吉澤 亨史( Kouji Yoshizawa )記事一覧(182 ページ目) | ScanNetSecurity
2025.03.01(土)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(182 ページ目)

Webサーバソフト「H2O」にHTTPヘッダインジェクションの脆弱性(JVN) 画像
脆弱性と脅威

Webサーバソフト「H2O」にHTTPヘッダインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、奥一穂氏が提供するオープンソースのWebサーバソフトウェア「H2O」にHTTPヘッダインジェクションの脆弱性が存在すると「JVN」で発表した。

「OpenSSH」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
脆弱性と脅威

「OpenSSH」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、OpenBSD projectが提供するネットワーク経路の暗号化ツール「OpenSSH」のクライアントに複数の脆弱性が存在すると「JVN」で発表した。

地図ソフトのダウンロード販売で「ZENRIN」に類似した標章を使用し逮捕(ACCS) 画像
インシデント・事故

地図ソフトのダウンロード販売で「ZENRIN」に類似した標章を使用し逮捕(ACCS)

ACCSによると、福岡県警サイバー犯罪対策課と西署は、岡山県浅口郡の会社員男性(36歳)を商標法違反の疑いで逮捕した。

ステルスマルウェアやモバイルバンキング型トロイの木馬を確認--四半期レポート(マカフィー) 画像
調査・レポート・白書・ガイドライン

ステルスマルウェアやモバイルバンキング型トロイの木馬を確認--四半期レポート(マカフィー)

マカフィーは、インテル セキュリティによる2015年第3四半期の脅威レポートを発表した。

サイト改ざんが依然としてインシデントの1/4を占める--JPCERT/CCレポート(JPCERT/CC) 画像
調査・レポート・白書・ガイドライン

サイト改ざんが依然としてインシデントの1/4を占める--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2015年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

SQLインジェクションを使用してSEOを操作するキャンペーンを確認(アカマイ) 画像
調査・レポート・白書・ガイドライン

SQLインジェクションを使用してSEOを操作するキャンペーンを確認(アカマイ)

アカマイは、米Akamai社によるプレスリリースの抄訳として、同社が発行した新たなサイバーセキュリティの脅威に関する報告書について発表した。

セキュリティ人材育成のエコシステム実現に向け、産業横断で取り組み(産業横断サイバーセキュリティ人材育成検討会) 画像
製品・サービス・業界動向

セキュリティ人材育成のエコシステム実現に向け、産業横断で取り組み(産業横断サイバーセキュリティ人材育成検討会)

産業横断サイバーセキュリティ人材育成検討会は、産業界が必要とする人材像の明確化と人材育成のためのエコシステム実現に向けて取り組みを開始すると発表した、

PFIの取得により、PCI DSSに関する4つの認定を取得した初の日本企業に(NRIセキュア) 画像
製品・サービス・業界動向

PFIの取得により、PCI DSSに関する4つの認定を取得した初の日本企業に(NRIセキュア)

NRIセキュアは、PCI SSCからの認可により、カード情報漏えい事故を取り扱う調査機関(PFI)としての認定を取得したと発表した。

サンドボックスを中核とした、標的型攻撃監視・防御サービスを開始(SCSK) 画像
製品・サービス・業界動向

サンドボックスを中核とした、標的型攻撃監視・防御サービスを開始(SCSK)

SCSKは、標的型攻撃を検知する「標的型攻撃監視サービス」、および標的型攻撃に起因する情報漏えい被害を防ぐ「標的型攻撃防御サービス」の提供を開始した。

「ISC DHCP」にDoSの脆弱性、アップデートを呼びかけ(JVN) 画像
脆弱性と脅威

「ISC DHCP」にDoSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、ISCが提供する「DHCP」にDoSの脆弱性が存在すると「JVN」で発表した。

事前通知していたAdobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ) 画像
脆弱性と脅威

事前通知していたAdobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB16-02)を発表した。事前通知していたものとなる。

「Redis」の脆弱性を狙いファイルのアップロードを試すアクセスを観測(警察庁) 画像
脆弱性と脅威

「Redis」の脆弱性を狙いファイルのアップロードを試すアクセスを観測(警察庁)

