吉澤 亨史( Kouji Yoshizawa )記事一覧(374 ページ目) | ScanNetSecurity
2025.02.28(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(374 ページ目)

掲示板ソフト「WEB PATIO」に複数のXSS脆弱性(JVN) 画像
脆弱性と脅威

掲示板ソフト「WEB PATIO」に複数のXSS脆弱性(JVN)

IPAおよびJPCERT/CCは、ウェブクリエイトが提供する掲示板ソフトウェア「WEB PATIO」に複数の原因によるクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

掲示板ソフト「SmallPICT」にXSSの脆弱性、アップデートを(JVN) 画像
脆弱性と脅威

掲示板ソフト「SmallPICT」にXSSの脆弱性、アップデートを(JVN)

IPAおよびJPCERT/CCは、My First HDMLが提供する、携帯絵文字対応の掲示板ソフトウェア「SmallPICT」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

年間40万円でEVを含むSSL証明書を枚数無制限で利用可(トレンドマイクロ) 画像
製品・サービス・業界動向

年間40万円でEVを含むSSL証明書を枚数無制限で利用可(トレンドマイクロ)

トレンドマイクロは、新たにSSLサーバ証明書サービスに参入し、「Trend Micro SSL(TMSSL)」の提供を開始する。認証業務はすべてトレンドマイクロが実施する。

次世代暗号の解読で世界記録を達成 他(ダイジェストニュース) 画像
製品・サービス・業界動向

次世代暗号の解読で世界記録を達成 他(ダイジェストニュース)

次世代暗号の解読で世界記録を達成(NICT)他

Androidマルウェアのトップ5を発表、情報漏えいや課金などの悪質なものも(ソフォス) 画像
脆弱性と脅威

Androidマルウェアのトップ5を発表、情報漏えいや課金などの悪質なものも(ソフォス)

ソフォスは、無償アプリで検出されたAndroidマルウェアのトップ5を発表した。

攻撃者の標的はWindows以外のプラットフォームに拡大--5月度レポート(シマンテック) 画像
脆弱性と脅威

攻撃者の標的はWindows以外のプラットフォームに拡大--5月度レポート(シマンテック)

シマンテックは、「シマンテック インテリジェンス レポート 2012年5月度(日本語版)」を発表した。今月の分析では、Androidを狙うマルウェアの増加傾向が2012年に入ってがさらに加速している。

アップルが「Java for Mac OS」の複数の脆弱性に対するアップデート公開(JVN) 画像
脆弱性と脅威

アップルが「Java for Mac OS」の複数の脆弱性に対するアップデート公開(JVN)

IPAおよびJPCERT/CCは、Appleから「Java for Mac OS」向けのセキュリティアップデートが公開されたとして、JVNでアップデートを適用するよう呼びかけている。

MS12-037(CVE-2012-1875)の脆弱性を悪用したマルウェアが配布される 他(ダイジェストニュース) 画像
製品・サービス・業界動向

MS12-037(CVE-2012-1875)の脆弱性を悪用したマルウェアが配布される 他(ダイジェストニュース)

MS12-037(CVE-2012-1875)の脆弱性を悪用したマルウェアが配布される(アンラボ:ブログ)他

日本の中小規模企業はディザスタリカバリ対策が不十分--調査結果(シマンテック) 画像
調査・レポート・白書・ガイドライン

日本の中小規模企業はディザスタリカバリ対策が不十分--調査結果(シマンテック)

シマンテックは、日本の中小規模企業を対象とした災害対策調査の結果を発表した。

ガス機器リースサービスの顧客情報約2千件を記載した契約書の紛失が判明(東京ガス、東京ガスリース) 画像
インシデント・事故

ガス機器リースサービスの顧客情報約2千件を記載した契約書の紛失が判明(東京ガス、東京ガスリース)

東京ガスおよび東京ガスリースは、ガス機器のリースサービス「バリューリース」の顧客情報を記載した契約書を紛失したと発表した。

MySQLのmemcmp関数処理の不備により認証を回避される脆弱性を検証(NTTデータ先端技術) 画像
脆弱性と脅威

MySQLのmemcmp関数処理の不備により認証を回避される脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、MySQLのmemcmp関数処理における不備により認証を回避される脆弱性(CVE-2012-2122)に関する検証レポートを公開した。

