吉澤 亨史( Kouji Yoshizawa )記事一覧(330 ページ目) | ScanNetSecurity
2025.12.06(土)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(330 ページ目)

偽ポップアップによる銀行サイトの認証情報を盗む攻撃、定番化か(トレンドマイクロ) 画像
脆弱性と脅威

偽ポップアップによる銀行サイトの認証情報を盗む攻撃、定番化か(トレンドマイクロ)

トレンドマイクロは、昨年10月に報道を賑わした、国内金融機関のオンラインバンキング利用者を狙って認証情報を詐取する攻撃について、ブログで注意喚起している。

RAIDコントローラ管理ツール「3DM」にディレクトリトラバーサルの脆弱性(JVN) 画像
脆弱性と脅威

RAIDコントローラ管理ツール「3DM」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、LSIロジックが提供するRAIDコントローラの管理ツール「3DM」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。開発者によると、3DM は開発を終了し、修正の予定はない。

重要インフラにおける情報セキュリティ確保に係る「安全基準等」意見募集 他(ダイジェストニュース) 画像
製品・サービス・業界動向

重要インフラにおける情報セキュリティ確保に係る「安全基準等」意見募集 他(ダイジェストニュース)

重要インフラにおける情報セキュリティ確保に係る「安全基準等」意見募集(NISC)他

会社貸与の社用携帯電話の紛失が判明(コネクティボ) 画像
インシデント・事故

会社貸与の社用携帯電話の紛失が判明(コネクティボ)

コネクティボは、同社が貸与している社用携帯電話の紛失が判明したと発表した。

ハッカー養成学校のサイトにハッキング、登録ユーザの個人情報が漏えい(ホワイトハッカー養成学院) 画像
インシデント・事故

ハッカー養成学校のサイトにハッキング、登録ユーザの個人情報が漏えい(ホワイトハッカー養成学院)

ホワイトハッカー養成学院は、同学院が運営するWebサイト「8946」がハッキング被害に遭ったと発表した。

MasterCardを騙る英語のフィッシングメールを確認、サイトも稼働中(フィッシング対策協議会) 画像
脆弱性と脅威

MasterCardを騙る英語のフィッシングメールを確認、サイトも稼働中(フィッシング対策協議会)

フィッシング対策協議会は、MasterCardを騙りフィッシングサイトに誘導しようとする英語のメールが出回っているとして、注意喚起を発表した。

画像掲示板ソフトウェア「imgboard」にXSSの脆弱性(JVN) 画像
脆弱性と脅威

画像掲示板ソフトウェア「imgboard」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、imgboard.com CGIダウンロードセンター(旧名称:1998特報倶楽部)が提供する画像掲示板ソフトウェア「imgboard」にXSSの脆弱性が存在すると「JVN」で発表した。

Adobe ReaderおよびAcrobatの脆弱性を公開、ゼロデイ攻撃も確認(アドビ) 画像
脆弱性と脅威

Adobe ReaderおよびAcrobatの脆弱性を公開、ゼロデイ攻撃も確認(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ(APSA13-02)を発表した。

23%のユーザが古いWebブラウザを利用、オンラインセキュリティにギャップ 他(ダイジェストニュース) 画像
製品・サービス・業界動向

23%のユーザが古いWebブラウザを利用、オンラインセキュリティにギャップ 他(ダイジェストニュース)

23%のユーザが古いWebブラウザを利用、オンラインセキュリティにギャップ(カスペルスキー)他

注目を集めたMac OSを狙うトロイの木馬など--2012年ウイルスレビュー(Dr.WEB) 画像
調査・レポート・白書・ガイドライン

注目を集めたMac OSを狙うトロイの木馬など--2012年ウイルスレビュー(Dr.WEB)

Dr.WEBは、「2012年のウイルスレビュー」を発表した。2012年は、Mac OSを狙ったトロイの木馬「Backdoor.Flashback.39」の大規模な拡散に注目が集まった。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC) 画像
脆弱性と脅威

