吉澤 亨史( Kouji Yoshizawa )記事一覧(189 ページ目) | ScanNetSecurity
2025.03.01(土)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(189 ページ目)

「MobaXterm」にOSコマンドインジェクションの脆弱性(JVN) 画像
脆弱性と脅威

「MobaXterm」にOSコマンドインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、Mobatekが提供する「MobaXterm」にコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

「魔法使いの夜」などTYPE-MOON製ゲームにOSコマンドを実行される脆弱性(JVN) 画像
脆弱性と脅威

「魔法使いの夜」などTYPE-MOON製ゲームにOSコマンドを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、TYPE-MOONが提供する複数のゲーム製品にOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

新戦略「Threat Defense Lifecycle」および新製品を発表(マカフィー) 画像
製品・サービス・業界動向

新戦略「Threat Defense Lifecycle」および新製品を発表(マカフィー)

マカフィーは、インテルセキュリティによる企業向けセキュリティの新たな事業戦略を発表した。

CSIRT支援サービス開始、「ラグビーのように日本のセキュリティも強くなれる」(EMCジャパン) 画像
製品・サービス・業界動向

CSIRT支援サービス開始、「ラグビーのように日本のセキュリティも強くなれる」(EMCジャパン)

EMCジャパンは、高度な標的型サイバー攻撃に対抗するCISRTの構築と運用を支援するサービス「RSA Advanced Cyber Defense(ACD)」の提供を開始したと発表した。

足利銀行が「金融機関向けインターネット不正送金対策サービス」を導入(トレンドマイクロ) 画像
製品・サービス・業界動向

足利銀行が「金融機関向けインターネット不正送金対策サービス」を導入(トレンドマイクロ)

トレンドマイクロは、足利銀行がトレンドマイクロの「金融機関向けインターネット不正送金対策サービス」を導入したと発表した。

UTM機能を搭載した無線LANアクセスポイントと、クラウドサービスを発表(フォーティネット) 画像
製品・サービス・業界動向

UTM機能を搭載した無線LANアクセスポイントと、クラウドサービスを発表(フォーティネット)

フォーティネットは、クラウド連携型のアクセスポイントにセキュリティ機能を搭載したFortiAP-Sシリーズの新製品「FortiAP-S321C」と、アクセスポイントをクラウドで管理する「FortiCloud AP Network」を日本市場に投入すると発表した。

世界で被害総額3億ドル以上というランサムウェアを分析(フォーティネットほか) 画像
調査・レポート・白書・ガイドライン

世界で被害総額3億ドル以上というランサムウェアを分析(フォーティネットほか)

フォーティネットは、クライムウェア「CRYPTOWALL」を詳細分析したホワイトペーパー「Lucrative Ransomware Attacks: Analysis of the CryptoWall Version 3 Threat(高額の身代金を要求するランサムウェア攻撃:CryptoWall 3.0の脅威分析)」について発表した。

ISUCON5 予選ポータルWebアプリにOSコマンドインジェクションの脆弱性(JVN) 画像
脆弱性と脅威

ISUCON5 予選ポータルWebアプリにOSコマンドインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、ISUCON 運営チームが提供する「ISUCON5 予選ポータルWebアプリケーション(eventapp)」にOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

巧妙化するサイバー攻撃に対し、侵入前提の多層防御を協業により推進(NEC、日本マイクロソフト) 画像
製品・サービス・業界動向

巧妙化するサイバー攻撃に対し、侵入前提の多層防御を協業により推進(NEC、日本マイクロソフト)

NECと日本マイクロソフトは、マイクロソフトの「Active Directory」へのセキュリティ対策において協業し、企業向け高度セキュリティ向上サービスを提供する。

標的型攻撃を理解している従業員は半数弱、1/4は「自社は標的にならない」(デジタルアーツ) 画像
調査・レポート・白書・ガイドライン

標的型攻撃を理解している従業員は半数弱、1/4は「自社は標的にならない」(デジタルアーツ)

デジタルアーツは、「勤務先における標的型攻撃の意識・実態調査」の結果を公開した。

ホームオートメーション機器用「Qolsys IQ Panel」に複数の脆弱性(JVN) 画像
脆弱性と脅威

ホームオートメーション機器用「Qolsys IQ Panel」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Qolsysが提供するAndroid OS ベースのホームオートメーション機器用タッチスクリーンコントローラ「Qolsys IQ Panel」に複数の脆弱性が存在すると「JVN」で発表した。

