吉澤 亨史( Kouji Yoshizawa )記事一覧(27 ページ目) | ScanNetSecurity
2026.09.18(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(27 ページ目)

Intel製CPUの投機的実行機能に、メモリの内容を推測される脆弱性(JVN) 画像
脆弱性と脅威

Intel製CPUの投機的実行機能に、メモリの内容を推測される脆弱性(JVN)

IPAおよびJPCERT/CCは、Intel製CPUの投機的実行機能に、サイドチャネル攻撃によりL1データキャッシュ情報が漏えいする脆弱性が存在すると「JVN」で発表した。

プリインストールを含む複数のAndroidおよびiOSアプリに、複数の脆弱性(JVN) 画像
脆弱性と脅威

プリインストールを含む複数のAndroidおよびiOSアプリに、複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、プリインストールされたものを含む複数のAndroidアプリおよびiOSアプリに、複数の脆弱性が存在すると「JVN」で発表した。

Androidアプリ「NoMachine」に、任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威

Androidアプリ「NoMachine」に、任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Androidアプリ「NoMachine」に環境変数を改ざん可能な脆弱性が存在すると「JVN」で発表した。

DEFCON 26 の Car Hacking Village のコンテストでイエラエセキュリティ佐藤氏圧勝 画像
製品・サービス・業界動向

DEFCON 26 の Car Hacking Village のコンテストでイエラエセキュリティ佐藤氏圧勝

イエラエセキュリティは、情報セキュリティ国際会議「DEFCON 26」で行われた、暗号化車載ネットワークのハッキングコンテスト「Karamba Challenge」で優勝したと発表した。

「Adobe Reader」「Acrobat」に複数の脆弱性(JPCERT/CC、IPA) 画像
脆弱性と脅威

「Adobe Reader」「Acrobat」に複数の脆弱性(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Reader および Acrobat の脆弱性(APSB18-29)に関する注意喚起」を発表した。

「Adobe Flash Player」に脆弱性、至急の対応を(JPCERT/CC、IPA) 画像
脆弱性と脅威

「Adobe Flash Player」に脆弱性、至急の対応を(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Flash Playerの脆弱性(APSB18-25)に関する注意喚起」を発表した。

月例セキュリティ情報、悪用の事実もあり至急の適用を呼びかけ(IPA、JPCERT/CC) 画像
脆弱性と脅威

月例セキュリティ情報、悪用の事実もあり至急の適用を呼びかけ(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2018年8月)」を発表した。

LinuxカーネルのIP実装に、DoS攻撃を受ける脆弱性(JVN) 画像
脆弱性と脅威

LinuxカーネルのIP実装に、DoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、LinuxカーネルのIP実装に、サービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。

「IKEv1」メインモードに事前共有鍵を解読される脆弱性(JVN) 画像
脆弱性と脅威

「IKEv1」メインモードに事前共有鍵を解読される脆弱性(JVN)

IPAおよびJPCERT/CCは、鍵交換プロトコルである「Internet Key Exchange v1(IKEv1)」のメインモードに、オフラインの辞書攻撃や総当たり攻撃に対する脆弱性が存在すると「JVN」で発表した。

75万円からスポット利用できる「潜伏脅威診断サービス」(日商エレ) 画像
製品・サービス・業界動向

75万円からスポット利用できる「潜伏脅威診断サービス」(日商エレ)

日商エレは、ICTインフラに隠れたサイバー攻撃を可視化する「潜伏脅威診断サービス」を提供開始したと発表した。

BEC受信経験は約4割、うち8.7%は見抜けず送金--実態調査(トレンドマイクロ) 画像
調査・レポート・白書・ガイドライン

BEC受信経験は約4割、うち8.7%は見抜けず送金--実態調査(トレンドマイクロ)

トレンドマイクロは、「ビジネスメール詐欺に関する実態調査 2018」を発表した。

佐川急便の不在通知を装うSMSを確認(フィッシング対策協議会) 画像
脆弱性と脅威

佐川急便の不在通知を装うSMSを確認(フィッシング対策協議会)

フィッシング対策協議会は、佐川急便の不在通知を装うショートメッセージ(SMS)が出回っているとして注意喚起を発表した。

企業向けのモバイル脅威対策ソリューションの新版(チェック・ポイント) 画像
製品・サービス・業界動向

企業向けのモバイル脅威対策ソリューションの新版(チェック・ポイント)

チェック・ポイントは、企業向けのモバイル脅威対策ソリューション「SandBlast Mobile」に新機能を搭載した「SandBlast Mobile 3.0」を発表した。

