吉澤 亨史( Kouji Yoshizawa )記事一覧(36 ページ目) | ScanNetSecurity
2025.02.28(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(36 ページ目)

PRISMにおける不正ハードウェアチップ検知手法の研究開発に採択(ラックほか) 画像
製品・サービス・業界動向

PRISMにおける不正ハードウェアチップ検知手法の研究開発に採択(ラックほか)

ラックは、総務省が2019年度に実施する内閣府事業PRISMの対象研究開発課題「設計・製造におけるチップの脆弱性検知手法の研究開発」の委託先として、学校法人早稲田大学を代表研究機関とし、株式会社KDDI総合研究所およびラックが選定されたと発表した。

楽天プライムを利用できないとする偽メールを確認(フィッシング対策協議会) 画像
脆弱性と脅威

楽天プライムを利用できないとする偽メールを確認(フィッシング対策協議会)

フィッシング対策協議会は、楽天を騙るフィッシングメールの報告を受けているとして注意喚起を発表した。

相談件数は約1割減少、ワンクリック請求のみ微増--四半期相談件数(IPA) 画像
調査・レポート・白書・ガイドライン

相談件数は約1割減少、ワンクリック請求のみ微増--四半期相談件数(IPA)

IPAは、「情報セキュリティ安心相談窓口の相談状況[2019年第3四半期(7月~9月)]」を発表した。

「Deep Security」「TMVP」にXXEの脆弱性、アップデートを呼びかけ(トレンドマイクロ、JVN) 画像
脆弱性と脅威

「Deep Security」「TMVP」にXXEの脆弱性、アップデートを呼びかけ(トレンドマイクロ、JVN)

トレンドマイクロは、同製品に対する2件のアラート/アドバイザリを公開した。

「PowerCMS」にフィッシングなどの被害に遭う脆弱性(JVN) 画像
脆弱性と脅威

「PowerCMS」にフィッシングなどの被害に遭う脆弱性(JVN)

IPAおよびJPCERT/CCは、アルファサードが提供する「PowerCMS」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

2018年度の国内WAF運用監視サービス市場は94億円、2019年度は108億円に(ITR) 画像
製品・サービス・業界動向

2018年度の国内WAF運用監視サービス市場は94億円、2019年度は108億円に(ITR)

ITRは、国内のWAF運用監視サービス市場規模推移および予測を発表した。発表によると、同市場の2018年度の売上金額は、前年度比18.2%増の93億6,000万円と急成長した。

脆弱性届出、原因の1位は「Webアプリの脆弱性」--四半期レポート(IPA) 画像
調査・レポート・白書・ガイドライン

脆弱性届出、原因の1位は「Webアプリの脆弱性」--四半期レポート(IPA)

IPAは、「ソフトウェア等の脆弱性関連情報に関する届出状況[2019年第3四半期(7月~9月)]を発表した。

サポート終了のD-Link製ルータに、root任意コマンド実行の脆弱性(JVN) 画像
脆弱性と脅威

サポート終了のD-Link製ルータに、root任意コマンド実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、D-Linkが提供する複数のルータのアクセス可能なCGI(/www/cgi/ssi)にコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

クラウドインフラ設定の問題を自動修正する、Cloud Conformity社を買収(トレンドマイクロ) 画像
製品・サービス・業界動向

クラウドインフラ設定の問題を自動修正する、Cloud Conformity社を買収(トレンドマイクロ)

トレンドマイクロは、クラウドセキュリティの状態管理(Cloud Security Posture Management:CSPM)を提供するCloud Conformity社を買収したと発表した。

三菱UFJニコスを騙るフィッシング--複数の手法が報告される(フィッシング対策協議会) 画像
脆弱性と脅威

三菱UFJニコスを騙るフィッシング--複数の手法が報告される(フィッシング対策協議会)

フィッシング対策協議会は、三菱UFJ銀行を騙るフィッシングメールの報告を受けているとして、注意喚起を発表した。

脆弱性ではXSS、製品はMSが上位を占める--JVN登録状況(IPA) 画像
調査・レポート・白書・ガイドライン

脆弱性ではXSS、製品はMSが上位を占める--JVN登録状況(IPA)