「Joomla!」の重大な脆弱性を標的とするアクセスを観測、注意を呼びかけ(警察庁) 画像
脆弱性と脅威

「Joomla!」の重大な脆弱性を標的とするアクセスを観測、注意を呼びかけ(警察庁)

警察庁は、重大な脆弱性が公表されたコンテンツ管理システム「Joomla!」において、当該脆弱性を標的とするアクセスを観測したとして、「@police」において注意喚起を発表した。

サイバー攻撃対策サービスに「調べる」「直す」「守る」の“3本の矢”(NTTソフトウェア) 画像
製品・サービス・業界動向

サイバー攻撃対策サービスに「調べる」「直す」「守る」の“3本の矢”(NTTソフトウェア)

NTTソフトウェアは、企業・団体などをサイバー攻撃の脅威から守るセキュリティサービス「TrustShelter」のラインアップに、「セキュリティ自動診断サービス」「脆弱性対処支援サービス」「不正通信可視化サービス」の3サービスを追加し、12月1日より順次販売していく。

4社共同でセキュア IoT プラットフォーム事業を開始(CTJ、ESI、SBT、UBQ) 画像
製品・サービス・業界動向

4社共同でセキュア IoT プラットフォーム事業を開始(CTJ、ESI、SBT、UBQ)

CTJ、ESI、SBT、UBQの4社は、セキュア IoT プラットフォームの開発・構築およびサービス化を共同で実施することに合意したと発表した。

毎年恒例のIT知識テスト、日本の平均得点は16カ国中もっとも低い結果に(カスペルスキー) 画像
調査・レポート・白書・ガイドライン

毎年恒例のIT知識テスト、日本の平均得点は16カ国中もっとも低い結果に(カスペルスキー)

カスペルスキーは、Kaspersky Labが9月22日に発表したプレスリリース「Consumer Security Risks Survey」の結果について、日本語訳を発表した。

オープンソースのグループウェア「縁sys」に複数の脆弱性(JVN) 画像
脆弱性と脅威

オープンソースのグループウェア「縁sys」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、テクノプロジェクトが提供するオープンソースのグループウェア「縁sys」には、複数の脆弱性が存在すると「JVN」で発表した。

3種類の新たなリフレクションDDoS攻撃を観測、アドバイザリを公開(アカマイ) 画像
脆弱性と脅威

3種類の新たなリフレクションDDoS攻撃を観測、アドバイザリを公開(アカマイ)

アカマイは、米Akamai社によるプレスリリースの抄訳として、同社が発行した新たなサイバーセキュリティの脅威に関するアドバイザリ(Threat Advisory)について発表した。

「標的型攻撃/内部犯行対策セミナー」を11月5日に開催(デジタルアーツ) 画像
研修・セミナー・カンファレンス

「標的型攻撃/内部犯行対策セミナー」を11月5日に開催(デジタルアーツ)

デジタルアーツは、「標的型攻撃/内部犯行対策セミナー」を11月5日に大手町ファーストスクエアにおいて開催する。

シグネチャを使わずにマルウェア感染や従業員の不適切な行為を検出(KCCS) 画像
製品・サービス・業界動向

シグネチャを使わずにマルウェア感染や従業員の不適切な行為を検出(KCCS)

KCCSは、英Darktrace社と業務提携し、サイバー脅威対策製品Darktrace「Enterprise Immune System」を同日より提供開始すると発表した。

「ファイルは漏えいする」観点で暗号化・追跡ソリューションを強化(デジタルアーツ) 画像
製品・サービス・業界動向

「ファイルは漏えいする」観点で暗号化・追跡ソリューションを強化(デジタルアーツ)

デジタルアーツは、企業・官公庁向けパスワード不要のファイル暗号化・追跡ソリューションの新バージョン「FinalCode」Ver.5を2016年1月11日より発売開始する。

スマホアプリ「ANA」にSSLサーバ証明書検証不備の脆弱性(JVN) 画像
脆弱性と脅威

スマホアプリ「ANA」にSSLサーバ証明書検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、全日本空輸が提供するスマートフォンアプリ「ANA」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 130
  3. 140
  4. 150
  5. 160
  6. 170
  7. 184
  8. 185
  9. 186
  10. 187
  11. 188
  12. 189
  13. 190
  14. 191
  15. 192
  16. 193
  17. 194
  18. 200
  19. 210
  20. 最後
Page 189 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×