吉澤 亨史( Kouji Yoshizawa )記事一覧(217 ページ目) | ScanNetSecurity
2025.12.06(土)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(217 ページ目)

「MP Form Mail CGI eCommerce版」にコードインジェクションの脆弱性(JVN) 画像
脆弱性と脅威

「MP Form Mail CGI eCommerce版」にコードインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、futomiが提供する、Webページ上のフォームからメールを送信するためのCGI「MP Form Mail CGI eCommerce版」にコードインジェクションの脆弱性が存在すると「JVN」で発表した。

「OpenSSL」のセキュリティアップデートを公開、深刻度「高」は2件(JVN) 画像
脆弱性と脅威

「OpenSSL」のセキュリティアップデートを公開、深刻度「高」は2件(JVN)

IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」に複数の脆弱性が存在すると「JVN」で発表した。

これからのセキュリティは共通言語による「情報主導型」であるべき(EMCジャパン) 画像
脆弱性と脅威

これからのセキュリティは共通言語による「情報主導型」であるべき(EMCジャパン)

EMCジャパンRSA事業本部は、同社米本社のCTOであるマシュー・マコーマック氏による「昨今のサイバー脅威に対抗する米国政府の考え方」を発表した。

パロアルト製次世代ファイアウォールの運用監視サービスを開始(ユニアデックス) 画像
製品・サービス・業界動向

パロアルト製次世代ファイアウォールの運用監視サービスを開始(ユニアデックス)

ユニアデックスは、パロアルトネットワークスの次世代ファイアウォール製品に関する「セキュリティ運用監視サービス」の提供を同日より開始した。

業務用クラウドサービスの利用率、3位に「ウイルス対策ソリューション」(エフセキュア) 画像
調査・レポート・白書・ガイドライン

業務用クラウドサービスの利用率、3位に「ウイルス対策ソリューション」(エフセキュア)

エフセキュアは、クラウド化とウイルス対策ソリューションに関する意識調査の結果を公開した。

2014年の不正アクセス認知件数は3,545件、前年より594件増加(総務省ほか) 画像
調査・レポート・白書・ガイドライン

2014年の不正アクセス認知件数は3,545件、前年より594件増加(総務省ほか)

総務省、経済産業省、警察庁は、「不正アクセス行為の発生状況及びアクセス制御機能に関する技術の研究開発の状況」を発表した。

ゲーム形式の対サイバー攻撃演習の本格提供を開始(カスペルスキー) 画像
製品・サービス・業界動向

ゲーム形式の対サイバー攻撃演習の本格提供を開始(カスペルスキー)

カスペルスキーは、サイバー攻撃による重要インフラへの影響をゲーム形式で体験しながら、システムの運用上のリスクや投資に見合った有効な対策を学習できる対サイバー攻撃演習「Kaspersky Industrial Protection Simulation」(KIPS)の本格提供を3月20日より開始する。

「D-Link」製品に脆弱性、ネットワークカメラを乗っ取られる可能性も(JVN) 画像
脆弱性と脅威

「D-Link」製品に脆弱性、ネットワークカメラを乗っ取られる可能性も(JVN)

IPAおよびJPCERT/CCは、D-Link社が提供するWi-Fi拡張製品「D-Link DAP-1320 Rev Ax」および、ワイヤレスネットワークカメラ「D-Link DCS-93xL シリーズ」に脆弱性が存在すると「JVN」で発表した。

業務委託先の元契約社員が顧客情報を不正に持ち出し(ベネッセホールディングス) 画像
インシデント・事故

業務委託先の元契約社員が顧客情報を不正に持ち出し(ベネッセホールディングス)

ベネッセホールディングスは、同社の子会社であるベネッセコーポレーションの業務委託先の元契約社員が、ベネッセコーポレーションの顧客情報を不正に持ち出したことが判明したと発表した。

協業により、法人向けのクラウド型Webフィルタリングサービスを提供開始(ALSI、AXSEED) 画像
製品・サービス・業界動向

協業により、法人向けのクラウド型Webフィルタリングサービスを提供開始(ALSI、AXSEED)

ALSIはAXSEEDと協業し、クラウド型Webフィルタリングサービス「SPPM BizBrowser」の提供を開始すると発表した。

複合機や情報家電などネットワーク対応機器のセキュリティリスクの認識を(IPA) 画像
脆弱性と脅威

複合機や情報家電などネットワーク対応機器のセキュリティリスクの認識を(IPA)

