吉澤 亨史( Kouji Yoshizawa )記事一覧(220 ページ目) | ScanNetSecurity
2024.08.02(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(220 ページ目)

MongoDBの設定ミスで顧客情報漏えいの可能性、アクセスが急増(警察庁) 画像
脆弱性と脅威

MongoDBの設定ミスで顧客情報漏えいの可能性、アクセスが急増(警察庁)

警察庁は、インターネット上に不用意に公開されている「MongoDB」を探索する目的と考えられるアクセスが増加しているとして、注意喚起を発表した。

サイバーセキュリティ啓発団体の支援を目的に、全国大会をネット中継(ラック) 画像
製品・サービス・業界動向

サイバーセキュリティ啓発団体の支援を目的に、全国大会をネット中継(ラック)

ラックは、一般財団法人 草の根サイバーセキュリティ運動全国連絡会(Grafsec-J)の、設立後初の啓発活動「第1回全国大会」をインターネット中継すると発表した。

ゼロデイ攻撃にも対応する業務用モバイル端末向けサイバー攻撃対策ソフト(東陽テクニカ) 画像
製品・サービス・業界動向

ゼロデイ攻撃にも対応する業務用モバイル端末向けサイバー攻撃対策ソフト(東陽テクニカ)

東陽テクニカは、米Zimperium社とモバイル・サイバー・セキュリティ事業の強化を目指した戦略的パートナーシップを確立し、国内での同ソリューションの正式販売を開始した。

ネットワーク認証サーバアプライアンスの新版、利便性をさらに強化(ソリトン) 画像
製品・サービス・業界動向

ネットワーク認証サーバアプライアンスの新版、利便性をさらに強化(ソリトン)

ソリトンは、ネットワーク認証サーバアプライアンスの新版「NetAttest EPS V4.8」を3月5日より販売する。

3件のクロスサイトスクリプティングの脆弱性を公開(HIRT) 画像
脆弱性と脅威

3件のクロスサイトスクリプティングの脆弱性を公開(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

メールソフト「AL-Mail32」に複数の脆弱性(JVN) 画像
脆弱性と脅威

メールソフト「AL-Mail32」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、クレアルが提供するWindows向け電子メールクライアント「AL-Mail32」に複数の脆弱性が存在すると「JVN」で発表した。

[Security Days 2015 インタビュー] 第一世代サンドボックス製品が持っていた問題点をクリア(フォーティネットジャパン) 画像
研修・セミナー・カンファレンス

[Security Days 2015 インタビュー] 第一世代サンドボックス製品が持っていた問題点をクリア(フォーティネットジャパン)

初期に商品化された「第一世代」サンドボックスは、アメリカの国家組織の要請で開発されたもので、そうした組織には検知後の対応を行うプロがいるため、検知だけできればよかった。つまり、一般企業ユーザの使用には課題が多すぎるのです。

[Security Days 2015 インタビュー] 改ざん検知+脆弱性管理=予知的防御 (トリップワイヤ・ジャパン) 画像
研修・セミナー・カンファレンス

[Security Days 2015 インタビュー] 改ざん検知+脆弱性管理=予知的防御 (トリップワイヤ・ジャパン)

「エンドポイントセキュリティの重要性が改めて認識されています。一台の感染端末を起点として伝播を広げる、高度な攻撃を止められないからです。変更を検知し、修復を促すトリップワイヤのソリューションの役割にも新しい光が当たっていると思います。」

[Security Days 2015 インタビュー] トレンドマイクロ、マイクロソフト、FFRIとの連携で実現する先進的防御(NTTコミュニケーションズ) 画像
研修・セミナー・カンファレンス

[Security Days 2015 インタビュー] トレンドマイクロ、マイクロソフト、FFRIとの連携で実現する先進的防御(NTTコミュニケーションズ)

「マルウェアも他のソフトウェアと同様に、環境が合わないと上手く動作せずにクラッシュします。標的型攻撃などで長期間潜伏している間もクラッシュさせることがあるかもしれません。クラッシュするという観点では、通常の業務アプリもマルウェアも同じなのです。」

中小規模企業向けのセキュリティスイート製品を発表(マカフィー) 画像
製品・サービス・業界動向

中小規模企業向けのセキュリティスイート製品を発表(マカフィー)