モバイルバンキング型トロイの木馬の数が過去最大に--四半期レポート(カスペルスキー) 画像
調査・レポート・白書・ガイドライン

モバイルバンキング型トロイの木馬の数が過去最大に--四半期レポート(カスペルスキー)

カスペルスキーは、2018年第2四半期のサイバー脅威レポートを発表した。

「EC-CUBE用の決済モジュール」に複数の脆弱性(JVN) 画像
脆弱性と脅威

「EC-CUBE用の決済モジュール」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、GMOペイメントゲートウェイが提供する、EC-CUBEの追加モジュール「EC-CUBEペイメント決済モジュール」および、「EC-CUBE用 GMO-PG決済モジュール(PGマルチペイメントサービス)」に複数の脆弱性が存在すると「JVN」で発表した。

BIND 9.xに、DoS攻撃を受ける脆弱性(JPRS、JVN) 画像
脆弱性と脅威

BIND 9.xに、DoS攻撃を受ける脆弱性(JPRS、JVN)

JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2018-5740)」の注意喚起を発表した。

権威DNSサーバ「Knot DNS」に複数の脆弱性(JPRS) 画像
脆弱性と脅威

権威DNSサーバ「Knot DNS」に複数の脆弱性(JPRS)

JPRSは、権威DNSサーバ「Knot DNS」の脆弱性情報が公開されたと発表した。

LinuxカーネルのTCP実装にDoS攻撃を受ける脆弱性(JVN) 画像
脆弱性と脅威

LinuxカーネルのTCP実装にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、LinuxカーネルのTCP実装にサービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。

シニア層向けにスマートフォンの安全利用ガイドを無償提供(トレンドマイクロ) 画像
調査・レポート・白書・ガイドライン

シニア層向けにスマートフォンの安全利用ガイドを無償提供(トレンドマイクロ)

トレンドマイクロは、中高年層のスマートフォンユーザを対象としたガイドブック「スマホ初心者でも安心! シニア向けセキュリティ対策ガイド」を無料提供すると発表した。

Firebox用OSをアップデート、Cylanceのマルウェア検知エンジンを搭載(ウォッチガード) 画像
製品・サービス・業界動向

Firebox用OSをアップデート、Cylanceのマルウェア検知エンジンを搭載(ウォッチガード)

ウォッチガードは、「Unified Security PlatformアプライアンスFirebox」に搭載されているオペレーティングシステムの最新バージョン「Fireware 12.2」を発表した。

アイ・オー・データ機器製ネットワークカメラ製品に複数の脆弱性(JVN) 画像
脆弱性と脅威

アイ・オー・データ機器製ネットワークカメラ製品に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する複数のネットワークカメラ製品に、複数の脆弱性が存在すると「JVN」で発表した。

Contrast社のセキュリティ脆弱性検査製品を発売(NRIセキュア、UBSecure) 画像
製品・サービス・業界動向

Contrast社のセキュリティ脆弱性検査製品を発売(NRIセキュア、UBSecure)

NRIセキュアおよびUBSecureは、米Contrast社のセキュリティ脆弱性検査製品「Contrast Assess」(IAST対応)と「Contrast Protect」(RASP対応)の販売を開始した。

ソリューションを一新、「ePO」をSaaS型にし他社製品も一元管理(マカフィー) 画像
製品・サービス・業界動向

ソリューションを一新、「ePO」をSaaS型にし他社製品も一元管理(マカフィー)

マカフィーは、新しい発想によるセキュリティポートフォリオ「McAfee MVISION(Multi Vendor InSights & Intelligence Open Environment:MVISION)」を発表した。

事業譲渡によりSSL/TLSサーバ証明書の発行事業会社を設立(Eストアー) 画像
製品・サービス・業界動向

事業譲渡によりSSL/TLSサーバ証明書の発行事業会社を設立(Eストアー)

Eストアーは、クロストラストを設立し、通信の暗号化や、企業の実在を証明する、SSL/TLSサーバ証明書の発行事業を8月6日より開始した。

ラックの新サービス「JLIST」、JSOCユーザ向け「JSIG」とどう違う? 画像
製品・サービス・業界動向

ラックの新サービス「JLIST」、JSOCユーザ向け「JSIG」とどう違う?

