吉澤 亨史( Kouji Yoshizawa )記事一覧(283 ページ目) | ScanNetSecurity
2024.08.02(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(283 ページ目)

悪質なトロイの木馬には脆弱性対策が最も有効--10月度レポート(マカフィー) 画像
調査・レポート・白書・ガイドライン

悪質なトロイの木馬には脆弱性対策が最も有効--10月度レポート(マカフィー)

マカフィーは、2013年10月のサイバー脅威の状況を発表した。

「OWASP AppSec APAC 2014」のスピーカーを募集、早期登録も開始(OWASP) 画像
研修・セミナー・カンファレンス

「OWASP AppSec APAC 2014」のスピーカーを募集、早期登録も開始(OWASP)

OWASPは、2014年3月17日から20日まで東京で開催する「OWASP AppSec APAC 2014」におけるCFP/CFT(スピーカー)募集の日本語情報を公開した。

「一太郎シリーズ」に任意のコードを実行される脆弱性(JVN) 画像
脆弱性と脅威

「一太郎シリーズ」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、ジャストシステムが提供する「一太郎シリーズ」に、任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

不正コピー発覚の家電量販店とACCS会員が約5,200万円で和解 他(ダイジェストニュース) 画像
製品・サービス・業界動向

不正コピー発覚の家電量販店とACCS会員が約5,200万円で和解 他(ダイジェストニュース)

不正コピー発覚の家電量販店とACCS会員が約5,200万円で和解(ACCS)他

遠隔から車載ネットワークへのアクセスが可能になる可能性を指摘(FFRI) 画像
調査・レポート・白書・ガイドライン

遠隔から車載ネットワークへのアクセスが可能になる可能性を指摘(FFRI)

FFRIは、Monthly Researchとして「車載ネットワークセキュリティの現状」を発表した。

IBM Tivoli製品にオープンリダイレクトの脆弱性(JVN) 画像
脆弱性と脅威

IBM Tivoli製品にオープンリダイレクトの脆弱性(JVN)

IPAおよびJPCERT/CCは、IBMが提供する「Tivoli Federated Identity Manager(TFIM)」および「Tivoli Federated Identity Manager Business Gateway(TFIMBG)」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

「Dual_EC_DRBG」に脆弱性、使用停止を強く推奨(JVN) 画像
脆弱性と脅威

「Dual_EC_DRBG」に脆弱性、使用停止を強く推奨(JVN)

IPAおよびJPCERT/CCは、「Dual Elliptic Curve Deterministic Random Bit Generator(Dual_EC_DRBG)」に、楕円曲線を計算するためのパラメータの信頼性に関する問題が指摘されていると「JVN」で発表した。

「イード・アワード2013 SSL証明書顧客満足度」を発表(イード) 画像
製品・サービス・業界動向

「イード・アワード2013 SSL証明書顧客満足度」を発表(イード)

イードは、SSL証明書の顧客満足度調査の結果から「イード・アワード2013 SSL証明書顧客満足度」を発表した。

オフィスの複合機などにもセキュリティ方針の策定を--IPAが呼びかけ(IPA) 画像
脆弱性と脅威

オフィスの複合機などにもセキュリティ方針の策定を--IPAが呼びかけ(IPA)

IPAは、組織のシステム管理者に対し「複合機等のオフィス機器をインターネットに接続する際の注意点」を発表した。

「ファジング実践資料(テストデータ編)」を公開 他(ダイジェストニュース) 画像
製品・サービス・業界動向

「ファジング実践資料(テストデータ編)」を公開 他(ダイジェストニュース)

「ファジング実践資料(テストデータ編)」を公開(IPA)他

インターネット・ホットラインセンターへの通報件数は2/3に減少(警察庁) 画像
脆弱性と脅威

インターネット・ホットラインセンターへの通報件数は2/3に減少(警察庁)

