吉澤 亨史( Kouji Yoshizawa )記事一覧(308 ページ目) | ScanNetSecurity
2024.08.02(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(308 ページ目)

標的型攻撃、遠隔操作事件、不正送金--2012年の脅威を総括(ラック) 画像
調査・レポート・白書・ガイドライン

標的型攻撃、遠隔操作事件、不正送金--2012年の脅威を総括(ラック)

ラックは、「JSOC侵入傾向分析レポートVol.19」を発表した。2012年は、特にApache Struts2、Tomcat、JBoss といったミドルウェアの脆弱性や設定不備を狙った攻撃が増加し、実際に被害を受けたケースがあった。

検出や削除を困難にする機能を備えた標的型攻撃をアジア圏で確認(トレンドマイクロ) 画像
脆弱性と脅威

検出や削除を困難にする機能を備えた標的型攻撃をアジア圏で確認(トレンドマイクロ)

トレンドマイクロは、アジア各国にわたる標的型攻撃に、「Remote Access Tool(RAT)」である「RARSTONE」が利用されていることを確認したと同社ブログで発表した。

Pleskのゼロデイ脆弱性は実在するのか 他(ダイジェストニュース) 画像
製品・サービス・業界動向

Pleskのゼロデイ脆弱性は実在するのか 他(ダイジェストニュース)

Pleskのゼロデイ脆弱性は実在するのか?(NRIセキュア:NCSIRTアドバイザリ)他

被害の急増を受け、改ざん検知ソリューションの無料トライアルを呼びかけ(セキュアブレイン) 画像
脆弱性と脅威

被害の急増を受け、改ざん検知ソリューションの無料トライアルを呼びかけ(セキュアブレイン)

セキュアブレインは、Webサイトの改ざん被害の拡大を受け、注意喚起を行うとともに、「gredセキュリティサービス」の無料トライアルの活用で改ざん有無の確認を推奨している。

スマートグリッドへのサイバー脅威レポートと、取り組みを紹介(マカフィー) 画像
調査・レポート・白書・ガイドライン

スマートグリッドへのサイバー脅威レポートと、取り組みを紹介(マカフィー)

マカフィーは、スマートグリッドのセキュリティの現状に対する同社の考えをまとめた報告書の日本語版を公開した。

「遠隔操作」によって勝手に契約される相談事例が増加(国民生活センター) 画像
脆弱性と脅威

「遠隔操作」によって勝手に契約される相談事例が増加(国民生活センター)

国民生活センターは、「遠隔操作」によるプロバイダ勧誘トラブルが複数寄せられるようになったとして、注意喚起を発表した。

サクラサイトアプリをApp Storeで確認、承認時は別のコンテンツを表示か(シマンテック) 画像
脆弱性と脅威

サクラサイトアプリをApp Storeで確認、承認時は別のコンテンツを表示か(シマンテック)

シマンテックは、Apple社のApp Storeでワンクリック詐欺アプリに似た手口を使う巧妙なアプリを発見したと同社ブログで発表した。

CMS「Orchard」にクロスサイトスクリプティングの脆弱性(JVN) 画像
脆弱性と脅威

CMS「Orchard」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、Orchard Projectの提供するCMSである「Orchard」にXSSの脆弱性が存在すると「JVN」で発表した。

Android に移植された Linux カーネルの脆弱性 他(ダイジェストニュース) 画像
製品・サービス・業界動向

Android に移植された Linux カーネルの脆弱性 他(ダイジェストニュース)

Android に移植された Linux カーネルの脆弱性(シマンテック:ブログ)他

日本企業の83%がモバイル・セキュリティインシデントを経験(チェック・ポイント) 画像
調査・レポート・白書・ガイドライン

日本企業の83%がモバイル・セキュリティインシデントを経験(チェック・ポイント)

チェック・ポイントは、第2回モバイル・セキュリティ調査の結果をまとめたレポート「The Impact of Mobile Devices on Information Security(モバイル・デバイスが情報セキュリティにもたらす影響:英文)」を公開した

WAFサービスに「パスワードリスト攻撃」対策を搭載(SST) 画像
製品・サービス・業界動向

WAFサービスに「パスワードリスト攻撃」対策を搭載(SST)