ラックは7月12日、サイバー攻撃の脅威情報(スレットインテリジェンス)「JLIST(ジェイリスト)」を提供するサービスを8月1日より開始すると発表した。

「mingw-w64」が生成する実行ファイルに脆弱性が悪用されやすくなる問題(JVN) 画像
脆弱性と脅威

「mingw-w64」が生成する実行ファイルに脆弱性が悪用されやすくなる問題(JVN)

IPAおよびJPCERT/CCは、「mingw-w64」が生成する実行ファイルにおいてASLRが機能しない問題が存在すると「JVN」で発表した。

「アタッシェケース」に任意のファイルを作成されるなどの脆弱性(JVN) 画像
脆弱性と脅威

「アタッシェケース」に任意のファイルを作成されるなどの脆弱性(JVN)

IPAおよびJPCERT/CCは、HiBARA Softwareが提供するオープンソースのファイル暗号化ソフト「アタッシェケース」に、ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

「Knot Resolver」にキャッシュを汚染される脆弱性(JPRS) 画像
脆弱性と脅威

「Knot Resolver」にキャッシュを汚染される脆弱性(JPRS)

JPRSは、フルリゾルバ(キャッシュDNSサーバ)「Knot Resolver」の脆弱性情報が公開されたと発表した。

優勝賞金100万円「Trend Micro CTF 2018」9月15日オンライン予選(トレンドマイクロ) 画像
研修・セミナー・カンファレンス

優勝賞金100万円「Trend Micro CTF 2018」9月15日オンライン予選(トレンドマイクロ)

トレンドマイクロは、同社の主催による「Trend Micro CTF 2018 - Raimund Genes Cup(Trend Micro CTF)」を開催すると発表した。

「GROWI」にWebブラウザ上で任意のスクリプトを実行される複数の脆弱性(JVN) 画像
脆弱性と脅威

「GROWI」にWebブラウザ上で任意のスクリプトを実行される複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、WESEEKが提供する「GROWI」に複数のクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

北九州市にサイバーセキュリティ事業の技術拠点を開設(ラック) 画像
製品・サービス・業界動向

北九州市にサイバーセキュリティ事業の技術拠点を開設(ラック)

ラックは、サイバーセキュリティ事業の技術拠点として、福岡県北九州市に「ラックテクノセンター北九州」を2019年1月に開設すると発表した。

件名と本文に本当のパスワードを記載、仮想通貨を要求するメール確認(JPCERT/CC) 画像
脆弱性と脅威

件名と本文に本当のパスワードを記載、仮想通貨を要求するメール確認(JPCERT/CC)

JPCERT/CCは、CyberNewsFlashとして「仮想通貨を要求する不審な脅迫メールについて」を公開した。

夏休みにおけるセキュリティ、対象者別に対策を紹介(IPA) 画像
脆弱性と脅威

夏休みにおけるセキュリティ、対象者別に対策を紹介(IPA)

IPAセキュリティセンターは、「夏休みにおける情報セキュリティに関する注意喚起」を発表した。

NSDにTSIG秘密鍵が漏えいする脆弱性(JPRS) 画像
脆弱性と脅威

NSDにTSIG秘密鍵が漏えいする脆弱性(JPRS)

JPRSは、「NSD」の脆弱性情報が公開されたと発表した。

Oracle Weblogic Serverの脆弱性を狙う攻撃が継続--観測レポート(IIJ) 画像
調査・レポート・白書・ガイドライン

Oracle Weblogic Serverの脆弱性を狙う攻撃が継続--観測レポート(IIJ)

IIJは、「wizSafe Security Signal 2018年6月 観測レポート」を発表した。

「Windows 7」海賊版をネットオークションで販売し、逮捕(ACCS) 画像
インシデント・事故

「Windows 7」海賊版をネットオークションで販売し、逮捕(ACCS)

ACCSによると、熊本県警サイバー犯罪対策課と玉名署は、インターネットオークションを悪用し、権利者に無断で複製されたコンピュータソフトを販売していた福岡県朝倉郡の会社員男性を著作権法違反の疑いで逮捕した。

自動暗号化とウイルス対策を搭載した法人向けHDD(エレコム) 画像
製品・サービス・業界動向

自動暗号化とウイルス対策を搭載した法人向けHDD(エレコム)

エレコムは、トレンドマイクロ製のウイルス対策機能「TMUSB2.1」を搭載したUSB3.0対応の法人向けセキュリティポータブルHDD「ELP-ST3シリーズ」を8月中旬より発売する。

日本企業のセキュリティ対策は着実に向上(PwC Japanグループ) 画像
調査・レポート・白書・ガイドライン

日本企業のセキュリティ対策は着実に向上(PwC Japanグループ)

