吉澤 亨史( Kouji Yoshizawa )記事一覧(141 ページ目) | ScanNetSecurity
2025.03.01(土)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(141 ページ目)

「CubeCart」にサーバ上のファイルにアクセスされる脆弱性(JVN) 画像
脆弱性と脅威

「CubeCart」にサーバ上のファイルにアクセスされる脆弱性(JVN)

IPAおよびJPCERT/CCは、CubeCart Limitedが提供するオープンソースのショッピングサイト構築システム「CubeCart」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

「OpenSSL」がDoSなど4件の脆弱性に対応するアップデートを公開(JVN) 画像
脆弱性と脅威

「OpenSSL」がDoSなど4件の脆弱性に対応するアップデートを公開(JVN)

IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」に複数の脆弱性が存在すると「JVN」で発表した。

グループ社員を対象にオンラインCTFを開催、SECCONでも初心者向けCTF開催(NEC) 画像
製品・サービス・業界動向

グループ社員を対象にオンラインCTFを開催、SECCONでも初心者向けCTF開催(NEC)

NECは、約1,000名の同社グループ社員を対象に、セキュリティ技術を競うオンラインコンテスト「NEC セキュリティスキルチャレンジ」を2月1日から14日まで開催する。

汎用PCをシンクライアント化、関連する製品や環境とともに提供(CTCSP) 画像
製品・サービス・業界動向

汎用PCをシンクライアント化、関連する製品や環境とともに提供(CTCSP)

CTCSPは、汎用PCをカスタマイズしてシンクライアント化し販売するサービス「Smart Secure Client」を開始すると発表した。

アカマイとの連携強化により、JSOCを統合したMSSを提供へ(ラック) 画像
製品・サービス・業界動向

アカマイとの連携強化により、JSOCを統合したMSSを提供へ(ラック)

ラックは、アカマイ・テクノロジーズとの戦略的パートナー契約を締結したと発表した。

攻撃者は不正接続先マシンを攻撃インフラとして使い回す--J-CSIPレポート(IPA) 画像
脆弱性と脅威

攻撃者は不正接続先マシンを攻撃インフラとして使い回す--J-CSIPレポート(IPA)

IPAは、2016年10月~12月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

セキュリティ対策は最後のピース「自動化」が主流の技術に--2017年予測(ファイア・アイ) 画像
脆弱性と脅威

セキュリティ対策は最後のピース「自動化」が主流の技術に--2017年予測(ファイア・アイ)

ファイア・アイは、「2017年のサイバーセキュリティ動向予測 - アジア太平洋地域編」を発表した。

IT資産管理・情報漏えい対策ツールの新版、ネット非接続環境も統合管理(MOTEX) 画像
製品・サービス・業界動向

IT資産管理・情報漏えい対策ツールの新版、ネット非接続環境も統合管理(MOTEX)

MOTEXは、IT資産管理・情報漏えい対策ツールの最新バージョン「LanScope Cat Ver.8.4」をリリースしたと発表した。

「還暦」テーマの詐欺サイト確認、日本の行事や慣習を研究する犯罪者(BBソフトサービス) 画像
脆弱性と脅威

「還暦」テーマの詐欺サイト確認、日本の行事や慣習を研究する犯罪者(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2016年12月度)」を発表した。

あらゆる業界でDDoS攻撃の規模と頻度が大幅に拡大--グローバルレポート(アーバーネットワークス) 画像
調査・レポート・白書・ガイドライン

あらゆる業界でDDoS攻撃の規模と頻度が大幅に拡大--グローバルレポート(アーバーネットワークス)

アーバーネットワークスは、「第12版年次ワールドワイド・インフラストラクチャ・セキュリティ・レポート」(WISR)を発行した。

5年間の脆弱性報告、Webアプリとスマホアプリが約半数--四半期レポート(IPA) 画像
調査・レポート・白書・ガイドライン

5年間の脆弱性報告、Webアプリとスマホアプリが約半数--四半期レポート(IPA)

