吉澤 亨史( Kouji Yoshizawa )記事一覧(136 ページ目) | ScanNetSecurity
2024.08.02(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(136 ページ目)

「Apache Struts2」に任意コード実行の脆弱性、至急の対策を呼びかけ(IPA) 画像
脆弱性と脅威

「Apache Struts2」に任意コード実行の脆弱性、至急の対策を呼びかけ(IPA)

IPAは、「Apache Struts2」の脆弱性対策について注意喚起を発表した。

セキュリティ製品の効果的な運用方法の開発を目的に共同研究を開始(日商エレ、名古屋大学) 画像
製品・サービス・業界動向

セキュリティ製品の効果的な運用方法の開発を目的に共同研究を開始(日商エレ、名古屋大学)

日商エレと名古屋大学は、サイバー攻撃の脅威を引き起こす不正な動き(ふるまい)のリサーチや、セキュリティ製品の効果的な運用方法の開発を目的に、4月1日に共同研究を開始する。

要件の厳しい過酷な現場向けのソリューションを拡充(フォーティネット) 画像
製品・サービス・業界動向

要件の厳しい過酷な現場向けのソリューションを拡充(フォーティネット)

フォーティネットは、産業制御システム(ICS:Industrial Control Systems)向けのソリューションの本格提供を開始したと発表した。

「dotCMS」に任意のコマンド実行など複数の脆弱性、対策方法は未公開(JVN) 画像
脆弱性と脅威

「dotCMS」に任意のコマンド実行など複数の脆弱性、対策方法は未公開(JVN)

IPAおよびJPCERT/CCは、dotCMSが提供する「dotCMS」に複数の脆弱性が存在すると「JVN」で発表した。

「OneThird CMS」にブラウザ上で任意のスクリプトを実行される複数の脆弱性(JVN) 画像
脆弱性と脅威

「OneThird CMS」にブラウザ上で任意のスクリプトを実行される複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、SpiQeソフトウェアが提供する「OneThird CMS」に複数のXSSの脆弱性が存在すると「JVN」で発表した。

SHA-1使用サイトの警告表示に注意、サイト運営者はSHA-2への移行を(フィッシング対策協議会) 画像
脆弱性と脅威

SHA-1使用サイトの警告表示に注意、サイト運営者はSHA-2への移行を(フィッシング対策協議会)

フィッシング対策協議会は、「ハッシュアルゴリズム『SHA-1』の衝突攻撃(SHAtterd)のWebサイトへの影響に関して」と題する注意喚起を発表した。

外からのサイバー攻撃と内部犯行の違いとは~内部不正対策の三要素 画像
研修・セミナー・カンファレンス

外からのサイバー攻撃と内部犯行の違いとは~内部不正対策の三要素PR

外部からのサイバー犯罪に比べ異なった対策が必要とされる内部犯行。特に「正規権限を持つ内部者による犯行」は検知が困難だ。

トークンを活用し重要なデータを保護するソリューションを日本で本格展開(PwCコンサルティング、日本ヒューレット・パッカード) 画像
製品・サービス・業界動向

トークンを活用し重要なデータを保護するソリューションを日本で本格展開(PwCコンサルティング、日本ヒューレット・パッカード)

PwCコンサルティングと日本ヒューレット・パッカードは、個人情報を保護する「トークン化セキュリティソリューション」の提供において協業を開始した。

IoTセキュリティ対策コンサル開始、NISTやOWASPなど国内外のIoTガイドラインを統合した独自フレームワーク採用(NRIセキュア) 画像
製品・サービス・業界動向

IoTセキュリティ対策コンサル開始、NISTやOWASPなど国内外のIoTガイドラインを統合した独自フレームワーク採用(NRIセキュア)

NRIセキュアは、IoTやそれに関わる制御システムを対象とするセキュリティ対策について、状況把握から最適なセキュリティ対策の実行までを支援する「IoTセキュリティコンサルティングサービス」の提供を開始した。

「ファジング活用の手引き」資料を更新、「Taof」「Peach Fuzzer」など最新のツールを紹介(IPA) 画像
調査・レポート・白書・ガイドライン

「ファジング活用の手引き」資料を更新、「Taof」「Peach Fuzzer」など最新のツールを紹介(IPA)

IPAは、「ファジング活用の手引き」第1版第5刷、および「ファジング実践資料」第2版を公開したと発表した。

海外展開を行う企業向け「グローバル・セキュリティ・アセスメント」提供(KPMGコンサルティング) 画像
製品・サービス・業界動向

海外展開を行う企業向け「グローバル・セキュリティ・アセスメント」提供(KPMGコンサルティング)