PwC Japanグループは、「経済犯罪実態調査2018 日本分析版」を公開した。

ファイルレスのコインマイナーを発見(カスペルスキー) 画像
脆弱性と脅威

ファイルレスのコインマイナーを発見(カスペルスキー)

カスペルスキーは、Kaspersky Labが企業ネットワークを標的とするファイルレスの仮想通貨マイナー「PowerGhost」を発見したと発表した。

SMB向け多要素認証サービスを提供開始(ウォッチガード) 画像
製品・サービス・業界動向

SMB向け多要素認証サービスを提供開始(ウォッチガード)

ウォッチガードは、新たに中堅・中小企業向けのクラウドベースの多要素認証サービス「AuthPoint(オースポイント)」を発表した。

ランサムウェアの被害に遭った組織は35%、身代金は97%が支払わず(JPCERT/CC) 画像
調査・レポート・白書・ガイドライン

ランサムウェアの被害に遭った組織は35%、身代金は97%が支払わず(JPCERT/CC)

JPCERT/CCは、「ランサムウエアの脅威動向および被害実態調査報告書」を公開した。

GDPR対応を含むサイバーセキュリティソリューションを提供(ニュートン・コンサルティング、セゾン情報システムズ) 画像
製品・サービス・業界動向

GDPR対応を含むサイバーセキュリティソリューションを提供(ニュートン・コンサルティング、セゾン情報システムズ)

ニュートン・コンサルティングとセゾン情報システムズは、HULFTコラボレーションパートナー契約を締結したと発表した。

サイバー脅威リアルタイム可視化地図、日本語対応(カスペルスキー) 画像
製品・サービス・業界動向

サイバー脅威リアルタイム可視化地図、日本語対応(カスペルスキー)

カスペルスキーは、世界中で発生しているサイバー脅威をWeb上でリアルタイムに可視化する地図「Kaspersky Cyberthreat Real-Time Map(通称:サイバーマップ)」が、日本語を含む10カ国語に対応したと発表した。

標的型攻撃メールの情報提供は減少、しかし巧妙化進む(IPA) 画像
脆弱性と脅威

標的型攻撃メールの情報提供は減少、しかし巧妙化進む(IPA)

IPAは、2018年4月から6月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

Android版「LINE MUSIC」に盗聴や改ざんが行われる脆弱性(JVN) 画像
脆弱性と脅威

Android版「LINE MUSIC」に盗聴や改ざんが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、LINE MUSICが提供するAndroid版「LINE MUSIC」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

複数のBluetooth実装に、通信内容の取得や改ざんが行われる脆弱性(JVN) 画像
脆弱性と脅威

複数のBluetooth実装に、通信内容の取得や改ざんが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、Bluetoothの楕円曲線ディフィー・ヘルマン鍵共有(ECDH)において公開鍵を適切に検証していない脆弱性が存在すると「JVN」で発表した。

Miraiに感染したIoT機器によるアクセスの増加を確認(警察庁) 画像
脆弱性と脅威

Miraiに感染したIoT機器によるアクセスの増加を確認(警察庁)

警察庁は、「宛先ポート80/TCP、8000/TCP、8888/TCP 等に対するアクセスの増加について」を「@police」において公開した。

2017年は破壊的な攻撃が増加--年次レポート(サイランス) 画像
調査・レポート・白書・ガイドライン

2017年は破壊的な攻撃が増加--年次レポート(サイランス)

サイランスは、「サイランス脅威レポート2017(Cylance 2017 Threat Report)」日本語版を公開した。

Microsoft Azureに特化したISMSクラウドセキュリティ認証取得を支援(NTTテクノクロス) 画像
製品・サービス・業界動向

Microsoft Azureに特化したISMSクラウドセキュリティ認証取得を支援(NTTテクノクロス)

NTTテクノクロスは、Microsoft Azureに特化したISMSクラウドセキュリティ認証の取得を支援する「Microsoft Azure利用事業者向けISMSクラウドセキュリティ認証取得コンサルティング」を7月30日から提供する。

脆弱性届出、「情報家電」が2位に--四半期レポート(IPA、JPCERT/CC) 画像
調査・レポート・白書・ガイドライン

脆弱性届出、「情報家電」が2位に--四半期レポート(IPA、JPCERT/CC)

IPAおよびJPCERT/CCは、2018年第2四半期(4月から6月)における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。

Shareで著作権違反した会員の情報開示命令がISPへ ~ 東京地裁判決(RIAJ) 画像
インシデント・事故

Shareで著作権違反した会員の情報開示命令がISPへ ~ 東京地裁判決(RIAJ)

