吉澤 亨史( Kouji Yoshizawa )記事一覧(37 ページ目) | ScanNetSecurity
2025.02.28(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(37 ページ目)

「NetCommons3」にスクリプト実行の脆弱性(JVN) 画像
脆弱性と脅威

「NetCommons3」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、NetCommonsプロジェクトが提供する「NetCommons3」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

Apple「Swift」に情報漏えいの脆弱性(JVN) 画像
脆弱性と脅威

Apple「Swift」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Appleから「Swift」向けのアップデートが公開されたと「JVN」で発表した。

企業のセキュリティインシデント被害額、4年連続で2億円を超える(トレンドマイクロ) 画像
調査・レポート・白書・ガイドライン

企業のセキュリティインシデント被害額、4年連続で2億円を超える(トレンドマイクロ)

トレンドマイクロは、セキュリティインシデントによる被害とセキュリティ対策の実態を明らかにする調査「法人組織におけるセキュリティ実態調査 2019年版」を発表した。

WordPress用「wpDataTables Lite」に複数の脆弱性(JVN) 画像
脆弱性と脅威

WordPress用「wpDataTables Lite」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、TMS-Pluginsが提供するWordPress用プラグイン「wpDataTables Lite」に複数の脆弱性が存在すると「JVN」で発表した。

個人情報の誤表示についてAmazonへ注意(個人情報保護委員会) 画像
製品・サービス・業界動向

個人情報の誤表示についてAmazonへ注意(個人情報保護委員会)

個人情報保護委員会は、「個人情報の保護に関する法律に基づく行政上の対応について」として、「Amazonの通販サイトで発生した利用者の個人情報の誤表示について」とする公表を行った。

サプライチェーンを含みセキュリティ対策状況を可視化するサービス(CTC) 画像
製品・サービス・業界動向

サプライチェーンを含みセキュリティ対策状況を可視化するサービス(CTC)

CTCは、米BitSight社が提供する、サイバーセキュリティ対策のレーティングサービス「BitSight Security Ratings」の取り扱いを開始したと発表した。

「iTerm2」にリモートから任意のコマンドを実行される脆弱性(JVN) 画像
脆弱性と脅威

「iTerm2」にリモートから任意のコマンドを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、macOS向けのターミナルエミュレータ「iTerm2」に、遠隔の第三者による任意のコマンド実行が可能となる脆弱性が存在すると「JVN」で発表した。

IoT向けにプログラム改ざん検知ソフト、容量3KB(NEC) 画像
製品・サービス・業界動向

IoT向けにプログラム改ざん検知ソフト、容量3KB(NEC)

NECは、さまざまなIoTシステムを構成する機器において、プログラム改ざん検知機能を組み込むソフトウェア「軽量プログラム改ざん検知 開発キット」を11月1日から提供開始する。

Intelが3件のアドバイザリを公開、アップデートを呼びかけ(JVN) 画像
脆弱性と脅威

Intelが3件のアドバイザリを公開、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

AppleがmacOS、iOS、iCloudのセキュリティアップデート公開(JVN) 画像
脆弱性と脅威

AppleがmacOS、iOS、iCloudのセキュリティアップデート公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

マイクロソフトが月例セキュリティ情報を公開、対象は9製品(IPA、JPCERT/CC) 画像
脆弱性と脅威

マイクロソフトが月例セキュリティ情報を公開、対象は9製品(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2019年10月)」を発表した。JPCERT/CCも「2019年10月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

旅館業を狙うSQLインジェクション攻撃を多数検知(ラック) 画像
調査・レポート・白書・ガイドライン

旅館業を狙うSQLインジェクション攻撃を多数検知(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.24」を公開した。

IoT技術研究室をスピンアウト、株式会社ゼロゼロワンを設立(ココン) 画像
製品・サービス・業界動向

IoT技術研究室をスピンアウト、株式会社ゼロゼロワンを設立(ココン)

ココンは、IoTセキュリティに特化した子会社として新たに「株式会社ゼロゼロワン」を設立した。

Wi-Fiアクセスポイント「DBA-1510P」に複数の脆弱性(JVN) 画像
脆弱性と脅威

Wi-Fiアクセスポイント「DBA-1510P」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ディーリンクジャパンが提供するWi-Fiアクセスポイント「DBA-1510P」に複数のOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

EC-CUBE用「ルミーズ決済モジュール」に複数の脆弱性(JVN) 画像
脆弱性と脅威

EC-CUBE用「ルミーズ決済モジュール」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ルミーズが提供するEC-CUBE用モジュール「ルミーズ決済モジュール」に複数の脆弱性が存在すると「JVN」で発表した。

キャッシュDNSサーバ「Unbound」に異常終了の脆弱性(JPRS) 画像
脆弱性と脅威

キャッシュDNSサーバ「Unbound」に異常終了の脆弱性(JPRS)

JPRSは、フルリゾルバー(キャッシュDNSサーバ)「Unbound」の脆弱性情報が公開されたと発表した。

複数のメール誤送信対策が行えるOutlook用アドインツール(ライフボート) 画像
製品・サービス・業界動向

複数のメール誤送信対策が行えるOutlook用アドインツール(ライフボート)

ライフボートは、Noraneko Inc.が開発した、メール送信時の誤送信防止や添付ファイルの暗号化、送信ログの収集等、さまざまなポリシー設定を行うことができるOutlook専用のアドインツール「LB Mail Sitter」の販売を開始した。

「Trend Micro DIRECTION」の全講演を発表(トレンドマイクロ) 画像
研修・セミナー・カンファレンス

「Trend Micro DIRECTION」の全講演を発表(トレンドマイクロ)

トレンドマイクロは、11月15日に東京で開催するセキュリティカンファレンス「Trend Micro DIRECTION」のセッションスケジュールおよび登壇者を発表した。

PCI DSSの脆弱性スキャンとペネトレーションテスト内製化支援セミナー(GSX) 画像
製品・サービス・業界動向

PCI DSSの脆弱性スキャンとペネトレーションテスト内製化支援セミナー(GSX)

GSXは、PCI DSSにかかる内製化支援ハンズオントレーニングを新たなセキュリティ教育メニューとしてラインナップ化したと発表した。fjコンサルティングとともにハンズオンセミナーを展開する。

「Elasticsearch」の脆弱性を狙うアクセスが増加(警察庁) 画像
脆弱性と脅威

「Elasticsearch」の脆弱性を狙うアクセスが増加(警察庁)

警察庁は、「Elasticsearchの脆弱性を標的としたアクセスの増加等について」とする注意喚起を「@police」において公開した。

「FONルータ」に、他組織へのDDoS攻撃に悪用される脆弱性(JVN) 画像
脆弱性と脅威

「FONルータ」に、他組織へのDDoS攻撃に悪用される脆弱性(JVN)

IPAおよびJPCERT/CCは、FON Wireless Limitedが提供するルータ「FONルータ」に、オープンリゾルバとして機能してしまう脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 10
  3. 20
  4. 32
  5. 33
  6. 34
  7. 35
  8. 36
  9. 37
  10. 38
  11. 39
  12. 40
  13. 41
  14. 42
  15. 50
  16. 60
  17. 最後
Page 37 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×