吉澤 亨史( Kouji Yoshizawa )記事一覧(380 ページ目) | ScanNetSecurity
2025.02.28(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(380 ページ目)

アップルが「QuickTime」のセキュリティアップデート、ユーザは適用を(JVN) 画像
脆弱性と脅威

アップルが「QuickTime」のセキュリティアップデート、ユーザは適用を(JVN)

IPAおよびJPCERT/CCは、アップルの提供するマルチメディアソフトウェア「QuickTime」に複数の脆弱性が存在するとJVNで発表した。

ZABBIX の hostgroups.php/usergrps.php における任意のスクリプトを挿入可能な脆弱性(Scan Tech Report) 画像
脆弱性と脅威

ZABBIX の hostgroups.php/usergrps.php における任意のスクリプトを挿入可能な脆弱性(Scan Tech Report)

ZABBIX のホストまたはユーザグループを管理する PHP アプリケーションに任意のスクリプトが挿入可能な脆弱性が報告されました。

タブレット端末やスマートフォンの業務利用をトータルに支援するサービス 他(ダイジェストニュース) 画像
製品・サービス・業界動向

タブレット端末やスマートフォンの業務利用をトータルに支援するサービス 他(ダイジェストニュース)

タブレット端末やスマートフォンの業務利用をトータルに支援するサービス(DNP、ソフトバンクテレコム)他

標的型メール攻撃を端末側でリアルタイムに検知・警告する技術を開発(富士通研究所) 画像
製品・サービス・業界動向

標的型メール攻撃を端末側でリアルタイムに検知・警告する技術を開発(富士通研究所)

富士通研究所は、特定の企業や個人を対象にメールを送りつける標的型メール攻撃に対して、クライアント側でリアルタイムに検知・警告する対策技術を開発した。

ショッピングサイト構築システム「WEB MART」に複数のXSS脆弱性(JVN) 画像
脆弱性と脅威

ショッピングサイト構築システム「WEB MART」に複数のXSS脆弱性(JVN)

IPAおよびJPCERT/CCは、ショッピングサイト構築システム「KENT-WEB製 WEB MART」に複数のクロスサイトスクリプティング(XSS)の脆弱性が存在するとJVNで発表した。

オープンソースCMS「baserCMS」にセッション管理不備の脆弱性(JVN) 画像
脆弱性と脅威

オープンソースCMS「baserCMS」にセッション管理不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、baserCMSユーザー会が提供するオープンソースのコンテンツ管理システム「baserCMS」にセッション管理不備の脆弱性が存在するとJVNで発表した。

アプリのリソースを入れ替え検知を逃れる偽マーケット--3~4月度レポート(マカフィー) 画像
脆弱性と脅威

アプリのリソースを入れ替え検知を逃れる偽マーケット--3~4月度レポート(マカフィー)

マカフィーは、2012年3月から4月のサイバー脅威の状況を発表した。PCにおけるウイルスの脅威傾向では、「Blackhole」と呼ばれるドライブ・バイ・ダウンロード攻撃に関連した脅威が再びランクインしている。

ルートアクセス付きAndroidデバイスを狙う新たなトロイの木馬 他(ダイジェストニュース) 画像
製品・サービス・業界動向

ルートアクセス付きAndroidデバイスを狙う新たなトロイの木馬 他(ダイジェストニュース)

ルートアクセス付きAndroidデバイスを狙う新たなトロイの木馬(Dr.WEB)他

「PoweredSolution」にFFRIの脆弱性対策、標的型攻撃対策機能を追加(富士通SSL、FFRI) 画像
製品・サービス・業界動向

「PoweredSolution」にFFRIの脆弱性対策、標的型攻撃対策機能を追加(富士通SSL、FFRI)

富士通SSLはフォティーンフォティ技術研究所(FFRI)と販売契約を締結し、標的型攻撃対策ソフト「FFR yarai」の販売を開始した。

個人向け統合セキュリティ対策ソフトのプリペイドカード版を発売(マカフィー) 画像
製品・サービス・業界動向

個人向け統合セキュリティ対策ソフトのプリペイドカード版を発売(マカフィー)

マカフィーは、プリペイドカード方式の個人向けインターネットセキュリティソフト「マカフィー インターネットセキュリティ POSA版」を発売する。

ソーシャルエンジニア型マルウェアを96%阻止する「IE9」は本当に安全か(ウェブルート) 画像
脆弱性と脅威

ソーシャルエンジニア型マルウェアを96%阻止する「IE9」は本当に安全か(ウェブルート)

