吉澤 亨史( Kouji Yoshizawa )記事一覧(31 ページ目) | ScanNetSecurity
2025.02.28(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(31 ページ目)

「最も危険なマルウェア2019」Emotet上位席巻(ウェブルート) 画像
脆弱性と脅威

「最も危険なマルウェア2019」Emotet上位席巻(ウェブルート)

ウェブルートは、「最も危険なマルウェア2019」を発表した。

サイバー攻撃を検知し、影響範囲を特定する「車両SOC技術」の検証を開始(デンソー、NTT Com) 画像
製品・サービス・業界動向

サイバー攻撃を検知し、影響範囲を特定する「車両SOC技術」の検証を開始(デンソー、NTT Com)

デンソーとNTT Comは、車両をセキュリティ面で見守る「車両向けセキュリティオペレーションセンター」を実現する技術(車両SOC技術)の実用化を目指し、実験環境での車両SOC技術の検証を2020年1月から開始する。

「Yahoo! JAPAN」を騙るフィッシングメールの報告が増加(フィッシング対策協議会) 画像
脆弱性と脅威

「Yahoo! JAPAN」を騙るフィッシングメールの報告が増加(フィッシング対策協議会)

フィッシング対策協議会は、Yahoo! JAPANを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

「サイボウズ Office」に複数の脆弱性(JVN) 画像
脆弱性と脅威

「サイボウズ Office」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Office」に複数の脆弱性が存在すると「JVN」で発表した。

りそな銀行を騙るフィッシングSMSを確認(フィッシング対策協議会) 画像
脆弱性と脅威

りそな銀行を騙るフィッシングSMSを確認(フィッシング対策協議会)

フィッシング対策協議会は、りそな銀行のフィッシングサイトへ誘導するショートメッセージ(SMS)の報告を受けていているとして、注意喚起を発表した。

オムロン製PLCに複数の脆弱性、対応を呼びかけ(JVN) 画像
脆弱性と脅威

オムロン製PLCに複数の脆弱性、対応を呼びかけ(JVN)

IPAおよびJPCERT/CCは、オムロン製のPLCに複数の脆弱性が存在すると「JVN」で発表した。

PCメール、モバイル、IoT--2020年のサイバー攻撃予測(アバスト) 画像
脆弱性と脅威

PCメール、モバイル、IoT--2020年のサイバー攻撃予測(アバスト)

アバストは、アバスト脅威研究所の情報収集・分析に基づいて、2020年のセキュリティ動向をまとめた「2020年版脅威予測レポート」を発表した。

オンラインバンキング不正引き出し、個人の被害が4倍近くに急増(全銀協) 画像
調査・レポート・白書・ガイドライン

オンラインバンキング不正引き出し、個人の被害が4倍近くに急増(全銀協)

全銀協は、盗難通帳、インターネット・バンキング、盗難・偽造キャッシュカードによる預金等の不正払戻し件数・金額等に関するアンケート結果および口座不正利用に関するアンケート結果について発表した。

「Emotet」の特徴を再現したメール訓練を提供(GSX) 画像
製品・サービス・業界動向

「Emotet」の特徴を再現したメール訓練を提供(GSX)

GSXは、Emotetに対応した法人向けの訓練メニューを発表した。

「Athenz」にフィッシングなどに遭う脆弱性(JVN) 画像
脆弱性と脅威

「Athenz」にフィッシングなどに遭う脆弱性(JVN)

IPAおよびJPCERT/CCは、ベライゾンメディアが提供する「Athenz」に、オープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

WordPress用プラグイン「Custom Body Class」に複数の脆弱性(JVN) 画像
脆弱性と脅威

WordPress用プラグイン「Custom Body Class」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Andrei Lupuが提供するWordPress用プラグイン「Custom Body Class」に複数の脆弱性が存在すると「JVN」で発表した。

サプライチェーン含むセキュリティ指針の監査支援サービス(ニュートン・コンサルティング) 画像
製品・サービス・業界動向

サプライチェーン含むセキュリティ指針の監査支援サービス(ニュートン・コンサルティング)

ニュートン・コンサルティングは、アメリカ国立標準技術研究所(NIST)が定めた指針「NIST SP800-171」に基づくセキュリティ監査支援サービスを開始する。

アカウント更新や口座の制限解除を理由に誘導する、みずほ銀行偽メール(フィッシング対策協議会) 画像
脆弱性と脅威

アカウント更新や口座の制限解除を理由に誘導する、みずほ銀行偽メール(フィッシング対策協議会)

フィッシング対策協議会は、みずほ銀行を騙るフィッシングの報告を受けているとして、注意喚起を発表した。

マイクロソフトが12月のセキュリティ情報を公開、悪用も確認(IPA、JPCERT/CC) 画像
脆弱性と脅威

マイクロソフトが12月のセキュリティ情報を公開、悪用も確認(IPA、JPCERT/CC)

マイクロソフトが2019年12月度のセキュリティ更新プログラムを公開。IPAが「Microsoft 製品の脆弱性対策について(2019年12月)」、JPCERT/CCが「2019年12月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

Appleが7製品11バージョンのセキュリティアップデートを公開(JVN) 画像
脆弱性と脅威

Appleが7製品11バージョンのセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

Intelが複数の製品に対するアップデートを公開(JVN) 画像
脆弱性と脅威

Intelが複数の製品に対するアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

「進撃の巨人」「ワールドトリガー」などShareで公開、男性を送致(ACCS) 画像
インシデント・事故

「進撃の巨人」「ワールドトリガー」などShareで公開、男性を送致(ACCS)

ACCSによると、愛媛県警サイバー犯罪対策課と今治署は、「Share」を通じて、ゲームソフトおよび漫画作品を権利者に無断でアップロードし送信できる状態にしていた、広島県の自営業男性(47歳)を著作権法違反の疑いで松山地検今治支部に送致した。

Webブラウザ「Kinza」にスクリプト実行の脆弱性(JVN) 画像
脆弱性と脅威

Webブラウザ「Kinza」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Dayzが提供するWebブラウザ「Kinza」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

「IIJセキュアエンドポイントサービス」にEDR機能のオプション(IIJ) 画像
製品・サービス・業界動向

「IIJセキュアエンドポイントサービス」にEDR機能のオプション(IIJ)

IIJは、クラウド型総合エンドポイントセキュリティサービス「IIJセキュアエンドポイントサービス」に「CylanceOPTICS(サイランスオプティクス)オプション」を追加、提供を開始した。

「OpenSSL」に任意コード実行の脆弱性、パッチ適用を呼びかけ(JVN) 画像
脆弱性と脅威

「OpenSSL」に任意コード実行の脆弱性、パッチ適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

ペネトレーションテストを明確に定義、事例も掲載したドキュメント公開(脆弱性診断士スキルマッププロジェクト) 画像
調査・レポート・白書・ガイドライン

ペネトレーションテストを明確に定義、事例も掲載したドキュメント公開(脆弱性診断士スキルマッププロジェクト)

脆弱性診断士スキルマッププロジェクトは、「ペネトレーションテストについて」と題するドキュメントを公開した。

  1. 先頭
  2. 10
  3. 20
  4. 26
  5. 27
  6. 28
  7. 29
  8. 30
  9. 31
  10. 32
  11. 33
  12. 34
  13. 35
  14. 36
  15. 40
  16. 50
  17. 最後
Page 31 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×