吉澤 亨史( Kouji Yoshizawa )記事一覧(36 ページ目) | ScanNetSecurity
2024.08.01(木)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(36 ページ目)

三菱UFJニコスを騙るフィッシング--複数の手法が報告される(フィッシング対策協議会) 画像
脆弱性と脅威

三菱UFJニコスを騙るフィッシング--複数の手法が報告される(フィッシング対策協議会)

フィッシング対策協議会は、三菱UFJ銀行を騙るフィッシングメールの報告を受けているとして、注意喚起を発表した。

脆弱性ではXSS、製品はMSが上位を占める--JVN登録状況(IPA) 画像
調査・レポート・白書・ガイドライン

脆弱性ではXSS、製品はMSが上位を占める--JVN登録状況(IPA)

IPAは、2019年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

米セキュリティマネジメント成熟度評価モデルの解説書公開(IPA) 画像
調査・レポート・白書・ガイドライン

米セキュリティマネジメント成熟度評価モデルの解説書公開(IPA)

IPAは、国内の重要インフラ業界のセキュリティ対策の支援を目的に、米国発のセキュリティマネジメント成熟度の評価モデル「ES-C2M2」の解説書およびチェックシートを公開した。

令和2年度サイバーセキュリティ政府予算881億円、10億円超が11施策(NISC) 画像
製品・サービス・業界動向

令和2年度サイバーセキュリティ政府予算881億円、10億円超が11施策(NISC)

NISCは、政府のサイバーセキュリティに関する予算(令和2年度予算概算要求)について発表した。

監視カメラが撮影した顔画像のプライバシー保護技術提供、欧州GDPR規制等 背景(凸版印刷) 画像
製品・サービス・業界動向

監視カメラが撮影した顔画像のプライバシー保護技術提供、欧州GDPR規制等 背景(凸版印刷)

凸版印刷は、個人のプライバシー保護を実現する顔画像の非識別化サービスを12月より提供開始すると発表した。

「Pulse Secure SSL VPN」に任意コマンド実行など複数の脆弱性(JVN) 画像
脆弱性と脅威

「Pulse Secure SSL VPN」に任意コマンド実行など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Pulse Secureが提供する「Pulse Secure SSL VPN」に複数の脆弱性が存在すると「JVN」で発表した。

BIND 9.xに2つの脆弱性、アップデートを呼びかけ(JPRS、JVN) 画像
脆弱性と脅威

BIND 9.xに2つの脆弱性、アップデートを呼びかけ(JPRS、JVN)

JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2019-6476)」の注意喚起を発表した。IPAおよびJPCERT/CCも、「ISC BIND 9 における複数の脆弱性」を発表している。

インシデント21%、フィッシングサイト46% 報告件数増加(JPCERT/CC) 画像
脆弱性と脅威

インシデント21%、フィッシングサイト46% 報告件数増加(JPCERT/CC)

JPCERT/CCは、2019年7月1日から9月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

Oracleが複数製品のパッチアップデート公開(JPCERT/CC、IPA) 画像
脆弱性と脅威

Oracleが複数製品のパッチアップデート公開(JPCERT/CC、IPA)

Oracle社のクリティカルパッチアップデートを受け、JPCERT/CCは「2019年 10月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起」を、IPAは「Oracle Java の脆弱性対策について(CVE-2019-2949等)」を発表した。

「Adobe Reader」「Acrobat」のアップデートを公開(JPCERT/CC、IPA) 画像
脆弱性と脅威

「Adobe Reader」「Acrobat」のアップデートを公開(JPCERT/CC、IPA)

アドビ社のセキュリティアップデート公開を受け、JPCERT/CCは「Adobe Reader および Acrobat の脆弱性(APSB19-49)に関する注意喚起」を、IPAは「Adobe Acrobat および Reader の脆弱性対策について(APSB19-49)(CVE-2019-8171等)」を発表している。

