吉澤 亨史( Kouji Yoshizawa )記事一覧(168 ページ目) | ScanNetSecurity
2024.08.02(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(168 ページ目)

ランサムウェアは効果的として攻撃者が手口を先鋭化--四半期レポート(トレンドマイクロ) 画像
調査・レポート・白書・ガイドライン

ランサムウェアは効果的として攻撃者が手口を先鋭化--四半期レポート(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2016年第1四半期セキュリティラウンドアップ:止まらぬランサムウェアの猛威、メール経由の拡散が顕著」を公開した。

「マルウェア対策製品監視・運用サービス」がFireEye HXシリーズに対応(ラック) 画像
製品・サービス・業界動向

「マルウェア対策製品監視・運用サービス」がFireEye HXシリーズに対応(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」の「マルウェア対策製品監視・運用サービス」において、ファイア・アイが提供する「FireEye HXシリーズ」に7月1日より対応すると発表した。

iOSアプリ「ジェットスター」にSSLサーバ証明書検証不備の脆弱性(JVN) 画像
脆弱性と脅威

iOSアプリ「ジェットスター」にSSLサーバ証明書検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、Jetstar Airways Pty Ltd.が提供するiOSアプリ「ジェットスター」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

WPADに関するDNSクエリがインターネット上のDNSサーバに送られる状況を確認(JVN) 画像
脆弱性と脅威

WPADに関するDNSクエリがインターネット上のDNSサーバに送られる状況を確認(JVN)

IPAおよびJPCERT/CCは、社内ネットワーク上のシステムにプロキシ設定を配布するためのプロトコル「WPAD」に関するDNSクエリが社内ネットワークで解決されず、インターネット上のネームサーバに送られる状況が観測されていると「JVN」で発表した。

SDN/アプリ連携ソリューションと次世代FWを連携、情報漏えい対策など提供へ(アライドテレシス、バラクーダネットワークス) 画像
製品・サービス・業界動向

SDN/アプリ連携ソリューションと次世代FWを連携、情報漏えい対策など提供へ(アライドテレシス、バラクーダネットワークス)

アライドテレシスとバラクーダネットワークスは、アライドテレシスのSDN/アプリケーション連携ソリューションと、バラクーダネットワークスの次世代ファイアウォール製品の連携で同意した。

法人向け統合セキュリティ管理ツールに機能拡張版、SIEM連携など追加(カスペルスキー) 画像
製品・サービス・業界動向

法人向け統合セキュリティ管理ツールに機能拡張版、SIEM連携など追加(カスペルスキー)

カスペルスキーは、法人向け統合セキュリティ管理ツール「Kaspersky Security Center 10」の機能拡張版となる「Service Pack 2(SP2)」を提供開始した。

「MP Form Mail CGI」にディレクトリトラバーサルの脆弱性(JVN) 画像
脆弱性と脅威

「MP Form Mail CGI」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、futomiが提供する「MP Form Mail CGI Professional 版」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

メーリングリストスクリプト「Web Mailing List」にXSSの脆弱性(JVN) 画像
脆弱性と脅威

メーリングリストスクリプト「Web Mailing List」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、エポックが提供する、Web上でメーリングリストを運営できるスクリプト「Web Mailing List」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

PC向け生体認証ログオン製品2種類を二要素認証対応版に強化(NEC) 画像
製品・サービス・業界動向

PC向け生体認証ログオン製品2種類を二要素認証対応版に強化(NEC)

NECは、生体認証PCログオンソフトウェア製品「指ハイブリッド認証ログオン」および「NeoFace Monitor」の2種を強化し、販売を開始した。

「Chef Manage」にリモートコード実行の脆弱性(JVN) 画像
脆弱性と脅威

「Chef Manage」にリモートコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Chef Software, Inc.が提供する「Chef Manage」(旧称:opscode-manage)にリモートから任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

金融機関を対象としたCSIRT要員の実践的共同トレーニングを提供(NEC) 画像
製品・サービス・業界動向

金融機関を対象としたCSIRT要員の実践的共同トレーニングを提供(NEC)