IPAは、2016年第4四半期における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。

SQLインジェクションの脆弱性が放置されていないか、再点検を呼びかけ(IPA) 画像
脆弱性と脅威

SQLインジェクションの脆弱性が放置されていないか、再点検を呼びかけ(IPA)

IPAは、「SQLインジェクションをはじめとしたウェブサイトの脆弱性の再点検と速やかな改修を」とする注意喚起を発表した。

WEBアプリケーション脆弱性診断実施回数は年2~4回、予算は一回20万円が最多(NHNテコラス、イード) 画像
調査・レポート・白書・ガイドライン

WEBアプリケーション脆弱性診断実施回数は年2~4回、予算は一回20万円が最多(NHNテコラス、イード)

NHNテコラスとイードは、共同で実施した「WEBアプリケーション脆弱性診断サービス」の利用実態に関するアンケート調査の結果を発表した。

「Nessus」にWebブラウザ上で任意のJavaScriptを実行される脆弱性(JVN) 画像
脆弱性と脅威

「Nessus」にWebブラウザ上で任意のJavaScriptを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Tenable Network Security, Inc.が提供する「Nessus」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

情報共有サービス「Knowledge」に意図しない操作を行われる脆弱性(JVN) 画像
脆弱性と脅威

情報共有サービス「Knowledge」に意図しない操作を行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、support-project.orgが提供するオープンソースの情報共有サービス「Knowledge」にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

アップルがmacOS、iOS、Safariなどのアップデートを公開、適用を呼びかけ(JVN) 画像
脆弱性と脅威

アップルがmacOS、iOS、Safariなどのアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

Androidの脆弱性情報は前年の4.5倍、「危険」な脆弱性が6割超--JVN登録状況(IPA) 画像
脆弱性と脅威

Androidの脆弱性情報は前年の4.5倍、「危険」な脆弱性が6割超--JVN登録状況(IPA)

IPAは、2016年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

最近発見された4種類のランサムウェアに対応する復号化ツールを無償提供(Avast Software) 画像
製品・サービス・業界動向

最近発見された4種類のランサムウェアに対応する復号化ツールを無償提供(Avast Software)

Avast Softwareは、最近発見されたランサムウェアに対する復号化ツールを無償で提供開始したと発表した。

2016年に1部上場企業サイトが受けた攻撃、ブルートフォースが半数を超える(サイバーセキュリティクラウド) 画像
調査・レポート・白書・ガイドライン

2016年に1部上場企業サイトが受けた攻撃、ブルートフォースが半数を超える(サイバーセキュリティクラウド)

サイバーセキュリティクラウドは、2016年度の1部上場企業が受けるサイバー攻撃の実情についてまとめた「2016年度 サイバー攻撃白書」を発表した。

ランサムウェアの基礎知識から感染事例、対策をまとめたレポートを公開(IPA) 画像
調査・レポート・白書・ガイドライン

ランサムウェアの基礎知識から感染事例、対策をまとめたレポートを公開(IPA)

IPAは、「IPAテクニカルウォッチ『ランサムウェアの脅威と対策~ランサムウェアによる被害を低減するために』」を公開した。

2015年の情報セキュリティツール市場は4,705億円、サービスは4,260億円(JNSA) 画像
調査・レポート・白書・ガイドライン

2015年の情報セキュリティツール市場は4,705億円、サービスは4,260億円(JNSA)

JNSAは、セキュリティ市場調査ワーキンググループによる「2016年度 国内情報セキュリティ市場調査」(速報値)を発表した。

  1. 先頭
  2. 90
  3. 100
  4. 110
  5. 120
  6. 130
  7. 136
  8. 137
  9. 138
  10. 139
  11. 140
  12. 141
  13. 142
  14. 143
  15. 144
  16. 145
  17. 146
  18. 150
  19. 160
  20. 最後
Page 141 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×