吉澤 亨史( Kouji Yoshizawa )記事一覧(32 ページ目) | ScanNetSecurity
2026.09.18(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(32 ページ目)

2017年2月に公開された「Cisco製スイッチ」の脆弱性を悪用する攻撃を確認(JPCERT/CC) 画像
脆弱性と脅威

2017年2月に公開された「Cisco製スイッチ」の脆弱性を悪用する攻撃を確認(JPCERT/CC)

JPCERT/CCは、「Cisco Smart Install Clientを悪用する攻撃に関する注意喚起」を発表した。

「yarai」にアドオンでEDR機能、10月より提供(FFRI) 画像
製品・サービス・業界動向

「yarai」にアドオンでEDR機能、10月より提供(FFRI)

FFRIは、法人向け次世代エンドポイントセキュリティ製品「FFRI yarai」に、組織や企業のインシデントレスポンス対策を支援するアドオン機能「FFRI yarai EDR(仮称)」を10月にリリースする予定と発表した。

CASBサービス進出(ネットワンシステムズ) 画像
製品・サービス・業界動向

CASBサービス進出(ネットワンシステムズ)

ネットワンシステムズは、クラウドからの情報漏えいを防止するセキュリティサービス「CASBサービス for Sanctioned IT」を同日より販売開始した。

54%のWebアプリ、32%のホストにMedium以上の脆弱性--診断レポート(ラック) 画像
調査・レポート・白書・ガイドライン

54%のWebアプリ、32%のホストにMedium以上の脆弱性--診断レポート(ラック)

ラックは、「セキュリティ診断レポート 2018 陽春」を公開した。同社がシステムや人に対して実施した診断結果に基づき、診断対象のセキュリティレベルや検出された問題点の傾向を分析したレポート。

2017年に漏えいしたデータ件数は前年比25%減少、それでも29億件を超える(日本IBM) 画像
調査・レポート・白書・ガイドライン

2017年に漏えいしたデータ件数は前年比25%減少、それでも29億件を超える(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は4月5日、「2018年 IBM X-Force脅威インテリジェンス指標」の結果を発表した。同レポートは、100カ国にわたって、保護された数億のエンドポイントとサーバで分析されたデータによる洞察および観察で構成されたもの。

メール・Webフィルタリング製品を連携、「DDI」のURL情報も自動登録(キヤノンITS) 画像
製品・サービス・業界動向

メール・Webフィルタリング製品を連携、「DDI」のURL情報も自動登録(キヤノンITS)

キヤノンITSは、メールフィルタリングソリューション「GUARDIANWALL Mailファミリー」と、Webフィルタリングソリューション「GUARDIANWALL Webファミリー」の新バージョンを、4月20日より提供開始する。

複数の解析手法によるスマートフォンアプリの脆弱性診断(EGセキュアソリューションズ) 画像
製品・サービス・業界動向

複数の解析手法によるスマートフォンアプリの脆弱性診断(EGセキュアソリューションズ)

EGセキュアソリューションズ株式会社は4月4日、スマートフォンアプリケーションの脆弱性を発見・検出する新サービス「スマートフォンアプリケーション脆弱性診断」の提供を開始した。

コネクテッドカーや自動運転車のサイバー脅威への対応で業務提携(東京海上日動) 画像
製品・サービス・業界動向

コネクテッドカーや自動運転車のサイバー脅威への対応で業務提携(東京海上日動)

東京海上日動は、コネクテッドカー・自動運転車等におけるサイバーセキュリティ分野での共同研究・協業検討に向けて、WHITE MOTIONと業務提携した。

パスワード設定・管理・システム対策のポイント最新版(JPCERT/CC) 画像
調査・レポート・白書・ガイドライン

パスワード設定・管理・システム対策のポイント最新版(JPCERT/CC)