NECは、複数の金融機関を対象に、コンピュータセキュリティインシデントの対応体制「CSIRT」要員のトレーニングを共同で行う「金融機関向けCSIRT要員共同トレーニングサービス」の提供を開始する。

アップルが「iOS」や「OS X」などのセキュリティアップデートを公開(JVN) 画像
脆弱性と脅威

アップルが「iOS」や「OS X」などのセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

狙われるCMS、改ざんされランサムウェアのC&Cサーバにされるケースも(ラック) 画像
調査・レポート・白書・ガイドライン

狙われるCMS、改ざんされランサムウェアのC&Cサーバにされるケースも(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.11」を公開した。

ストレージ廃棄時などのデータ完全抹消を第三者機関が認証する仕組みを推進(サイバートラスト、CSAJ、ワンビ) 画像
製品・サービス・業界動向

ストレージ廃棄時などのデータ完全抹消を第三者機関が認証する仕組みを推進(サイバートラスト、CSAJ、ワンビ)

サイバートラストは、CSAJセキュリティ委員会内において、PC、スマートフォン、タブレットなどの廃棄およびリユースの際のデータの完全抹消を第三者機関で認証することを推進する「データ消去証明推進研究会」を発足した。

5月21~22日、セキュリティ・ミニキャンプを四国で初開催(IPA) 画像
研修・セミナー・カンファレンス

5月21~22日、セキュリティ・ミニキャンプを四国で初開催(IPA)

IPAと香川県、セキュリティ・キャンプ実施協議会は共同で、5月21日から22日の2日間にかけて「セキュリティ・ミニキャンプ in 四国2016(高松)」を開催する。

「Lantronix xPrintServer」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
脆弱性と脅威

「Lantronix xPrintServer」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Lantronix が提供する 「xPrintServer」およびそれに付随するクラウドストレージAPIに複数の脆弱性が存在すると「JVN」で発表した。

スマホアプリ「サイボウズ KUNAI」にSSLサーバ証明書検証不備の脆弱性(JVN) 画像
脆弱性と脅威

スマホアプリ「サイボウズ KUNAI」にSSLサーバ証明書検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するスマートフォンアプリ「サイボウズ KUNAI」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

システムを無停止更新する手順を探索・生成する技術を開発(NEC) 画像
製品・サービス・業界動向

システムを無停止更新する手順を探索・生成する技術を開発(NEC)

NECは、迅速なシステム更新を実現する「システム自動更新AI技術」を開発したと発表した。

トラフィックから攻撃を短時間で抽出、俯瞰図を描画する検出技術を開発(富士通研究所) 画像
製品・サービス・業界動向

トラフィックから攻撃を短時間で抽出、俯瞰図を描画する検出技術を開発(富士通研究所)

富士通研究所は、特定の組織などを攻撃対象とする標的型サイバー攻撃に対し、攻撃を見つけた後の被害の状況を迅速に分析する技術を新たに開発したと発表した。

WordPress用プラグイン「Ninja Forms」に任意のPHPコード実行の脆弱性(JVN) 画像
脆弱性と脅威

WordPress用プラグイン「Ninja Forms」に任意のPHPコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、WP Ninjas, LLC.が提供する、WordPress用プラグイン「Ninja Forms」にPHPオブジェクトインジェクションの脆弱性が存在すると「JVN」で発表した。

外部からアクセス可能な「匿名FTPサーバ」を大量に確認、注意を呼びかけ(ラック) 画像
脆弱性と脅威

外部からアクセス可能な「匿名FTPサーバ」を大量に確認、注意を呼びかけ(ラック)

ラックは、インターネットに接続されたサーバから取引先情報や社員の個人情報などが意図せず公開されているとみられるケースを複数確認したとして、注意喚起情報を公開、自組織内でのサーバのアクセス管理状況を早急に確認するよう呼びかけている。

  1. 先頭
  2. 110
  3. 120
  4. 130
  5. 140
  6. 150
  7. 163
  8. 164
  9. 165
  10. 166
  11. 167
  12. 168
  13. 169
  14. 170
  15. 171
  16. 172
  17. 173
  18. 180
  19. 190
  20. 最後
Page 168 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×