マカフィーは、中小規模企業向けのセキュリティスイート製品「McAfee Endpoint Protection for SMB」を発表した。

北米支社にSOCを開設、マネージドセキュリティサービスも拡充(NRIセキュア) 画像
製品・サービス・業界動向

北米支社にSOCを開設、マネージドセキュリティサービスも拡充(NRIセキュア)

NRIセキュアは、米国カリフォルニア州の北米支社内に、最先端技術を取り入れたセキュリティオペレーションセンター(SOC)を2月9日に開設した。

BIND 9.10.xにDNSサービス停止の脆弱性(JPRS) 画像
脆弱性と脅威

BIND 9.10.xにDNSサービス停止の脆弱性(JPRS)

JPRSは、BIND 9.xの脆弱性(DNSサービスの停止)について発表した。

企業のセキュリティポリシーをクラウドサービスに適用(モバイルアイアン) 画像
製品・サービス・業界動向

企業のセキュリティポリシーをクラウドサービスに適用(モバイルアイアン)

モバイルアイアンは、パーソナルクラウドのセキュアな業務利用を実現する新製品「MobileIron Content Security Service(CSS)」を発表した。

日本の大手通信教育会社での情報漏えいは世界で6番目の深刻度(ジェムアルト) 画像
調査・レポート・白書・ガイドライン

日本の大手通信教育会社での情報漏えいは世界で6番目の深刻度(ジェムアルト)

ジェムアルトは、米SafeNet社が2014年第3四半期におけるデータ漏えいの深刻度を指標化した「SafeNet Breach Level Index(BLI)」の内容を発表した。

最もリスクが高い社内グループ、欧米は「特権ユーザ」日本は「一般社員」(アズム) 画像
調査・レポート・白書・ガイドライン

最もリスクが高い社内グループ、欧米は「特権ユーザ」日本は「一般社員」(アズム)

アズムは、同社が日本総代理店を務める米Vormetric社によるレポート「2015 Insider Threat Report(ITR)Global edition」のダイジェストを日本語化し、公開した。

「.tokyo」が詐欺的な偽サイトに悪用、日本から約8千のアクセス(トレンドマイクロ) 画像
脆弱性と脅威

「.tokyo」が詐欺的な偽サイトに悪用、日本から約8千のアクセス(トレンドマイクロ)

トレンドマイクロは、地理的名称トップレベルドメイン「.tokyo」を悪用した不正サイトを2月11日に確認したと発表した。

正規表現(regex)ライブラリにバッファオーバーフローの脆弱性(JVN) 画像
脆弱性と脅威

正規表現(regex)ライブラリにバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、Henry Spencerが作成した正規表現(regex)ライブラリにヒープベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「AKB48じゃんけん大会」を録画、複製してWebで販売していた男性を逮捕(ACCS) 画像
インシデント・事故

「AKB48じゃんけん大会」を録画、複製してWebで販売していた男性を逮捕(ACCS)

ACCSによると、岡山県警生活環境課と玉島署は、Webサイトを通じて音楽番組を権利者に無断で複製した海賊版を販売していた、京都府の自営業男性を著作権法違反の疑いで逮捕した。

スノータイヤ販売の詐欺サイトを確認、購入を急いでいても注意を(BBソフトサービス) 画像
脆弱性と脅威

スノータイヤ販売の詐欺サイトを確認、購入を急いでいても注意を(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2015年1月度)」を発表した。

ネット利用における若年層の倫理観に懸念--IPA意識調査(IPA) 画像
調査・レポート・白書・ガイドライン

ネット利用における若年層の倫理観に懸念--IPA意識調査(IPA)

IPAは、インターネット利用者を対象に実施した「2014年度 情報セキュリティの脅威に対する意識調査」および「2014年度 情報セキュリティの倫理に対する意識調査」の報告書を公開した。

多要素認証にスマホを利用する金融機関が攻撃対象となる可能性を指摘(トーマツ) 画像
調査・レポート・白書・ガイドライン

多要素認証にスマホを利用する金融機関が攻撃対象となる可能性を指摘(トーマツ)

トーマツは、クライシスマネジメントに関する日本企業の実態調査結果を発表した。

  1. 先頭
  2. 170
  3. 180
  4. 190
  5. 200
  6. 210
  7. 215
  8. 216
  9. 217
  10. 218
  11. 219
  12. 220
  13. 221
  14. 222
  15. 223
  16. 224
  17. 225
  18. 230
  19. 240
  20. 最後
Page 220 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×