JPCERT/CCは、「適切なパスワードの設定・管理方法について」を発表した。

「JP1/ServerConductor」など複数の製品に脆弱性、対策版の適用を呼びかけ(HIRT) 画像
脆弱性と脅威

「JP1/ServerConductor」など複数の製品に脆弱性、対策版の適用を呼びかけ(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

子どものインターネットにおける非行・被害防止活動で警視庁と協力(トレンドマイクロ) 画像
製品・サービス・業界動向

子どものインターネットにおける非行・被害防止活動で警視庁と協力(トレンドマイクロ)

トレンドマイクロは、子どものインターネットにおける非行・被害防止活動について、警視庁と契約を締結したと発表した。

リモートフルワイプが可能なモバイルPC向け情報漏えい・不正利用対策製品(ワンビ) 画像
製品・サービス・業界動向

リモートフルワイプが可能なモバイルPC向け情報漏えい・不正利用対策製品(ワンビ)

ワンビは、モバイルPC向けの情報漏えいと不正利用の対策製品「TRUST DELETE prime」を販売開始したと発表した。

AIが送信メール分析、内部不正検知(アイマトリックス) 画像
製品・サービス・業界動向

AIが送信メール分析、内部不正検知(アイマトリックス)

アイマトリックスは、企業などから外部へ送信されるメールに起因する情報漏えいを予知・遮断するシステム「マトリックス インサイト」を4月より販売開始すると発表した。

Arxan のモバイルアプリクラッキング対策ソリューション販売(アズジェント) 画像
製品・サービス・業界動向

Arxan のモバイルアプリクラッキング対策ソリューション販売(アズジェント)

アズジェントは、米Arxan 社と契約を締結したと発表した。

「DDI」と「Deep Security」にAIを搭載、多層防御を強化(トレンドマイクロ) 画像
製品・サービス・業界動向

「DDI」と「Deep Security」にAIを搭載、多層防御を強化(トレンドマイクロ)

トレンドマイクロは、総合サーバセキュリティ対策製品の最新版「Deep Security 11.0」と、ネットワーク型脅威対策製品の最新版「DDI 5.0」の提供を開始すると発表した。

ICS-CERTによる制御システムの脆弱性情報を公開、毎週月曜に更新(IPA) 画像
脆弱性と脅威

ICS-CERTによる制御システムの脆弱性情報を公開、毎週月曜に更新(IPA)

IPAは、ICS-CERTが公開した制御システムの脆弱性情報を公開した。

4KBの実行コード、IoT機器向け改ざん検知技術(NEC) 画像
製品・サービス・業界動向

4KBの実行コード、IoT機器向け改ざん検知技術(NEC)

NECは、工場などで稼働するロボットや工作機械などのIoT機器をサイバー攻撃から保護することを目的に、CPU性能やメモリ容量が十分でないIoT機器にも適用できる、軽量な改ざん検知技術を開発したと発表した。

Meltdown対策パッチに不具合、Windows 7などでシステムメモリにアクセス(JVN) 画像
脆弱性と脅威

Meltdown対策パッチに不具合、Windows 7などでシステムメモリにアクセス(JVN)

IPAおよびJPCERT/CCは、マイクロソフト社の「Windows 7 x64」および「Windows Server 2008 R2 x64」向けのパッチに脆弱性が存在すると「JVN」で発表した。

Appleがセキュリティアップデートを公開、早期の適用を呼びかけ(JVN) 画像
脆弱性と脅威

Appleがセキュリティアップデートを公開、早期の適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

ランサムウェアにより失われたデータ、取り戻すのに「お金を支払いたくない」6割(アクロニス) 画像
調査・レポート・白書・ガイドライン

ランサムウェアにより失われたデータ、取り戻すのに「お金を支払いたくない」6割(アクロニス)

アクロニスは、バックアップに関する意識調査結果を発表した。

「情報セキュリティ10大脅威」の解説資料を公開、IoT機器の対策なども掲載(IPA) 画像
調査・レポート・白書・ガイドライン

「情報セキュリティ10大脅威」の解説資料を公開、IoT機器の対策なども掲載(IPA)