IPAは、「ネットワーク対応機器を利用する際のセキュリティ上の注意点」を発表した。

「Elasticsearch」の脆弱性を狙うアクセスを観測(警察庁) 画像
脆弱性と脅威

「Elasticsearch」の脆弱性を狙うアクセスを観測(警察庁)

警察庁は、Elasticsearchの脆弱性を標的としたアクセスを観測しているとして、@policeにおいて注意喚起を発表した。

偽のアップデータをインストールさせようとするサイトを検知(BBソフトサービス) 画像
調査・レポート・白書・ガイドライン

偽のアップデータをインストールさせようとするサイトを検知(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2015年2月度)」を発表した。2月のインターネット詐欺サイトの検知数は773,021件で、前月比89.9%とほぼ倍増となった。

サイバー攻撃情報サービスの米Norse社と提携、インテリジェンスを強化(NEC、インフォセック) 画像
製品・サービス・業界動向

サイバー攻撃情報サービスの米Norse社と提携、インテリジェンスを強化(NEC、インフォセック)

NECと同社の子会社であるインフォセックは、サイバー攻撃情報サービス会社の米Norse Corporationと提携したと発表した。

OpenSSLとBashの脆弱性、ビル管理システムなどの探索行為が増加(警察庁) 画像
調査・レポート・白書・ガイドライン

OpenSSLとBashの脆弱性、ビル管理システムなどの探索行為が増加(警察庁)

警察庁は、2014年の「インターネット観測結果等」を発表した。

基本的なSSL脆弱性さえ放置するAndroidアプリを多数確認--四半期レポート(マカフィー) 画像
調査・レポート・白書・ガイドライン

基本的なSSL脆弱性さえ放置するAndroidアプリを多数確認--四半期レポート(マカフィー)

マカフィーは、2014年第4四半期の脅威レポートを発表した。レポートでは、キートピックとして「モバイルアプリの脆弱性が数百万人のモバイルユーザーに影響する可能性」「増加するAnglerエクスプロイトキットの増加と攻撃の高度化」の2つを挙げている。

「Adobe Flash Player」のアップデートを公開、危険度の高い脆弱性を解消(アドビ) 画像
脆弱性と脅威

「Adobe Flash Player」のアップデートを公開、危険度の高い脆弱性を解消(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB15-05)を公開した。

「安全なウェブサイトの作り方」7版、パスワードリスト攻撃対策を提示(IPA) 画像
脆弱性と脅威

「安全なウェブサイトの作り方」7版、パスワードリスト攻撃対策を提示(IPA)

IPAは、Webサイトの開発者や運営者向けの「安全なウェブサイトの作り方」の改訂第7版をIPAのWebサイトで公開した。

Webサービス事業者向けにシングルサインオン認証機能を発売(GMOグローバルサイン) 画像
製品・サービス・業界動向

Webサービス事業者向けにシングルサインオン認証機能を発売(GMOグローバルサイン)

GMOグローバルサインは、ひとつのIDで複数のWebサービスにログインできるシングルサインオンの認証機能を自社サービスに搭載できるサービス「GMOグローバルサイン シングルサインオン」を販売開始した。

サイバーセキュリティのグローバル市場を予測するレポートを発売(グローバルインフォメーション) 画像
調査・レポート・白書・ガイドライン

サイバーセキュリティのグローバル市場を予測するレポートを発売(グローバルインフォメーション)

グローバルインフォメーションは、市場調査レポート「サイバーセキュリティ市場の予測」の販売を開始した。

3割以上が顧客情報(名簿)を機密文書として処理せず、危機意識の低さ露呈(明和製紙原料) 画像
調査・レポート・白書・ガイドライン

3割以上が顧客情報(名簿)を機密文書として処理せず、危機意識の低さ露呈(明和製紙原料)

明和製紙原料は、機密文書の処理に関する意識調査の結果を発表した。

  1. 先頭
  2. 160
  3. 170
  4. 180
  5. 190
  6. 200
  7. 212
  8. 213
  9. 214
  10. 215
  11. 216
  12. 217
  13. 218
  14. 219
  15. 220
  16. 221
  17. 222
  18. 230
  19. 240
  20. 最後
Page 217 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×