吉澤 亨史( Kouji Yoshizawa )記事一覧(348 ページ目) | ScanNetSecurity
2024.08.02(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(348 ページ目)

「CA ARCserve Backup」に複数の脆弱性、パッチの適用を呼びかけ(JVN) 画像
脆弱性と脅威

「CA ARCserve Backup」に複数の脆弱性、パッチの適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、CA Technologiesの提供するバックアップソリューション「CA ARCserve Backup」に複数の脆弱性が存在すると「JVN」で発表した。

「Axigen Free Mail Server」にディレクトリトラバーサルの脆弱性(JVN) 画像
脆弱性と脅威

「Axigen Free Mail Server」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、「Axigen Free Mail Server」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。現在のところ、対策方法は公開されていない。

ユーザが加害者になる可能性もあるスマートフォン「エゴアプリ」に注意(トレンドマイクロ) 画像
脆弱性と脅威

ユーザが加害者になる可能性もあるスマートフォン「エゴアプリ」に注意(トレンドマイクロ)

トレンドマイクロは、日本国内におけるモバイルアプリの実状と具体的な評価方法を全三回にわたってブログで紹介。今回は、スマホ利用における大きな脅威である不正アプリによる情報の抜き取りに関して報告している。

iPhone向けの電子書籍アプリ「カワイイセキュリティ」をリリース 他(ダイジェストニュース) 画像
製品・サービス・業界動向

iPhone向けの電子書籍アプリ「カワイイセキュリティ」をリリース 他(ダイジェストニュース)

iPhone向けの電子書籍アプリ「カワイイセキュリティ」をリリース(アンジー)他

2011年の国内DLP市場は29億円、情報漏えいリスクを受け2016年は90億円に(IDC Japan) 画像
製品・サービス・業界動向

2011年の国内DLP市場は29億円、情報漏えいリスクを受け2016年は90億円に(IDC Japan)

IDC Japanは、2011年の国内DLP市場規模実績と2016年までの予測を発表した。2011年の同市場の市場規模は29億円で、前年比成長率は53.2%であった。

韓国MONITORAPP社のサーバ保護製品、データベース保護製品を発売(アーク情報システム) 画像
製品・サービス・業界動向

韓国MONITORAPP社のサーバ保護製品、データベース保護製品を発売(アーク情報システム)

アーク情報システムは、オンラインサーバを攻撃から保護する韓国MONITORAPP社製のソリューション製品2機種を11月1日より国内向けに販売開始する。

「MS SQL Server」を不正コピーしていたサーバ運用会社と1億円で和解(ACCS) 画像
インシデント・事故

「MS SQL Server」を不正コピーしていたサーバ運用会社と1億円で和解(ACCS)

ACCSによると、日本マイクロソフトは「MS SQL Server」を不正コピーしていたサーバ運用会社との間で、和解金1億円を支払うことなどを内容とする和解が成立したという。

Javaで開発されたRATが今後普及する可能性を示唆、対策を推奨(エフセキュアブログ) 画像
脆弱性と脅威

Javaで開発されたRATが今後普及する可能性を示唆、対策を推奨(エフセキュアブログ)

ラックの岩井博樹氏は、ゲストブロガーとして参加するエフセキュアブログで、Javaで開発されたRAT(Remote Administration Tool:いわゆるトロイの木馬)について紹介している。

【インタビュー】リスクをゼロにはできない、標的型サイバー攻撃対策(GSX) 画像
脆弱性と脅威

【インタビュー】リスクをゼロにはできない、標的型サイバー攻撃対策(GSX)

実戦同様のサイバー攻撃を実施し、システムの脆弱性を診断する「タイガーチームサービス」を日本で最初に提供したのがグローバルセキュリティエキスパート株式会社(GSX)だ。標的型サイバー攻撃とその対策について、同社取締役 多山 信彦 氏に話を聞いた。

ZABBIX の popup_bitem.php における SQL インジェクションの脆弱性(Scan Tech Report) 画像
脆弱性と脅威

ZABBIX の popup_bitem.php における SQL インジェクションの脆弱性(Scan Tech Report)

ZABBIX に SQL インジェクションの脆弱性が報告されました。リモートの第三者に利用された場合、ZABBIX が使用するデータベース上で不正な操作が実行される可能性があります。