KPMGコンサルティングは、グローバルに事業を展開する企業のサイバーセキュリティアセスメントを支援する「グローバル・セキュリティ・アセスメント」の提供を開始する。

消費者向けWebサービスに国内初となるCIAMソリューションを提供(NRIセキュア) 画像
製品・サービス・業界動向

消費者向けWebサービスに国内初となるCIAMソリューションを提供(NRIセキュア)

NRIセキュアは、ID連携ソリューションを全面的に刷新し、消費者向けWebサービスのアクセス管理に必要とされる機能をオールインワンで提供する「Uni-ID Libra」として2017年6月から販売する。

「SHA-1衝突の実現」に対し、SHA-1電子署名への影響と対策を発表(JNSA) 画像
脆弱性と脅威

「SHA-1衝突の実現」に対し、SHA-1電子署名への影響と対策を発表(JNSA)

JNSAは、「SHA-1衝突の実現による電子署名への影響と対策」について発表した。

アイ・オー・データ製のネットワークカメラにコード実行など複数の脆弱性(JVN) 画像
脆弱性と脅威

アイ・オー・データ製のネットワークカメラにコード実行など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する複数のネットワークカメラ製品に、複数の脆弱性が存在すると「JVN」で発表した。

ランサムウェアの被害件数は前年から約3.5倍、検出台数は約9.8倍に(トレンドマイクロ) 画像
調査・レポート・白書・ガイドライン

ランサムウェアの被害件数は前年から約3.5倍、検出台数は約9.8倍に(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2016年年間セキュリティラウンドアップ:『ランサムウェアビジネス』が法人にもたらす深刻な被害」を公開した。

アプリケーションへの攻撃や脅威に対応するセキュリティの新ブランド(F5) 画像
製品・サービス・業界動向

アプリケーションへの攻撃や脅威に対応するセキュリティの新ブランド(F5)

F5は、アプリケーションへの特定の攻撃や脅威に対応する新セキュリティブランド「Herculon」製品群を、4月1日より提供開始する。

5,000ユーザの「Microsoft Office 365」環境に「CAS」を導入(トレンドマイクロ) 画像
製品・サービス・業界動向

5,000ユーザの「Microsoft Office 365」環境に「CAS」を導入(トレンドマイクロ)

東急電鉄は、標的型サイバー攻撃やランサムウェア対策の強化のために、トレンドマイクロのクラウドアプリケーション向けセキュリティサービス「Trend Micro Cloud App Security(CAS)」を導入した。

スマートフォンアプリ「アクセスCX」に、暗号通信を盗聴される脆弱性(JVN) 画像
脆弱性と脅威

スマートフォンアプリ「アクセスCX」に、暗号通信を盗聴される脆弱性(JVN)

IPAおよびJPCERT/CCは、日産証券が提供するスマートフォンアプリ「アクセスCX」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

「PrimeDrive デスクトップアプリケーション」のインストーラに脆弱性(JVN) 画像
脆弱性と脅威

「PrimeDrive デスクトップアプリケーション」のインストーラに脆弱性(JVN)

IPAおよびJPCERT/CCは、ソフトバンクが提供するオンラインストレージサービス PrimeDrive 専用のクライアントアプリケーション「PrimeDrive デスクトップアプリケーション」のインストーラに、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

Sage XRT Treasuryに特権ユーザ権限でデータベースにアクセスされる脆弱性(JVN) 画像
脆弱性と脅威

Sage XRT Treasuryに特権ユーザ権限でデータベースにアクセスされる脆弱性(JVN)

IPAおよびJPCERT/CCは、Sageが提供するビジネス用の財務管理アプリケーション「Sage XRT Treasury」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

情報漏えい対策ソフトの新版を3月末に発売、運用負荷軽減など実装(富士通アドバンストエンジニアリング) 画像
製品・サービス・業界動向

情報漏えい対策ソフトの新版を3月末に発売、運用負荷軽減など実装(富士通アドバンストエンジニアリング)

富士通アドバンストエンジニアリングは、情報漏えい対策ソフトウェアの新バージョン「InfoBarrier10」を2017年3月末より販売開始すると発表した。

  1. 先頭
  2. 80
  3. 90
  4. 100
  5. 110
  6. 120
  7. 131
  8. 132
  9. 133
  10. 134
  11. 135
  12. 136
  13. 137
  14. 138
  15. 139
  16. 140
  17. 141
  18. 150
  19. 160
  20. 最後
Page 136 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×