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-05」を公開したことについて注意喚起を発表した。

2012年のエクスプロイト検出の大半は、WindowsとJavaの脆弱性(エフセキュア) 画像
調査・レポート・白書・ガイドライン

2012年のエクスプロイト検出の大半は、WindowsとJavaの脆弱性(エフセキュア)

エフセキュアは、エフセキュアラボの最新レポート「Threat Report H2 2012」について発表した。

多様化するWeb改ざんの手口と目的--テクニカルレポート(IPA) 画像
調査・レポート・白書・ガイドライン

多様化するWeb改ざんの手口と目的--テクニカルレポート(IPA)

IPAは、「IPAテクニカルウォッチ:2012年の不正アクセス届出から読み解く、Web改ざん被害の事例、傾向と対策~単なるページの書き換えだけでなく、閲覧者のウイルス感染を狙う手口もあります~」を公開した。

月例セキュリティ情報12件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
脆弱性と脅威

月例セキュリティ情報12件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2013年2月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り12件で、最大深刻度「緊急」が5件、「重要」が7件となっている。

Oracle Java SE の java.lang.invoke.MethodHandle クラスの実装に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
脆弱性と脅威

Oracle Java SE の java.lang.invoke.MethodHandle クラスの実装に起因する任意コード実行の脆弱性(Scan Tech Report)

Oracle Java SE 7 の MethodHandle クラスにサンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。

スマートフォンで見る情報セキュリティマンガを連載 他(ダイジェストニュース) 画像
製品・サービス・業界動向

スマートフォンで見る情報セキュリティマンガを連載 他(ダイジェストニュース)

スマートフォンで見る情報セキュリティマンガを連載(IPA)他

緊急事態発生時の最適な人員配置での初動対応をトータルに支援(セコム) 画像
製品・サービス・業界動向

緊急事態発生時の最適な人員配置での初動対応をトータルに支援(セコム)

セコムトラストシステムズは、緊急事態発生時に最適な人員配置で初動対応をトータルに支援する「セコム非常呼集サービス」の販売を開始する。

「嘘をつかれたから元恋人の個人情報を漏えいさせた」45%、米調査結果(マカフィー) 画像
調査・レポート・白書・ガイドライン

「嘘をつかれたから元恋人の個人情報を漏えいさせた」45%、米調査結果(マカフィー)

マカフィーは、「2013年度版 恋愛、人間関係、テクノロジーに関する調査」を発表した。恋人と個人情報を共有することのリスクを検証し、別れた後にインターネット上へプライバシーを漏えいされてしまうケースの原因を明らかにしている。

「収益型マルウェア」4つの手法--脅威動向調査(フォーティネットジャパン) 画像
調査・レポート・白書・ガイドライン

「収益型マルウェア」4つの手法--脅威動向調査(フォーティネットジャパン)

フォーティネットジャパンは、2012年10月1日から12月31日までのFortiGuard脅威動向調査の結果を発表した。被害者から金を窃取するためにサイバー犯罪者たちが用いる4つの典型的な手法を明らかにしている。

巧妙なSQLインジェクション攻撃も確認--東京SOCレポート(日本IBM) 画像
調査・レポート・白書・ガイドライン

巧妙なSQLインジェクション攻撃も確認--東京SOCレポート(日本IBM)

日本IBMは、「2012年下半期 東京SOC情報分析レポート」を発表した。レポートでは同半期の動向として3つのトピックを挙げている。

NuanceのPDFソフトに任意のコードを実行される未対応の脆弱性(JVN) 画像
脆弱性と脅威

NuanceのPDFソフトに任意のコードを実行される未対応の脆弱性(JVN)

IPAおよびJPCERT/CCは、Nuanceが提供するPDF閲覧ソフトなどにメモリ破壊の脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 280
  3. 290
  4. 300
  5. 310
  6. 320
  7. 325
  8. 326
  9. 327
  10. 328
  11. 329
  12. 330
  13. 331
  14. 332
  15. 333
  16. 334
  17. 335
  18. 340
  19. 350
  20. 最後
Page 330 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×