IPAは、同機構が1月30日に発表した「情報セキュリティ10大脅威 2018」の解説資料を公開した。

個人や小規模事業者向け「yaraiHB」を提供開始(NTT-AT) 画像
製品・サービス・業界動向

個人や小規模事業者向け「yaraiHB」を提供開始(NTT-AT)

NTT-ATは、個人や小規模事業者向けエンドポイントセキュリティ対策製品を提供すると発表した。

バッファロー製Wi-Fiルータ「WZR-1750DHP2」に複数の脆弱性(JVN) 画像
脆弱性と脅威

バッファロー製Wi-Fiルータ「WZR-1750DHP2」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、バッファローが提供するWi-Fiルータ「WZR-1750DHP2」に複数の脆弱性が存在すると「JVN」で発表した。

「Drupal」に、リモートからシステムデータを改変されるなどの脆弱性(JPCERT/CC、IPA) 画像
脆弱性と脅威

「Drupal」に、リモートからシステムデータを改変されるなどの脆弱性(JPCERT/CC、IPA)

JPCERT/CCは、「Drupal」の脆弱性(CVE-2018-7600)に関する注意喚起を発表した。

経営・事業の役割に必要な権限が与えられていない--CISOの課題が明らかに(IPA) 画像
調査・レポート・白書・ガイドライン

経営・事業の役割に必要な権限が与えられていない--CISOの課題が明らかに(IPA)

IPAは、「CISO等セキュリティ推進者の経営・事業に関する役割調査」報告書について発表した。

暗号通貨採掘 8500 % 増、サイバー犯罪者のゴールドラッシュ(シマンテック) 画像
調査・レポート・白書・ガイドライン

暗号通貨採掘 8500 % 増、サイバー犯罪者のゴールドラッシュ(シマンテック)

シマンテックは、「インターネットセキュリティ脅威レポート第 23号(ISTR: Internet Security Threat Report, Volume 23)」を公開した。

セキュリティマネージド型・クラウド型サービス市場規模が1千億円を超える(ミック経済研究所) 画像
製品・サービス・業界動向

セキュリティマネージド型・クラウド型サービス市場規模が1千億円を超える(ミック経済研究所)

ミック経済研究所は、「情報セキュリティマネージド型・クラウド型サービス市場の現状と展望2018」を発刊したと発表した。

「エンタープライズ」「コンシューマ」「IoT」を柱に、最適なSOCを展開(トレンドマイクロ) 画像
製品・サービス・業界動向

「エンタープライズ」「コンシューマ」「IoT」を柱に、最適なSOCを展開(トレンドマイクロ)

トレンドマイクロは、2018年の事業戦略を発表した。

EDRと次世代AVをクラウドサービス化、マネージドサービスも提供(ソリトン) 画像
製品・サービス・業界動向

EDRと次世代AVをクラウドサービス化、マネージドサービスも提供(ソリトン)

ソリトンは、サイバーセキュリティ対策のEDRとNGAVのハイブリッド製品「InfoTrace Mark II for Cyber」の運用を支援するマネージドサービス「Mark II Cloud」の提供を開始した。

「OpenSSL」がアップデートを公開、DoSなど複数の脆弱性に対応(JVN) 画像
脆弱性と脅威

「OpenSSL」がアップデートを公開、DoSなど複数の脆弱性に対応(JVN)

IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」に複数の脆弱性が存在すると「JVN」で発表した。

感染したことを検知できないケースも--一般家庭のIoT機器への脅威調査(横浜国立大学、BBSS) 画像
調査・レポート・白書・ガイドライン

感染したことを検知できないケースも--一般家庭のIoT機器への脅威調査(横浜国立大学、BBSS)