SSTは、同社が提供するWAFサービス「Scutum」にパスワードリスト攻撃による不正ログインを抑制する機能を搭載したと発表した。

卒業生や学会関係者約320名の個人情報を記録した個人用PCが盗難(早稲田大学) 画像
インシデント・事故

卒業生や学会関係者約320名の個人情報を記録した個人用PCが盗難(早稲田大学)

早稲田大学 理工学術院は、同学術院教員の個人用ノートPC1台が盗難に遭い、紛失したことが判明したと発表した。

2012年度のフィッシングサイトは前年から3倍増、ブランドは固定化傾向(フィッシング対策協議会) 画像
調査・レポート・白書・ガイドライン

2012年度のフィッシングサイトは前年から3倍増、ブランドは固定化傾向(フィッシング対策協議会)

フィッシング対策協議会は、フィッシングの被害状況、フィッシングの攻撃技術・手法などをとりまとめた「フィッシングレポート2013 -フィッシング被害の社会問題化-」を公開した。。

「HP System Management Homepage」にOSコマンドインジェクションの脆弱性(JVN) 画像
脆弱性と脅威

「HP System Management Homepage」にOSコマンドインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、HPの提供するシステム管理ツール「HP System Management Homepage」にOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。現時点で対策方法は公開されていない。

約6,000台分のVDI向けに「Deep Security」を導入(トレンドマイクロ) 画像
製品・サービス・業界動向

約6,000台分のVDI向けに「Deep Security」を導入(トレンドマイクロ)

トレンドマイクロは、NTTネオメイトが仮想デスクトップ向けセキュリティ対策に「Trend Micro Deep Security」を採用したと発表した。

世界の企業の 35%がビジネスデータの保護に暗号化を使わず 他(ダイジェストニュース) 画像
製品・サービス・業界動向

世界の企業の 35%がビジネスデータの保護に暗号化を使わず 他(ダイジェストニュース)

世界の企業の 35%がビジネスデータの保護に暗号化を使わず(カスペルスキー)他

引き続き脆弱性を悪用する攻撃が猛威--5月度レポート(マカフィー) 画像
調査・レポート・白書・ガイドライン

引き続き脆弱性を悪用する攻撃が猛威--5月度レポート(マカフィー)

マカフィーは、2013年5月のサイバー脅威の状況を発表した。脆弱性を悪用したドライブ・バイ・ダウンロード攻撃に関連した脅威が引き続き上位を占めている。

「HP Insight Diagnostics」に未対応の複数の脆弱性(JVN) 画像
脆弱性と脅威

「HP Insight Diagnostics」に未対応の複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、HPの提供するサーバ管理ツール「HP Insight Diagnostics」に複数の脆弱性が存在すると「JVN」で発表した。現時点で対策方法は公開されていない。

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
脆弱性と脅威

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB13-16)を発表した。

月例セキュリティ情報5件を公開、最大深刻度「緊急」は1件(日本マイクロソフト) 画像
脆弱性と脅威

月例セキュリティ情報5件を公開、最大深刻度「緊急」は1件(日本マイクロソフト)

日本マイクロソフトは、2013年6月のセキュリティ情報を公開した。最大深刻度「緊急」が1件、「重要」が4件という内容となっている。

「Plesk」旧版の脆弱性を悪用する新たなエクスプロイト、改ざん対策を(トレンドマイクロ) 画像
脆弱性と脅威

「Plesk」旧版の脆弱性を悪用する新たなエクスプロイト、改ざん対策を(トレンドマイクロ)

トレンドマイクロは、「Plesk」の旧バージョンに新たなエクスプロイトコードが確認されたことにより、Web改ざんの危険性が一層高まったとしてブログで注意喚起を発表している。

  1. 先頭
  2. 250
  3. 260
  4. 270
  5. 280
  6. 290
  7. 303
  8. 304
  9. 305
  10. 306
  11. 307
  12. 308
  13. 309
  14. 310
  15. 311
  16. 312
  17. 313
  18. 320
  19. 330
  20. 最後
Page 308 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×