吉澤 亨史( Kouji Yoshizawa )記事一覧(34 ページ目) | ScanNetSecurity
2025.02.28(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(34 ページ目)

三菱電機製シーケンサのFTPサーバ機能に脆弱性(JVN) 画像
脆弱性と脅威

三菱電機製シーケンサのFTPサーバ機能に脆弱性(JVN)

IPAおよびJPCERT/CCは、三菱電機が提供するシーケンサである「MELSEC-Q シリーズ CPUユニット」および「MELSEC-Lシリーズ CPUユニット」のFTPサーバ機能に、リソース枯渇の脆弱性が存在すると「JVN」で発表した。

Intelが複数の製品に対するアップデートを公開(JVN) 画像
脆弱性と脅威

Intelが複数の製品に対するアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

PQCの脅威は意識しつつも、具体策の意識に欠ける日本(デジサート) 画像
調査・レポート・白書・ガイドライン

PQCの脅威は意識しつつも、具体策の意識に欠ける日本(デジサート)

デジサートは、調査レポート「量子コンピューターがもたらす可能性と危険性:デジサートによる耐量子コンピューター暗号に関する調査、2019 年度版」を公開した。

クラウドセキュリティで日本の遅れが顕著に(KPMGコンサルティング、日本オラクル) 画像
調査・レポート・白書・ガイドライン

クラウドセキュリティで日本の遅れが顕著に(KPMGコンサルティング、日本オラクル)

KPMGコンサルティングと日本オラクルは、オラクル・コーポレーションとKPMGが共同で公開したクラウドセキュリティに関する意識調査レポート「Oracle and KPMG Cloud Threat Report 2019」を発表した。

MITRE ATT&CKフレームワーク等に準じた疑似攻撃で対策の有効性評価(ファイア・アイ) 画像
製品・サービス・業界動向

MITRE ATT&CKフレームワーク等に準じた疑似攻撃で対策の有効性評価(ファイア・アイ)

ファイア・アイは、5月に米FireEyeが買収したVerodin社の「Verodin Security Instrumentation Platform(SIP)」を国内で提供開始したと発表した。

Cookie同意管理ツールなど、法規制に対応したデータ利活用で協業(GRCS) 画像
製品・サービス・業界動向

Cookie同意管理ツールなど、法規制に対応したデータ利活用で協業(GRCS)

GRCSは、トレジャーデータと個人データのプライバシー管理領域において協業することに合意したと発表した。

マイクロソフトが月例セキュリティ情報を公開、悪用も確認(IPA、JPCERT/CC) 画像
脆弱性と脅威

マイクロソフトが月例セキュリティ情報を公開、悪用も確認(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2019年11月)」を発表した。JPCERT/CCも「2019年11月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

CMS「Movable Type」にフィッシングなどに遭う脆弱性(JVN) 画像
脆弱性と脅威

CMS「Movable Type」にフィッシングなどに遭う脆弱性(JVN)

IPAおよびJPCERT/CCは、シックス・アパートが提供するCMSである「Movable Type」に、オープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

Web上で行えるAndroidアプリの脆弱性診断サービス、LACへ譲渡(ラック) 画像
製品・サービス・業界動向

Web上で行えるAndroidアプリの脆弱性診断サービス、LACへ譲渡(ラック)

ラックは、Androidアプリケーション(Androidアプリ)の脆弱性を発見し、原因と対策(修正方法)を提示する「Secure Coding Checker」の提供を2020年4月より開始すると発表した。

「カードの不正使用を検知し凍結した」とする、MyJCB偽メール(フィッシング対策協議会) 画像
脆弱性と脅威

「カードの不正使用を検知し凍結した」とする、MyJCB偽メール(フィッシング対策協議会)

フィッシング対策協議会は、MyJCBを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

「Anti-Threat Toolkit」に任意コード実行の脆弱性(トレンドマイクロ、JVN) 画像
脆弱性と脅威

「Anti-Threat Toolkit」に任意コード実行の脆弱性(トレンドマイクロ、JVN)

