(総務省、警察庁、JPCERT/CC) 画像
製品・サービス・業界動向

バンキングマルウェア被害防止の国際的取組に参画、感染者に注意喚起へ(総務省、警察庁、JPCERT/CC)

総務省は、インターネットバンキングに関連するマルウェアに感染した端末の利用者に対する注意喚起を実施すると発表した。

WordPress用プラグイン「YOP Poll」にブラウザ上で任意スクリプト実行の脆弱性(JVN) 画像
脆弱性と脅威

WordPress用プラグイン「YOP Poll」にブラウザ上で任意スクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、YOPが提供するWordPress用プラグイン「YOP Poll」にXSSの脆弱性が存在すると「JVN」で発表した。

バックオフィスサービスに、e-文書法対応のタイムスタンプサービスを提供(トランスコスモス、セコムトラストシステムズ) 画像
製品・サービス・業界動向

バックオフィスサービスに、e-文書法対応のタイムスタンプサービスを提供(トランスコスモス、セコムトラストシステムズ)

トランスコスモスは、セコムトラストシステムズと協業したと発表した。

IoT機器が発信元と考えられるアクセスの増加を確認、Miraiとは異なる特徴(警察庁) 画像
脆弱性と脅威

IoT機器が発信元と考えられるアクセスの増加を確認、Miraiとは異なる特徴(警察庁)

警察庁は、不正プログラムに感染したIoT機器が発信元と考えられるアクセスの増加等について発表した。

IE版「PhishWall クライアント」のインストーラにコード実行の脆弱性(JVN) 画像
脆弱性と脅威

IE版「PhishWall クライアント」のインストーラにコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、セキュアブレインが提供する不正送金やフィッシング対策用のソフトウェア「PhishWall クライアント Internet Explorer版」のインストーラに、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

PCAUSA Rawether for WindowsにSYSTEM権限で任意のコードを実行される脆弱性(JVN) 画像
脆弱性と脅威

PCAUSA Rawether for WindowsにSYSTEM権限で任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、PCAUSAが作成した、アプリケーションからNDISプロトコルドライバを操作するためのフレームワーク「Rawether for Windows」に権限昇格の脆弱性が存在すると「JVN」で発表した。

新たなカテゴリのセキュアインターネットゲートウェイ製品など発表(シスコ) 画像
製品・サービス・業界動向

新たなカテゴリのセキュアインターネットゲートウェイ製品など発表(シスコ)

シスコは、クラウド型セキュアインターネットゲートウェイ「Cisco Umbrella」、および次世代ファイアウォール「Cisco Firepower 2100シリーズ」を発表した。

HTTPS通信監視機器がHTTPS通信のセキュリティ強度を低下させる可能性(JVN) 画像
脆弱性と脅威

HTTPS通信監視機器がHTTPS通信のセキュリティ強度を低下させる可能性(JVN)

IPAおよびJPCERT/CCは、多くの組織で導入されているHTTPS通信の監視を行うネットワーク機器が原因で、HTTPS通信のセキュリティ強度が低下する可能性について「JVN」で発表した。

またもや「プロダクトキー不正コピー」フィッシング、リンク先の異なるメール確認(フィッシング対策協議会) 画像
脆弱性と脅威

またもや「プロダクトキー不正コピー」フィッシング、リンク先の異なるメール確認(フィッシング対策協議会)

フィッシング対策協議会は、マイクロソフトを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

企業の営業秘密漏えい 2大ルート明らかに、2,000社アンケート(IPA) 画像
調査・レポート・白書・ガイドライン

企業の営業秘密漏えい 2大ルート明らかに、2,000社アンケート(IPA)

独立行政法人 情報処理推進機構(IPA)は3月17日、「企業における営業秘密管理に関する実態調査」の報告書を公開した。

2016年に確認されたC&Cサーバ、8割が1年以上前に取得されたドメイン名(日本IBM) 画像
調査・レポート・白書・ガイドライン

2016年に確認されたC&Cサーバ、8割が1年以上前に取得されたドメイン名(日本IBM)

日本IBMは、「2016年下半期Tokyo SOC情報分析レポート」を発表した。

セゾンNetアンサーを騙るフィッシングメール、リンクはシンプルなURL(フィッシング対策協議会) 画像
脆弱性と脅威

セゾンNetアンサーを騙るフィッシングメール、リンクはシンプルなURL(フィッシング対策協議会)

フィッシング対策協議会は、セゾンNetアンサーを騙るフィッシングメールが出回っているとして注意喚起を発表した。

CommVault EdgeにrootやSYSTEM権限で任意のコードを実行される脆弱性(JVN) 画像
脆弱性と脅威

CommVault EdgeにrootやSYSTEM権限で任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Commvaultが提供する「CommVault Edge」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

指紋認証ソフトとUSBユニットをパッケージした月額課金のレンタルPC(横河レンタ・リース、DDS) 画像
製品・サービス・業界動向

指紋認証ソフトとUSBユニットをパッケージした月額課金のレンタルPC(横河レンタ・リース、DDS)

横河レンタ・リースは、認証ソフトウェアおよび指紋認証ユニットをパッケージするWindows PCのレンタルサービス「指紋認証付PCレンタルソリューション」の提供を開始した。

クラウド型の次世代ファイアウォールが新たにGoogle Cloud Platformに対応(チェック・ポイント) 画像
製品・サービス・業界動向

クラウド型の次世代ファイアウォールが新たにGoogle Cloud Platformに対応(チェック・ポイント)

チェック・ポイントは、Googleクラウド・テクノロジー・パートナー・プログラムへの参加と、Google Cloud Platformに特化した「Check Point vSEC for Google Cloud Platform」の提供開始を発表した。

ランサムウェア、アクセス試行IDなど、データでみる2016年のサイバー脅威(エフセキュア) 画像
調査・レポート・白書・ガイドライン

ランサムウェア、アクセス試行IDなど、データでみる2016年のサイバー脅威(エフセキュア)

エフセキュアは、サイバーセキュリティレポート「サイバーセキュリティの状況2017年(STATE OF CYBER SECURITY 2017)」を発表した。

LINEを騙るフィッシングをまたも確認、「検証してお願いします」(フィッシング対策協議会) 画像
脆弱性と脅威

LINEを騙るフィッシングをまたも確認、「検証してお願いします」(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして注意喚起を発表した。

サポート終了の「安全なウェブサイト運営入門」にOSコマンド実行の脆弱性(JVN) 画像
脆弱性と脅威

サポート終了の「安全なウェブサイト運営入門」にOSコマンド実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、IPAが提供する「安全なウェブサイト運営入門」に、セーブデータの読み込み処理に起因するOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

D-Link製VPNファイアウォールに、管理機能を操作される脆弱性(JVN) 画像
脆弱性と脅威

D-Link製VPNファイアウォールに、管理機能を操作される脆弱性(JVN)

IPAおよびJPCERT/CCは、D-Linkが提供するVPNファイアウォール機器「DIR-130」および「DIR-330」のリモートログインページに複数の脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 80
  3. 90
  4. 100
  5. 110
  6. 120
  7. 129
  8. 130
  9. 131
  10. 132
  11. 133
  12. 134
  13. 135
  14. 136
  15. 137
  16. 138
  17. 139
  18. 140
  19. 150
  20. 最後
Page 134 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×