スマートフォン向け「ワンクリックアプリ」の摘発で抑止力に期待(トレンドマイクロ) 画像
脆弱性と脅威

スマートフォン向け「ワンクリックアプリ」の摘発で抑止力に期待(トレンドマイクロ)

トレンドマイクロは、警視庁がスマートフォン向けのアプリを通じて架空の料金を詐取したとして容疑者6人を不正電磁的記録供用罪で逮捕したことを受け、ブログで注意喚起を発表している。

MySQLの認証回避の脆弱性(攻撃検知なし) 他(ダイジェストニュース) 画像
製品・サービス・業界動向

MySQLの認証回避の脆弱性(攻撃検知なし) 他(ダイジェストニュース)

MySQLの認証回避の脆弱性(攻撃検知なし)(日本IBM)他

Intel CPUで動作する64bit OSや仮想化環境に権限昇格の脆弱性(JVN) 画像
脆弱性と脅威

Intel CPUで動作する64bit OSや仮想化環境に権限昇格の脆弱性(JVN)

IPAおよびJPCERT/CCは、Intel CPUで動作する複数の64bit OSや仮想化環境に権限昇格の脆弱性が存在するとJVNで発表した。

Android向けWebブラウザ「Dolphin Browser」に情報漏えいの脆弱性(JVN) 画像
脆弱性と脅威

Android向けWebブラウザ「Dolphin Browser」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Dolphin Browserが提供するAndroid向けWebブラウザ「Dolphin Browser」にWebViewクラスに関する脆弱性が存在するとJVNで発表した。

Flameに悪用された証明書を失効するなど、対策の概要を発表(日本マイクロソフト) 画像
脆弱性と脅威

Flameに悪用された証明書を失効するなど、対策の概要を発表(日本マイクロソフト)

日本マイクロソフトは、「セキュリティ アドバイザリ(2718704)承認されていないデジタル証明書により、なりすましが行われる」に関連し、証明書の失効とWindows Updateについて発表した。

富士通「J-SaaS」上で初となるウイルス対策サービスを提供(エフセキュア) 画像
製品・サービス・業界動向

富士通「J-SaaS」上で初となるウイルス対策サービスを提供(エフセキュア)

エフセキュアは、セキュリティサービス製品を富士通が運営するクラウド型のアプリケーション提供ECサイト「J-SaaS」にて、6月14日より販売を開始する。

総合サーバセキュリティソリューションにVDI向けラインアップを追加(トレンドマイクロ) 画像
製品・サービス・業界動向

総合サーバセキュリティソリューションにVDI向けラインアップを追加(トレンドマイクロ)

トレンドマイクロは、同社の総合サーバセキュリティソリューション「Trend Micro Deep Security」にVDI向けの新ラインアップを提供、出荷を開始した。

重要インフラ企業の経営層は、サイバーリスク管理に対する意識改革が必要 他(ダイジェストニュース) 画像
製品・サービス・業界動向

重要インフラ企業の経営層は、サイバーリスク管理に対する意識改革が必要 他(ダイジェストニュース)

重要インフラ企業の経営層は、サイバーリスク管理に対する意識改革が必要(EMCジャパン)他

情報セキュリティの面では「比較的穏やかな月」--5月レポート(Dr.WEB) 画像
脆弱性と脅威

情報セキュリティの面では「比較的穏やかな月」--5月レポート(Dr.WEB)

Dr.WEBは、「2012年5月のウイルス脅威」をまとめ発表した。5月は目立った脅威の拡散も見られず、情報セキュリティの面では比較的穏やかな月となったという。

Androidアプリの脆弱性情報届出、7割以上が「アクセス制限の不備」(IPA) 画像
調査・レポート・白書・ガイドライン

Androidアプリの脆弱性情報届出、7割以上が「アクセス制限の不備」(IPA)

IPAは、Androidアプリの脆弱性関連情報の分析により脆弱性を作り込みやすいポイントをまとめ、技術レポート「テクニカルウォッチ」として公開した。

  1. 先頭
  2. 320
  3. 330
  4. 340
  5. 350
  6. 360
  7. 369
  8. 370
  9. 371
  10. 372
  11. 373
  12. 374
  13. 375
  14. 376
  15. 377
  16. 378
  17. 379
  18. 380
  19. 390
  20. 最後
Page 374 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×