トレンドマイクロは、「Anti-Threat Toolkitの脆弱性、CVE-2019-9491について」をアラート/アドバイザリ情報として発表した。

サイバーリスク増大予想するも準備はできていないと考える日本(ファイア・アイ) 画像
調査・レポート・白書・ガイドライン

サイバーリスク増大予想するも準備はできていないと考える日本(ファイア・アイ)

ファイア・アイは、同社初のレポート「FireEye Cyber Trendscape Report(英語版)」を公開した。

日米 ISAC間でサイバー脅威情報共有を強化(総務省) 画像
製品・サービス・業界動向

日米 ISAC間でサイバー脅威情報共有を強化(総務省)

総務省は、日米ISAC間の協力に係る覚書への署名について発表した。

重要インフラ14分野による分野横断的演習を開催、約5,000名が参加(NISC) 画像
製品・サービス・業界動向

重要インフラ14分野による分野横断的演習を開催、約5,000名が参加(NISC)

NISCは、2019年度の重要インフラ分野における「分野横断的演習」の実施について発表した。

Google Play公開前アプリのリスクを分析するアライアンス、App Defense Alliance(Google) 画像
製品・サービス・業界動向

Google Play公開前アプリのリスクを分析するアライアンス、App Defense Alliance(Google)

Googleは、Google Playストアを保護するための「App Defense Alliance」を発表した。

IoTセキュリティのホワイトペーパー公開、自治体などの先進事例も紹介(AWS) 画像
調査・レポート・白書・ガイドライン

IoTセキュリティのホワイトペーパー公開、自治体などの先進事例も紹介(AWS)

AWSは、ホワイトペーパー「AWSによるIoT(モノのインターネット)のセキュリティ保護」を発行したとブログで発表した。

PHP-FPMにおけるリモートコード実行の脆弱性を検証(NTTデータ先端技術) 画像
脆弱性と脅威

PHP-FPMにおけるリモートコード実行の脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、「PHP-FPMに含まれるリモートコード実行に関する脆弱性(CVE-2019-11043)についての検証レポート」を公開した。

「ウイルスバスター」などに認証を回避しアクセスされる脆弱性(トレンドマイクロ、JVN) 画像
脆弱性と脅威

「ウイルスバスター」などに認証を回避しアクセスされる脆弱性(トレンドマイクロ、JVN)

トレンドマイクロは、「ウイルスバスターコーポレートエディション、Apex One、ウイルスバスタービジネスセキュリティにおける管理コンソールの認証回避に繋がるディレクトリトラバーサルの脆弱性」をアラート/アドバイザリ情報として発表した。

楽天アプリ「ラクマ」に認証情報が漏えいする脆弱性(JVN) 画像
脆弱性と脅威

楽天アプリ「ラクマ」に認証情報が漏えいする脆弱性(JVN)

IPAおよびJPCERT/CCは、楽天が提供するスマートフォンアプリ「ラクマ」に、認証に関する情報が漏えいする脆弱性が存在すると「JVN」で発表した。

サイバーミステリー作家とジャーナリストが偽情報について講演(FIJ) 画像
研修・セミナー・カンファレンス

サイバーミステリー作家とジャーナリストが偽情報について講演(FIJ)

FIJは、FIJセミナー2019#4「<偽情報>深まる脅威~最前線レポート」を12月5日に開催する。

「Box」に自社運用ポリシー適用や機会学習によるアノマリー検出(Box Japan) 画像
製品・サービス・業界動向

「Box」に自社運用ポリシー適用や機会学習によるアノマリー検出(Box Japan)

Box Japanは、企業がコンテンツ管理におけるセキュリティを強化するための新サービス「Box Shield(ボックス・シールド)」を国内で提供を開始すると発表した。

  1. 先頭
  2. 10
  3. 20
  4. 29
  5. 30
  6. 31
  7. 32
  8. 33
  9. 34
  10. 35
  11. 36
  12. 37
  13. 38
  14. 39
  15. 40
  16. 50
  17. 最後
Page 34 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×