警察庁は、2013年上半期の「インターネット・ホットラインセンター」の運用状況についてをまとめ、発表した。

セキュリティ情報の事前通知、11月は「緊急」3件を含む8件を予定(日本マイクロソフト) 画像
脆弱性と脅威

セキュリティ情報の事前通知、11月は「緊急」3件を含む8件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年11月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は11月13日で、8件のパッチ公開を予定している。

日本が攻撃者の本格的な活動ターゲットに--四半期動向(トレンドマイクロ) 画像
調査・レポート・白書・ガイドライン

日本が攻撃者の本格的な活動ターゲットに--四半期動向(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2013年第3四半期セキュリティラウンドアップ」を公開した。

Page Scroller におけるクロスサイトスクリプティングの脆弱性 他(ダイジェストニュース) 画像
製品・サービス・業界動向

Page Scroller におけるクロスサイトスクリプティングの脆弱性 他(ダイジェストニュース)

Page Scroller におけるクロスサイトスクリプティングの脆弱性(JVN)他

「なりすまし対策用電子証明書」を地方公共団体にも拡大(GMOグローバルサイン) 画像
製品・サービス・業界動向

「なりすまし対策用電子証明書」を地方公共団体にも拡大(GMOグローバルサイン)

GMOグローバルサインは、国会議員および国政選挙の候補者向けに提供している「なりすまし対策用電子証明書」を、地方公共団体の選挙候補者、議員、首長向けにも対象を拡大し、提供開始した。

Android端末を狙うリダイレクトサイト、4万5千以上確認(Dr.WEB) 画像
脆弱性と脅威

Android端末を狙うリダイレクトサイト、4万5千以上確認(Dr.WEB)

Dr.WEBは、モバイルデバイスユーザを悪意のあるサイトへリダレクトするようなWebサイトが急増していることについて注意喚起を発表した。

「改造版 TOWN」にクロスサイトスクリプティングの脆弱性(JVN) 画像
脆弱性と脅威

「改造版 TOWN」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、たっちゃんのHPが提供するCGIゲーム「改造版 TOWN」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「BIND 9」に意図しないアクセス許可の脆弱性、対応を呼びかけ(JPRS) 画像
インシデント・事故

「BIND 9」に意図しないアクセス許可の脆弱性、対応を呼びかけ(JPRS)

JPRSは、「BIND 9.xの脆弱性(サービス提供者が意図しないアクセスの許可)について」を発表した。

WindowsやOfficeに未対応の脆弱性、標的型攻撃も確認(JPCERT/CC) 画像
インシデント・事故

WindowsやOfficeに未対応の脆弱性、標的型攻撃も確認(JPCERT/CC)

JPCERT/CCは、「Microsoft Graphics Componentの未修正の脆弱性」に関する注意喚起を発表した。

ゲームを狙うトロイの木馬がオンラインバンキングも標的に 他(ダイジェストニュース) 画像
製品・サービス・業界動向

ゲームを狙うトロイの木馬がオンラインバンキングも標的に 他(ダイジェストニュース)

ゲームを狙うトロイの木馬がオンラインバンキングも標的に(シマンテック:ブログ)他

新しい脅威だけでなく、基本的な対策の徹底も重要--インシデントレポート(ラック) 画像
調査・レポート・白書・ガイドライン

新しい脅威だけでなく、基本的な対策の徹底も重要--インシデントレポート(ラック)

ラックは、「JSOC INSIGHT vol.2」を公開した。これによると、7月第3週には、重要インシデントとして外部からの攻撃が、9月第2~5週には内部からの不審な通信を検知したインシデント件数が増加している。

  1. 先頭
  2. 230
  3. 240
  4. 250
  5. 260
  6. 270
  7. 278
  8. 279
  9. 280
  10. 281
  11. 282
  12. 283
  13. 284
  14. 285
  15. 286
  16. 287
  17. 288
  18. 290
  19. 300
  20. 最後
Page 283 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×