吉澤 亨史( Kouji Yoshizawa )記事一覧(20 ページ目) | ScanNetSecurity
2025.02.28(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(20 ページ目)

産業用機器向け「KUKA.Sim Pro」に予期せぬ動作を引き起こされる脆弱性(JVN) 画像
脆弱性と脅威

産業用機器向け「KUKA.Sim Pro」に予期せぬ動作を引き起こされる脆弱性(JVN)

IPAおよびJPCERT/CCは、KUKAが提供する産業用機器向けのシミュレーションおよびプログラミングソフトウェア「KUKA.Sim Pro」に通信チャネルで送信中のメッセージの整合性への不適切な強制の脆弱性が存在すると「JVN」で発表した。

産業用HMI/SCADAソフト「CIMPLICITY」に任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威

産業用HMI/SCADAソフト「CIMPLICITY」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、GE Digitalが提供する産業用 HMI/SCADA ソフトウェア「CIMPLICITY」に不適切な権限管理の脆弱性が存在すると「JVN」で発表した。

「助成金とマスクを送る」新型コロナウイルスに乗じた犯罪に注意(金融庁) 画像
脆弱性と脅威

「助成金とマスクを送る」新型コロナウイルスに乗じた犯罪に注意(金融庁)

金融庁は、「新型コロナウイルスに乗じた犯罪にご注意ください!」とする注意喚起を発表した。

Amexカードを騙るフィッシングメール報告、注意を呼びかけ(フィッシング対策協議会) 画像
脆弱性と脅威

Amexカードを騙るフィッシングメール報告、注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、アメリカン・エキスプレス・カードを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

Joomla!用プラグイン「AcyMailing」に任意のPHPコードを実行される脆弱性(JVN) 画像
脆弱性と脅威

Joomla!用プラグイン「AcyMailing」に任意のPHPコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Acybaが提供するJoomla!用プラグイン「AcyMailing」に任意のファイルをアップロードされる脆弱性が存在すると「JVN」で発表した。

Periscope製「BuySpeed」にスクリプト実行の脆弱性(JVN) 画像
脆弱性と脅威

Periscope製「BuySpeed」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Periscope Holdings, Inc.が提供する「BuySpeed」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

クラウドやハラスメントにも対応するフォレンジック調査(イエラエセキュリティ) 画像
製品・サービス・業界動向

クラウドやハラスメントにも対応するフォレンジック調査(イエラエセキュリティ)

イエラエセキュリティは、セキュリティ事故発生時の対応支援および発生原因・被害の影響範囲などの調査を行う「フォレンジック調査」サービスの提供を開始したと発表した。

脆弱性発見の初学者向けに動画を公開、倫理観などの向上を目指す(IPA) 画像
製品・サービス・業界動向

脆弱性発見の初学者向けに動画を公開、倫理観などの向上を目指す(IPA)

IPAは、全8編の短編動画「脆弱性発見・報告のみちしるべ~発見者に知っておいて欲しいこと~」を公開した。

Windows版「パスワードマネージャー」に脆弱性、すでに修正版を配信済(トレンドマイクロ、JVN) 画像
脆弱性と脅威

Windows版「パスワードマネージャー」に脆弱性、すでに修正版を配信済(トレンドマイクロ、JVN)

トレンドマイクロは、アラート/アドバイザリ情報「パスワードマネージャーのセキュリティ情報(CVE-2020-8469)」を更新し、発表した。

産業用シミュレーションソフト「Automation Studio」に複数の脆弱性(JVN) 画像
脆弱性と脅威

産業用シミュレーションソフト「Automation Studio」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、B&R Industrial Automation GmbH. が提供する産業用シミュレーションソフトウェア「Automation Studio」に複数の脆弱性が存在すると「JVN」で発表した。

自動投薬システムに、機微な情報を閲覧・改ざんされる脆弱性(JVN) 画像
脆弱性と脅威

自動投薬システムに、機微な情報を閲覧・改ざんされる脆弱性(JVN)