横浜国立大学とBBSSは、IoT機器を狙ったサイバーセキュリティ脅威の一般消費者への影響を調査する共同研究プロジェクトについて、最終報告書を公開した。

データリテラシー調査、日本は低い結果だがデータ活用への期待は高まる(クリックテック・ジャパン) 画像
調査・レポート・白書・ガイドライン

データリテラシー調査、日本は低い結果だがデータ活用への期待は高まる(クリックテック・ジャパン)

クリックテック・ジャパンは、日本およびアジア太平洋地域のデータリテラシーに関する独自調査の結果を発表した。

Webブラウザ別、SSLサーバ証明書の安全チェック方法(フィッシング対策協議会) 画像
調査・レポート・白書・ガイドライン

Webブラウザ別、SSLサーバ証明書の安全チェック方法(フィッシング対策協議会)

フィッシング対策協議会は、「各ブラウザによる SSL サーバー証明書の表示の違い」について発表した。

Apache HTTP Web Server 2.4系に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
脆弱性と脅威

Apache HTTP Web Server 2.4系に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache HTTP Web Server 2.4系」に複数の脆弱性が存在すると「JVN」で発表した。

国産WAFサービスをマレーシア、タイ、ベトナムで販売(フューチャースピリッツ) 画像
製品・サービス・業界動向

国産WAFサービスをマレーシア、タイ、ベトナムで販売(フューチャースピリッツ)

フューチャースピリッツは、国産のクラウド型WAFサービスを、海外子会社を通じてマレーシア、タイ、ベトナムにおいて同日より販売を開始したと発表した。

クラウドとオンプレ向けCDN、DDoS対策、WAF(ユニアデックス) 画像
製品・サービス・業界動向

クラウドとオンプレ向けCDN、DDoS対策、WAF(ユニアデックス)

ユニアデックスは、日本ユニシスグループが提供するU-Cloud IaaSのサービスカテゴリ「U-Cloudフェデレーション」シリーズを拡張、「U-Cloud CDNサービス+DDoS攻撃/WAF対策」として同日より提供を開始したと発表した。

インシデント対応ボードゲーム金融版提供、FISC手引書を元に(トレンドマイクロ) 画像
調査・レポート・白書・ガイドライン

インシデント対応ボードゲーム金融版提供、FISC手引書を元に(トレンドマイクロ)

トレンドマイクロは、「インシデント対応ボードゲーム 金融版」の無償提供を開始したと発表した。

製造、小売では実施すべきセキュリティ対策を委託先に明示せず(IPA) 画像
調査・レポート・白書・ガイドライン

製造、小売では実施すべきセキュリティ対策を委託先に明示せず(IPA)

IPAは、「ITサプライチェーンの業務委託におけるセキュリティインシデント及びマネジメントに関する調査」報告書を公開した。

楽天の注文確認を装うフィッシング、入力後にマルウェアサイトへ誘導(フィッシング対策協議会) 画像
脆弱性と脅威

楽天の注文確認を装うフィッシング、入力後にマルウェアサイトへ誘導(フィッシング対策協議会)

フィッシング対策協議会は、楽天を騙るフィッシングメールが出回っているとして注意喚起を発表した。

脅威情報などをカスタマイズ、独自統合型プラットフォーム(東陽テクニカ) 画像
製品・サービス・業界動向

脅威情報などをカスタマイズ、独自統合型プラットフォーム(東陽テクニカ)

東陽テクニカは、同社の社内カンパニーであるSLCが独自統合型プラットフォーム「TOYOクラウド」を開発、4月1日よりリリースすると発表した。

侵入後の攻撃を挙動分析するクラウドアプリ「Magnifier」(パロアルトネットワークス) 画像
製品・サービス・業界動向

侵入後の攻撃を挙動分析するクラウドアプリ「Magnifier」(パロアルトネットワークス)

パロアルトネットワークスは、侵入後の攻撃に対する挙動分析クラウドアプリケーション「Magnifier」を日本市場で提供開始すると発表した。

「登録IDを暫定的に変更した」--セゾンNetアンサーを騙るフィッシング(フィッシング対策協議会) 画像
脆弱性と脅威

「登録IDを暫定的に変更した」--セゾンNetアンサーを騙るフィッシング(フィッシング対策協議会)