【インタビュー】攻撃者が欲しがっている情報を把握する、標的型サイバー攻撃対策 画像
特集

【インタビュー】攻撃者が欲しがっている情報を把握する、標的型サイバー攻撃対策

標的型サイバー攻撃を行う攻撃者はITのプロということを認識した対策が必要で、そこに100%はありません。入口対策のレベルアップはもちろん、内部と出口をうまく組み合わせて脅威の緩和につとめて欲しいと思います。特に内部は脅威が一番わかりやすく出てきます。

新しい手口で自動の脅威解析システムをすり抜けるマルウェア作成者 他(ダイジェストニュース) 画像
製品・サービス・業界動向

新しい手口で自動の脅威解析システムをすり抜けるマルウェア作成者 他(ダイジェストニュース)

新しい手口で自動の脅威解析システムをすり抜けるマルウェア作成者(シマンテック:ブログ)他

クライアントPCセキュリティは「三強」が続く、今後はクラウドへ移行か(ノークリサーチ) 画像
調査・レポート・白書・ガイドライン

クライアントPCセキュリティは「三強」が続く、今後はクラウドへ移行か(ノークリサーチ)

ノークリサーチは、「2012年中堅・中小企業における『クライアントPCセキュリティ』の利用実態とユーザ評価」を発表した。

最近の標的型攻撃メールは無料Webメールを利用--IPAがテクニカルレポート(IPA) 画像
調査・レポート・白書・ガイドライン

最近の標的型攻撃メールは無料Webメールを利用--IPAがテクニカルレポート(IPA)

IPAは、IPAに情報提供のあった「特定の企業や組織、個人に特化した攻撃に使われる標的型攻撃メール」を分析した技術レポートを「IPAテクニカルウォッチ 第11回」として公開した。

オンラインバンキング利用者を狙う攻撃は「中間者攻撃」の可能性(トレンドマイクロ) 画像
脆弱性と脅威

オンラインバンキング利用者を狙う攻撃は「中間者攻撃」の可能性(トレンドマイクロ)

トレンドマイクロは、報道各社や金融機関が報じている、国内金融機関の正規オンラインバンキング利用者を狙った攻撃に対して、ブログで注意喚起を発表した。

「PacSec 2012セキュリティカンファレンス」、10組13名の講演者が決定(PacSec 2012) 画像
研修・セミナー・カンファレンス

「PacSec 2012セキュリティカンファレンス」、10組13名の講演者が決定(PacSec 2012)

11月14日および15日、青山ダイヤモンドホール(東京)において開催される「PacSec 2012セキュリティカンファレンス」の講演者(予定)が公開された。

CyberoamのUTMでOEM契約を締結、国内向けにSMBモデルから先行提供(バリオセキュア) 画像
製品・サービス・業界動向

CyberoamのUTMでOEM契約を締結、国内向けにSMBモデルから先行提供(バリオセキュア)

バリオセキュアは、Cyberoam Technologies社とCyberoamのUTMにおけるOEM契約を締結した。

ドローンの中の幽霊 他(ダイジェストニュース) 画像
製品・サービス・業界動向

ドローンの中の幽霊 他(ダイジェストニュース)

ドローンの中の幽霊(エフセキュアブログ)他

総務省など、2014年9月下旬以降の早期にSHA-256およびRSA2048に移行へ(NISC) 画像
製品・サービス・業界動向

総務省など、2014年9月下旬以降の早期にSHA-256およびRSA2048に移行へ(NISC)

NISC)は、同日に開催された「情報セキュリティ対策推進会議(CISO等連絡会議)第8回会合」の結果を発表した。

インターネットバンキングでログイン情報を盗もうとする「新たな手口」(警察庁) 画像
脆弱性と脅威

インターネットバンキングでログイン情報を盗もうとする「新たな手口」(警察庁)

警察庁は、インターネットバンキング利用者の金融情報を狙った新たな犯行手口の発生について、注意喚起を発表した。

HP/H3C 製および Huawei 製ネットワーク機器にアクセス制限不備の脆弱性 他(ダイジェストニュース) 画像
製品・サービス・業界動向

HP/H3C 製および Huawei 製ネットワーク機器にアクセス制限不備の脆弱性 他(ダイジェストニュース)

HP/H3C 製および Huawei 製ネットワーク機器にアクセス制限不備の脆弱性(JVN)他

  1. 先頭
  2. 290
  3. 300
  4. 310
  5. 320
  6. 330
  7. 343
  8. 344
  9. 345
  10. 346
  11. 347
  12. 348
  13. 349
  14. 350
  15. 351
  16. 352
  17. 353
  18. 360
  19. 370
  20. 最後
Page 348 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×