IPAおよびJPCERT/CCは、BDが提供する自動投薬システムに保護メカニズムの不具合の脆弱性が存在すると「JVN」で発表した。

産業用ルータOS「HiOS」「HiSecOS」に任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威

産業用ルータOS「HiOS」「HiSecOS」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Hirschmannが提供する産業用ルータ向けOS「HiOS」および「HiSecOS」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

セキュリティ・キャンプ修了生が起業した AI セキュリティ企業が資金調達(ChillStack) 画像
製品・サービス・業界動向

セキュリティ・キャンプ修了生が起業した AI セキュリティ企業が資金調達(ChillStack)

ChillStackは、ディープコアを引受先とする第三者割当増資により、3,000万円の資金調達を実施したと発表した。

2019年消費者向けサイバーセキュリティ国際調査結果公開(ノートンライフロック) 画像
調査・レポート・白書・ガイドライン

2019年消費者向けサイバーセキュリティ国際調査結果公開(ノートンライフロック)

ノートンライフロックは、グローバル調査「ノートンライフロック サイバーセーフティ インサイトレポート 2019」の結果を発表した。

ECサイト向けに「オンラインスキミング」解説動画を無償公開(fjコンサルティング、DataSign) 画像
製品・サービス・業界動向

ECサイト向けに「オンラインスキミング」解説動画を無償公開(fjコンサルティング、DataSign)

fjコンサルティングとDataSignは、ECサイトでのクレジットカード情報窃取の手口として急増する「オンラインスキミング」の手口とその対策について解説する動画を制作した。

複数のヤマハ製ネットワーク機器にDoSの脆弱性(JVN) 画像
脆弱性と脅威

複数のヤマハ製ネットワーク機器にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、ヤマハが提供する複数のネットワーク機器にサービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。

Vertiv製システム管理アプライアンス製品に複数の脆弱性(JVN) 画像
脆弱性と脅威

Vertiv製システム管理アプライアンス製品に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Vertivが提供するシステム管理アプライアンス製品「Vertiv Avocent Universal Management Gateway UMG-4000」に複数の脆弱性が存在すると「JVN」で発表した。

海上コンテナターミナル向けWebアプリにスクリプト実行の脆弱性(JVN) 画像
脆弱性と脅威

海上コンテナターミナル向けWebアプリにスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Versiantが提供する海上コンテナターミナルへの入出庫状況をリアルタイムに提供するためのWebアプリケーション「Versiant LYNX Customer Service Portal」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

コロナ対策でリモートワークに取り組む企業へ2つのプログラムを提供(CrowdStrike) 画像
製品・サービス・業界動向

コロナ対策でリモートワークに取り組む企業へ2つのプログラムを提供(CrowdStrike)

クラウドストライクは、新型コロナウイルス対策の一環としてリモートワークに取り組む組織を対象にした2つの新しいプログラムを発表した。

iPhoneに不審なカレンダーなどが表示される報告が相次ぐ(IPA) 画像
脆弱性と脅威

iPhoneに不審なカレンダーなどが表示される報告が相次ぐ(IPA)

IPAは、「安心相談窓口だより」に「iPhoneに突然表示される不審なカレンダー通知に注意!」とする注意喚起を発表した。

日本以外で製造されたトヨタ車のDCUにDoSなどの脆弱性(JVN) 画像
脆弱性と脅威

日本以外で製造されたトヨタ車のDCUにDoSなどの脆弱性(JVN)

IPAおよびJPCERT/CCは、トヨタ自動車製DCU(ディスプレイコントロールユニット)に脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 10
  3. 15
  4. 16
  5. 17
  6. 18
  7. 19
  8. 20
  9. 21
  10. 22
  11. 23
  12. 24
  13. 25
  14. 30
  15. 40
  16. 50
  17. 最後
Page 20 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×