脅威ハンティングから検知・対応まで、フルマネージドサービス提供開始(ソフォス) 画像
製品・サービス・業界動向

脅威ハンティングから検知・対応まで、フルマネージドサービス提供開始(ソフォス)

ソフォスは、フルマネージドの脅威ハンティング、検出、対応サービス「Sophos MTR」の提供を、同社の登録パートナーを介して開始する。

IoT機器によるDDoS攻撃の代行は月額40ドル--地下市場調査(トレンドマイクロ) 画像
調査・レポート・白書・ガイドライン

IoT機器によるDDoS攻撃の代行は月額40ドル--地下市場調査(トレンドマイクロ)

トレンドマイクロは、ロシア語・英語圏などのアンダーグラウンド市場に関して行った「IoT関連のアンダーグラウンドビジネス概況」に関する調査結果の概要を公開した。

「NetCommons3」にスクリプト実行の脆弱性(JVN) 画像
脆弱性と脅威

「NetCommons3」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、NetCommonsプロジェクトが提供する「NetCommons3」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

Apple「Swift」に情報漏えいの脆弱性(JVN) 画像
脆弱性と脅威

Apple「Swift」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Appleから「Swift」向けのアップデートが公開されたと「JVN」で発表した。

企業のセキュリティインシデント被害額、4年連続で2億円を超える(トレンドマイクロ) 画像
調査・レポート・白書・ガイドライン

企業のセキュリティインシデント被害額、4年連続で2億円を超える(トレンドマイクロ)

トレンドマイクロは、セキュリティインシデントによる被害とセキュリティ対策の実態を明らかにする調査「法人組織におけるセキュリティ実態調査 2019年版」を発表した。

WordPress用「wpDataTables Lite」に複数の脆弱性(JVN) 画像
脆弱性と脅威

WordPress用「wpDataTables Lite」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、TMS-Pluginsが提供するWordPress用プラグイン「wpDataTables Lite」に複数の脆弱性が存在すると「JVN」で発表した。

個人情報の誤表示についてAmazonへ注意(個人情報保護委員会) 画像
製品・サービス・業界動向

個人情報の誤表示についてAmazonへ注意(個人情報保護委員会)

個人情報保護委員会は、「個人情報の保護に関する法律に基づく行政上の対応について」として、「Amazonの通販サイトで発生した利用者の個人情報の誤表示について」とする公表を行った。

サプライチェーンを含みセキュリティ対策状況を可視化するサービス(CTC) 画像
製品・サービス・業界動向

サプライチェーンを含みセキュリティ対策状況を可視化するサービス(CTC)

CTCは、米BitSight社が提供する、サイバーセキュリティ対策のレーティングサービス「BitSight Security Ratings」の取り扱いを開始したと発表した。

「iTerm2」にリモートから任意のコマンドを実行される脆弱性(JVN) 画像
脆弱性と脅威

「iTerm2」にリモートから任意のコマンドを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、macOS向けのターミナルエミュレータ「iTerm2」に、遠隔の第三者による任意のコマンド実行が可能となる脆弱性が存在すると「JVN」で発表した。

IoT向けにプログラム改ざん検知ソフト、容量3KB(NEC) 画像
製品・サービス・業界動向

IoT向けにプログラム改ざん検知ソフト、容量3KB(NEC)

NECは、さまざまなIoTシステムを構成する機器において、プログラム改ざん検知機能を組み込むソフトウェア「軽量プログラム改ざん検知 開発キット」を11月1日から提供開始する。

Intelが3件のアドバイザリを公開、アップデートを呼びかけ(JVN) 画像
脆弱性と脅威

Intelが3件のアドバイザリを公開、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

  1. 先頭
  2. 10
  3. 20
  4. 31
  5. 32
  6. 33
  7. 34
  8. 35
  9. 36
  10. 37
  11. 38
  12. 39
  13. 40
  14. 41
  15. 50
  16. 60
  17. 最後
Page 36 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×