RIAJによると、東京地方裁判所がKDDIに対し、「Share」を利用してインターネット上で大量の音源を継続して違法にアップロードしている2名の発信者情報を同協会会員レコード会社に開示するよう命じる判決を下した。

AWS ActivateユーザへDeep Securityを1年間無償提供(トレンドマイクロ) 画像
製品・サービス・業界動向

AWS ActivateユーザへDeep Securityを1年間無償提供(トレンドマイクロ)

トレンドマイクロは、「AWS Activate」を利用する企業に対して、最大1年間サーバ向けクラウド型セキュリティサービス「Trend Micro Deep Security as a Service」の無償提供を開始すると発表した。

IoT、IIoT向け無線通信のセキュリティ診断を開始(NRIセキュア) 画像
製品・サービス・業界動向

IoT、IIoT向け無線通信のセキュリティ診断を開始(NRIセキュア)

NRIセキュアは、LPWAをはじめ、LTE(4G)やBluetoothなどの無線通信を対象にしたセキュリティ診断サービスを提供開始したと発表した。

脆弱性情報の登録状況、製品別ではQualcommのファームウェアが最多に(IPA) 画像
調査・レポート・白書・ガイドライン

脆弱性情報の登録状況、製品別ではQualcommのファームウェアが最多に(IPA)

IPAは、2018年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

MyJCBを騙るフィッシングメール、新たなサイトを確認(フィッシング対策協議会) 画像
脆弱性と脅威

MyJCBを騙るフィッシングメール、新たなサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は、MyJCBを騙るフィッシングにおいて、新たなフィッシングサイトを確認したとして注意喚起を更新した。

「ESET NOD32」など複数製品に、DLL読込起因の任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威

「ESET NOD32」など複数製品に、DLL読込起因の任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、キヤノンITソリューションズが提供する複数の製品のインストーラにDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

家族友人に伝えたいこと、第3回セキュリティポスターコンテスト開催(トレンドマイクロ) 画像
製品・サービス・業界動向

家族友人に伝えたいこと、第3回セキュリティポスターコンテスト開催(トレンドマイクロ)

トレンドマイクロは、セキュリティポスターコンテスト「What’s Your Story?」の第3回目を開催したと発表した。

「チャットワーク デスクトップ版アプリ」に任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威

「チャットワーク デスクトップ版アプリ」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、ChatWorkが提供する「チャットワーク デスクトップ版アプリ(Windows版)」のインストーラにDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

「Apache Tomcat」に複数の脆弱性、対策の検討を呼びかけ(JPCERT/CC) 画像
脆弱性と脅威

「Apache Tomcat」に複数の脆弱性、対策の検討を呼びかけ(JPCERT/CC)

JPCERT/CCは、「Apache Tomcat における複数の脆弱性に関する注意喚起」を発表した。

弥生 17 シリーズ複数製品に任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威

弥生 17 シリーズ複数製品に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、弥生が提供する「弥生 17 シリーズ」の複数の製品にDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

ルータのログインパスワードを変更した日本人は3割にとどまる(Avast) 画像
調査・レポート・白書・ガイドライン

ルータのログインパスワードを変更した日本人は3割にとどまる(Avast)

Avastは、日本市場に対して実施した、ルータのセキュリティに関する調査の結果を発表した。

サイバー保険加入者向けにサイバーインテリジェンス情報提供(MS&ADインターリスク総研) 画像
製品・サービス・業界動向

サイバー保険加入者向けにサイバーインテリジェンス情報提供(MS&ADインターリスク総研)

MS&ADインターリスク総研は、IntSights Cyber Intelligence,Inc.と協業し、企業へのサイバーインテリジェンス情報の提供に関する新たなサービスの提供を開始すると発表した。

NTT持株、アカウント名特定する新たな脅威「Silhouette」発見(NTT) 画像
脆弱性と脅威

NTT持株、アカウント名特定する新たな脅威「Silhouette」発見(NTT)

NTTは、ソーシャルウェブサービス(SWS)に対する新たなプライバシー脅威「Silhouette」を発見し、そのリスクを評価する手法を開発したと発表した。

  1. 先頭
  2. 10
  3. 22
  4. 23
  5. 24
  6. 25
  7. 26
  8. 27
  9. 28
  10. 29
  11. 30
  12. 31
  13. 32
  14. 40
  15. 50
  16. 最後
Page 27 of 137
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×