ウェブルートは、NSS Labsによる調査報告について疑問を投げかけるブログを公開した。調査報告では、IE9は他の競合ブラウザと比較して、ソーシャルエンジニアリング型マルウェアのブロック率が非常に高いと結論づけている。

オンライン英会話サービスに不正アクセス、個人情報流出の可能性(レアジョブ) 画像
インシデント・事故

オンライン英会話サービスに不正アクセス、個人情報流出の可能性(レアジョブ)

レアジョブは、不正アクセスによって顧客の個人情報が流出した可能性があると発表した。

Android版「Flash Player」を装う偽アプリをロシアで確認(トレンドマイクロ) 画像
脆弱性と脅威

Android版「Flash Player」を装う偽アプリをロシアで確認(トレンドマイクロ)

トレンドマイクロは、Android端末を狙う偽アプリを再び確認したとして、ブログで注意喚起を行っている。今回はAdobe製品である「Flash Player」Android版を装っているという。

トロイの木馬「Duqu」は未知の言語で書かれていると特定 他(ダイジェストニュース) 画像
製品・サービス・業界動向

トロイの木馬「Duqu」は未知の言語で書かれていると特定 他(ダイジェストニュース)

トロイの木馬「Duqu」は未知の言語で書かれていると特定(カスペルスキー)他

次期「ノートン 360」のベータ版を公開、Windows 8のMetroアプリに対応(シマンテック) 画像
製品・サービス・業界動向

次期「ノートン 360」のベータ版を公開、Windows 8のMetroアプリに対応(シマンテック)

シマンテックは、個人ユーザ向けの統合セキュリティ対策ソフト「ノートン 360」次期バージョンのパブリックベータ版を発表した。ノートンベータセンターから無料でダウンロードできる。

「真偽を確認する方法が限られる」モバイルへのフィッシング詐欺に注意(マカフィー) 画像
脆弱性と脅威

「真偽を確認する方法が限られる」モバイルへのフィッシング詐欺に注意(マカフィー)

マカフィーは、モバイル環境におけるフィッシング詐欺対策についてブログで発表した。フィッシング詐欺において、モバイルデバイスでは真偽を確認する方法が限られるとしている。

CGI版PHPの脆弱性(CVE-2012-1823)を悪用する攻撃を検知、要対策(日本IBM) 画像
脆弱性と脅威

CGI版PHPの脆弱性(CVE-2012-1823)を悪用する攻撃を検知、要対策(日本IBM)

日本IBMは、東京SOCにおいてPHPの脆弱性を悪用する攻撃を検知したとして注意喚起を発表した。この脆弱性は、WebサイトにてPHPをCGIとして利用している場合に、リモートからのスクリプト実行を許可してしまうもの。

直販「Let’snote」でオンラインストレージサービスの同時購入が可能に(トレンドマイクロ) 画像
製品・サービス・業界動向

直販「Let’snote」でオンラインストレージサービスの同時購入が可能に(トレンドマイクロ)

トレンドマイクロは、オンラインストレージサービス「SafeSync」を、パナソニックのPC直販サイト「マイレッツ倶楽部」において「Let’snote」のカスタマイズメニューとして発売する。

Flash、JREなどの脆弱性を狙う標的型攻撃を確認、ユーザは対策を(トレンドマイクロ) 画像
脆弱性と脅威

Flash、JREなどの脆弱性を狙う標的型攻撃を確認、ユーザは対策を(トレンドマイクロ)

トレンドマイクロは、「Adobe Flash Player」や「Java Runtime Enviroment(JRE)」に存在する最新の脆弱性を悪用する攻撃を確認したとして、ブログで注意喚起を行っている。

音楽ファイルの違法アップローダーの氏名等の開示を命じる判決下る (ダイジェストニュース) 画像
製品・サービス・業界動向

音楽ファイルの違法アップローダーの氏名等の開示を命じる判決下る (ダイジェストニュース)

音楽ファイルの違法アップローダーの氏名等の開示を命じる判決下る(RIAJ)他

標的型攻撃から24時間365日体制で保護する監視サービス(SCSK) 画像
製品・サービス・業界動向

標的型攻撃から24時間365日体制で保護する監視サービス(SCSK)

SCSKは、標的型攻撃から情報資産を24時間365日セキュリティ監視するサービス「Protection Expert/標的型攻撃マネージド監視サービス」の提供を開始した。

  1. 先頭
  2. 330
  3. 340
  4. 350
  5. 360
  6. 370
  7. 375
  8. 376
  9. 377
  10. 378
  11. 379
  12. 380
  13. 381
  14. 382
  15. 383
  16. 384
  17. 385
  18. 390
  19. 400
  20. 最後
Page 380 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×