フィッシング対策協議会は、セゾンNetアンサーを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

2017年のアクセス観測状況、増加の背景にIoTボットやランサムウェア(警察庁) 画像
調査・レポート・白書・ガイドライン

2017年のアクセス観測状況、増加の背景にIoTボットやランサムウェア(警察庁)

警察庁は、平成29年における同庁のセンサーに対するアクセス観測状況をまとめた「平成29年観測資料」を「@police」において公開した。

不正アクセスの被疑者、14~19歳が3割以上でトップ(総務省) 画像
調査・レポート・白書・ガイドライン

不正アクセスの被疑者、14~19歳が3割以上でトップ(総務省)

総務省は、「不正アクセス行為の発生状況及びアクセス制御機能に関する技術の研究開発の状況」について発表した。

2017年下半期はマイニング・マルウェアが猛威、20%の企業が被害(チェック・ポイント) 画像
調査・レポート・白書・ガイドライン

2017年下半期はマイニング・マルウェアが猛威、20%の企業が被害(チェック・ポイント)

チェック・ポイントは、「サイバー攻撃トレンド2017年下半期レポート」を発表した。

IoT製品・サービス開発におけるセキュリティ意識の低さが明らかに(IPA) 画像
調査・レポート・白書・ガイドライン

IoT製品・サービス開発におけるセキュリティ意識の低さが明らかに(IPA)

IPAは、IoT製品・サービス開発者のセキュリティ対策と意識の調査結果などを公開した。

Netflix、マイクロソフトを騙るフィッシングメールに注意を呼びかけ(フィッシング対策協議会) 画像
脆弱性と脅威

Netflix、マイクロソフトを騙るフィッシングメールに注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、Netflixを騙るフィッシングメールに関する情報をアップデートし、注意喚起を発表した。

自動防御製品、ファイア・アイと連携可能に(アラクサラ) 画像
製品・サービス・業界動向

自動防御製品、ファイア・アイと連携可能に(アラクサラ)

アラクサラは、サイバー攻撃自動防御ソリューションで連携するセキュリティ製品を拡充したと発表した。

データ保護責任者の業務請負も、GDPR対応支援サービスを提供開始(IIJ) 画像
製品・サービス・業界動向

データ保護責任者の業務請負も、GDPR対応支援サービスを提供開始(IIJ)

IIJは、EUの個人情報保護法「一般データ保護規制(GDPR)」への対応支援を強化すると発表した。

制御システム向けのセーフティ・セキュリティ要件の検討ガイドを公開(IPA/SEC) 画像
調査・レポート・白書・ガイドライン

制御システム向けのセーフティ・セキュリティ要件の検討ガイドを公開(IPA/SEC)

IPA/SECは、制御システムの安全関連システムに関するセキュリティ向上を目的とした「制御システム セーフティ・セキュリティ要件検討ガイド」を公開したと発表した。

クラウド保護ソリューションをAzure環境に拡張(マカフィー) 画像
製品・サービス・業界動向

クラウド保護ソリューションをAzure環境に拡張(マカフィー)

マカフィーは、セキュリティ プラットフォーム「McAfee Cloud Security Platform」を拡張し、Microsoft Azure環境を包括的に保護するソリューションを発表した。

インターポールとサイバー犯罪情報共有(ラック) 画像
製品・サービス・業界動向

インターポールとサイバー犯罪情報共有(ラック)

ラックは、インターポールがシンガポールで運用する組織「IGCI」において、サイバー犯罪にかかわる情報の共有契約を締結したと発表した。

PhishWall クライアントに、DLL読み込みに起因する任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威

PhishWall クライアントに、DLL読み込みに起因する任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、セキュアブレインが提供する、不正送金やフィッシング対策用のソフトウェア「PhishWall クライアント」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