警察庁は、オープンソースのNoSQLデータベースである「Redis」を標的としたアクセスを観測したとして、「@police」において注意喚起を発表した。

機械学習IT運用分析ソフトをトレンドマイクロが採用(サイオス、トレンドマイクロ) 画像
製品・サービス・業界動向

機械学習IT運用分析ソフトをトレンドマイクロが採用(サイオス、トレンドマイクロ)

サイオスと米国サイオスは、機械学習技術を導入したIT運用分析ソフトウェア「SIOS iQ」が、VMWare環境の分析用としてトレンドマイクロに採用されたと発表した。

SDN・アプリ連携ソリューションとIT資産管理機能などを連携(MOTEX、アライドテレシス) 画像
製品・サービス・業界動向

SDN・アプリ連携ソリューションとIT資産管理機能などを連携(MOTEX、アライドテレシス)

MOTEXとアライドテレシスは、両社の製品を連携させたソリューションの提供について合意したと発表した。

自動車業界向けの車載システムセキュリティ対策サービスを提供(DNP) 画像
製品・サービス・業界動向

自動車業界向けの車載システムセキュリティ対策サービスを提供(DNP)

DNPは、自動車業界向けに車載システムのセキュリティ対策サービスを提供開始すると発表した。

「FinalCode」Ver.5を2つの形態でグローバルに展開(デジタルアーツ) 画像
製品・サービス・業界動向

「FinalCode」Ver.5を2つの形態でグローバルに展開(デジタルアーツ)

デジタルアーツは、企業・官公庁向けのファイル暗号化・追跡ソリューション「FinalCode」Ver.5を、1月11日よりグローバルで同時に提供開始すると発表した。

権威DNSサーバの設定不備による情報流出について注意を呼びかけ(JPRS) 画像
脆弱性と脅威

権威DNSサーバの設定不備による情報流出について注意を呼びかけ(JPRS)

JPRSは、権威DNSサーバの設定不備による情報流出の危険性と設定の再確認について注意喚起を発表した。

月例セキュリティ情報9件を公開、最大深刻度「緊急」は6件(日本マイクロソフト) 画像
脆弱性と脅威

月例セキュリティ情報9件を公開、最大深刻度「緊急」は6件(日本マイクロソフト)

日本マイクロソフトは、2016年1月のセキュリティ情報を公開した。公開されたセキュリティ情報は9件で、このうち最大深刻度「緊急」は6件、「重要」は3件となっている。

ウェブルートの脅威分析エンジンを次世代ファイアウォール向けに提供(CTC、ウェブルート) 画像
製品・サービス・業界動向

ウェブルートの脅威分析エンジンを次世代ファイアウォール向けに提供(CTC、ウェブルート)

CTCは、ウェブルートと販売代理店契約を締結し、ビッグデータを活用した脅威分析エンジンで未知の脅威に対応するウェブルートのクラウドサービス「BrightCloud IP Reputation」の提供を開始した。

エクスプロイトキットとの遭遇率はいまだ高い--マイクロソフトレポート(マイクロソフト) 画像
調査・レポート・白書・ガイドライン

エクスプロイトキットとの遭遇率はいまだ高い--マイクロソフトレポート(マイクロソフト)

日本マイクロソフトは、「マイクロソフト セキュリティ インテリジェンス レポート(SIR)第19版」の日本語版を公開した。

「WhatsUp Gold」にリモートからデータベース上でSQL文を実行される脆弱性(JVN) 画像
脆弱性と脅威

「WhatsUp Gold」にリモートからデータベース上でSQL文を実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Ipswitch, Incが提供するネットワーク管理・監視ソリューション「WhatsUp Gold」のXMLオブジェクトのデシリアライズ処理に脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 130
  3. 140
  4. 150
  5. 160
  6. 170
  7. 177
  8. 178
  9. 179
  10. 180
  11. 181
  12. 182
  13. 183
  14. 184
  15. 185
  16. 186
  17. 187
  18. 190
  19. 200
  20. 最後
Page 182 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×