IPAは、2019年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

米セキュリティマネジメント成熟度評価モデルの解説書公開(IPA) 画像
調査・レポート・白書・ガイドライン

米セキュリティマネジメント成熟度評価モデルの解説書公開(IPA)

IPAは、国内の重要インフラ業界のセキュリティ対策の支援を目的に、米国発のセキュリティマネジメント成熟度の評価モデル「ES-C2M2」の解説書およびチェックシートを公開した。

令和2年度サイバーセキュリティ政府予算881億円、10億円超が11施策(NISC) 画像
製品・サービス・業界動向

令和2年度サイバーセキュリティ政府予算881億円、10億円超が11施策(NISC)

NISCは、政府のサイバーセキュリティに関する予算(令和2年度予算概算要求)について発表した。

監視カメラが撮影した顔画像のプライバシー保護技術提供、欧州GDPR規制等 背景(凸版印刷) 画像
製品・サービス・業界動向

監視カメラが撮影した顔画像のプライバシー保護技術提供、欧州GDPR規制等 背景(凸版印刷)

凸版印刷は、個人のプライバシー保護を実現する顔画像の非識別化サービスを12月より提供開始すると発表した。

「Pulse Secure SSL VPN」に任意コマンド実行など複数の脆弱性(JVN) 画像
脆弱性と脅威

「Pulse Secure SSL VPN」に任意コマンド実行など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Pulse Secureが提供する「Pulse Secure SSL VPN」に複数の脆弱性が存在すると「JVN」で発表した。

BIND 9.xに2つの脆弱性、アップデートを呼びかけ(JPRS、JVN) 画像
脆弱性と脅威

BIND 9.xに2つの脆弱性、アップデートを呼びかけ(JPRS、JVN)

JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2019-6476)」の注意喚起を発表した。IPAおよびJPCERT/CCも、「ISC BIND 9 における複数の脆弱性」を発表している。

インシデント21%、フィッシングサイト46% 報告件数増加(JPCERT/CC) 画像
脆弱性と脅威

インシデント21%、フィッシングサイト46% 報告件数増加(JPCERT/CC)

JPCERT/CCは、2019年7月1日から9月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

Oracleが複数製品のパッチアップデート公開(JPCERT/CC、IPA) 画像
脆弱性と脅威

Oracleが複数製品のパッチアップデート公開(JPCERT/CC、IPA)

Oracle社のクリティカルパッチアップデートを受け、JPCERT/CCは「2019年 10月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起」を、IPAは「Oracle Java の脆弱性対策について(CVE-2019-2949等)」を発表した。

「Adobe Reader」「Acrobat」のアップデートを公開(JPCERT/CC、IPA) 画像
脆弱性と脅威

「Adobe Reader」「Acrobat」のアップデートを公開(JPCERT/CC、IPA)

アドビ社のセキュリティアップデート公開を受け、JPCERT/CCは「Adobe Reader および Acrobat の脆弱性(APSB19-49)に関する注意喚起」を、IPAは「Adobe Acrobat および Reader の脆弱性対策について(APSB19-49)(CVE-2019-8171等)」を発表している。

脅威ハンティングから検知・対応まで、フルマネージドサービス提供開始(ソフォス) 画像
製品・サービス・業界動向

脅威ハンティングから検知・対応まで、フルマネージドサービス提供開始(ソフォス)

ソフォスは、フルマネージドの脅威ハンティング、検出、対応サービス「Sophos MTR」の提供を、同社の登録パートナーを介して開始する。

IoT機器によるDDoS攻撃の代行は月額40ドル--地下市場調査(トレンドマイクロ) 画像
調査・レポート・白書・ガイドライン

IoT機器によるDDoS攻撃の代行は月額40ドル--地下市場調査(トレンドマイクロ)

トレンドマイクロは、ロシア語・英語圏などのアンダーグラウンド市場に関して行った「IoT関連のアンダーグラウンドビジネス概況」に関する調査結果の概要を公開した。

  1. 先頭
  2. 10
  3. 20
  4. 31
  5. 32
  6. 33
  7. 34
  8. 35
  9. 36
  10. 37
  11. 38
  12. 39
  13. 40
  14. 41
  15. 50
  16. 60
  17. 最後
Page 36 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×