仮想通貨採掘ソフト「Claymore」およびIoT機器を狙うアクセスの増加を確認(警察庁) 画像
脆弱性と脅威

仮想通貨採掘ソフト「Claymore」およびIoT機器を狙うアクセスの増加を確認(警察庁)

警察庁は、「仮想通貨採掘ソフトウェア『Claymore(クレイモア)』を標的としたアクセスの増加等について」を「@police」において公開した。

全社員を対象にテレワーク導入(FFRI) 画像
製品・サービス・業界動向

全社員を対象にテレワーク導入(FFRI)

FFRIは、「働き方改革」の一環として全社員(一部の部署を除く)を対象に4月1日よりテレワークを導入すると発表した。

クリプトジャッキングとIoT機器の攻撃インフラ化が増加--四半期レポート(フォーティネットジャパン) 画像
調査・レポート・白書・ガイドライン

クリプトジャッキングとIoT機器の攻撃インフラ化が増加--四半期レポート(フォーティネットジャパン)

フォーティネットジャパンは、2017年第4四半期を対象としたグローバル脅威レポートの調査結果を発表した。

「Adobe Flash Player」アップデート、リモートコード実行の脆弱性に対応(JPCERT/CC、IPA) 画像
脆弱性と脅威

「Adobe Flash Player」アップデート、リモートコード実行の脆弱性に対応(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Flash Player」の脆弱性(APSB18-05)に関する注意喚起を発表した。

月例セキュリティ情報を公開、悪用の確認はないが早期の適用を呼びかけ(IPA、JPCERT/CC) 画像
脆弱性と脅威

月例セキュリティ情報を公開、悪用の確認はないが早期の適用を呼びかけ(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2018年3月)」を発表した。

オムロン製「CX-Supervisor」に、リモートコード実行の複数の脆弱性(JVN) 画像
脆弱性と脅威

オムロン製「CX-Supervisor」に、リモートコード実行の複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、オムロンが提供する「CX-Supervisor」に複数の脆弱性が存在すると「JVN」で発表した。

ITパスポート試験団体申込者向けシステムの不具合で個人情報漏えい(IPA) 画像
インシデント・事故

ITパスポート試験団体申込者向けシステムの不具合で個人情報漏えい(IPA)

IPAは、ITパスポート試験における個人情報等の漏えいについて発表した。

最新ベータ版のバグ発見報奨金を最高10万ドルに、透明性プログラムの一環(カスペルスキー) 画像
製品・サービス・業界動向

最新ベータ版のバグ発見報奨金を最高10万ドルに、透明性プログラムの一環(カスペルスキー)

カスペルスキーは、同社のバグ報奨金プログラム「Kaspersky Bug Bounty Program」を強化し、カスペルスキー主要製品の重大な脆弱性情報に対する報奨金を、最高10万ドルに増額したと発表した。

製品開発者と連絡が取れない6製品10件の脆弱性を公開、使用中止を呼びかけ(JVN) 画像
脆弱性と脅威

製品開発者と連絡が取れない6製品10件の脆弱性を公開、使用中止を呼びかけ(JVN)

IPAおよびJPCERT/CCは、IPAが届出を受け、JPCERT/CCが製品開発者と調整を行ったが連絡が取れないため、公表することが適当と判定された6製品、10件の脆弱性について公表した。

Apache Tomcat JK ISAPI Connectorに、非公開パスにアクセスされる脆弱性(JVN) 画像
脆弱性と脅威

Apache Tomcat JK ISAPI Connectorに、非公開パスにアクセスされる脆弱性(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Tomcat JK ISAPI Connector」にパストラバーサルの脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 10
  3. 20
  4. 27
  5. 28
  6. 29
  7. 30
  8. 31
  9. 32
  10. 33
  11. 34
  12. 35
  13. 36
  14. 37
  15. 40
  16. 50
  17. 最後
Page 32 of 137
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×