吉澤 亨史( Kouji Yoshizawa )記事一覧(48 ページ目) | ScanNetSecurity
2025.02.28(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(48 ページ目)

「Apache Tomcat」に、DoS攻撃を受ける脆弱性(JVN) 画像
脆弱性と脅威

「Apache Tomcat」に、DoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Tomcat」にサービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。

LinuxおよびFreeBSDカーネルに、DoS攻撃を受ける複数の脆弱性(JVN) 画像
脆弱性と脅威

LinuxおよびFreeBSDカーネルに、DoS攻撃を受ける複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、LinuxおよびFreeBSDカーネルに複数のサービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。

「VAIO Update」に不正ファイル実行など複数の脆弱性(JVN) 画像
脆弱性と脅威

「VAIO Update」に不正ファイル実行など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ソニーが提供する「VAIO Update」に複数の脆弱性が存在すると「JVN」で発表した。

モリサワフォント不正使用、和解に市場流通価格上回る約1,100万円支払(ACCS) 画像
インシデント・事故

モリサワフォント不正使用、和解に市場流通価格上回る約1,100万円支払(ACCS)

ACCSは、不正コピーが発覚した大手芸能プロダクション系のキャラクター商品取扱会社とACCS会員において和解が成立したと発表した。

日本などで活動する「HYDSEVEN」に関する調査結果--特別レポート(ラック) 画像
調査・レポート・白書・ガイドライン

日本などで活動する「HYDSEVEN」に関する調査結果--特別レポート(ラック)

ラックは、「サイバー救急センターレポート 特別編集号」を公開した。今回は特別編集号として、ひとつの攻撃者グループに関する調査結果に焦点を当てた内容となっている。

BIND 9.xにDoS攻撃を受ける脆弱性、対応を呼びかけ(JPRS) 画像
脆弱性と脅威

BIND 9.xにDoS攻撃を受ける脆弱性、対応を呼びかけ(JPRS)

JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2019-6471)」とする注意喚起を発表した。

脆弱性のあるリモートデスクトップサービスを探索するアクセスが増加(警察庁) 画像
脆弱性と脅威

脆弱性のあるリモートデスクトップサービスを探索するアクセスが増加(警察庁)

警察庁は、「リモートデスクトップサービスを標的としたアクセスの増加等について」とする注意喚起を「@police」において公開した。

LAN内の“無管理のIoT機器”をリスト化、個人は無償で利用可能(アズビル セキュリティフライデー) 画像
製品・サービス・業界動向

LAN内の“無管理のIoT機器”をリスト化、個人は無償で利用可能(アズビル セキュリティフライデー)

アズビル セキュリティフライデーは、企業や家庭のネットワークに接続されているIoTデバイスを探索し、セキュリティ検査を行うIoTデバイススキャナ・ソフトウェア「PromiScan 46」をリリースした。

「Oracle WebLogic Server」に脆弱性、リモートコード実行の可能性(JPCERT/CC、IPA) 画像
脆弱性と脅威

「Oracle WebLogic Server」に脆弱性、リモートコード実行の可能性(JPCERT/CC、IPA)

Oracle社が脆弱性に関する情報を公開したことを受け、JPCERT/CCが「Oracle WebLogic Server の脆弱性(CVE-2019-2729)に関する注意喚起」、IPAが「Oracle WebLogic Server の脆弱性(CVE-2019-2729)について」を発表している。

共同研究:国産技術で着弾後のオペレーション自動化目指す(東京海上日動、FFRI) 画像
製品・サービス・業界動向

共同研究:国産技術で着弾後のオペレーション自動化目指す(東京海上日動、FFRI)

東京海上日動とFFRIは、企業にとって技術的・経済的に負担が大きいとされるサイバーセキュリティの導入・運用に関して、より効率的で低コストなサイバーセキュリティの開発を目的に、共同研究契約を締結したと発表した。

複数組織間で協力しダークネットを相関分析、攻撃予兆の検知を実証(慶應義塾大学、中部電力、日立) 画像
製品・サービス・業界動向

複数組織間で協力しダークネットを相関分析、攻撃予兆の検知を実証(慶應義塾大学、中部電力、日立)

慶應義塾大学、中部電力、日立は、巧妙化するサイバー攻撃に対し、各組織が観測した不審な通信のうち、ダークネット通信を分析することで、サイバー攻撃の予兆検知ができることを実証したと発表した。

無料で参加できる「夏休み親子セキュリティ教室」全国4カ所で開催(トレンドマイクロ) 画像
製品・サービス・業界動向

無料で参加できる「夏休み親子セキュリティ教室」全国4カ所で開催(トレンドマイクロ)

トレンドマイクロは、小学校高学年(4~6年生)の子供とその保護者を対象とした「夏休み親子セキュリティ教室」を開催すると発表した。

アジア・パシフィックISLA、米川敦氏ら日本人3名が受賞((ISC)2) 画像
製品・サービス・業界動向

アジア・パシフィックISLA、米川敦氏ら日本人3名が受賞((ISC)2)

(ISC)2)は、第13回「年間アジア・パシフィック 情報セキュリティ・リーダーシップ・アワード(ISLA)の受賞者を発表した。

「SilentDefense」による制御システムセキュリティ対策で協業(マクニカネットワークス、東京電力パワーグリッド) 画像
製品・サービス・業界動向

「SilentDefense」による制御システムセキュリティ対策で協業(マクニカネットワークス、東京電力パワーグリッド)

マクニカネットワークスと東京電力パワーグリッドは、米フォアスカウト社の産業用制御システム向けセキュリティ対策ソリューション「SilentDefense」を活用した制御システムセキュリティ対策において協業を開始した。

ビルシステム向けのセキュリティ対策ガイドライン策定(経済産業省) 画像
調査・レポート・白書・ガイドライン

ビルシステム向けのセキュリティ対策ガイドライン策定(経済産業省)

経済産業省は、ビルシステムに関するサイバーセキュリティの確保を目的に、そのサイバーセキュリティ対策の着眼点や具体的対策要件を体系的に整理した「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン第1版」を策定した。

WordPress用プラグイン「Related YouTube Videos」に脆弱性(JVN) 画像
脆弱性と脅威

WordPress用プラグイン「Related YouTube Videos」に脆弱性(JVN)

IPAおよびJPCERT/CCは、Chris Doerrが提供するWordPress用プラグイン「Related YouTube Videos」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。

「脆弱性診断の内製化」セミナー、体験会も同時開催(SHIFT SECURITY) 画像
研修・セミナー・カンファレンス

「脆弱性診断の内製化」セミナー、体験会も同時開催(SHIFT SECURITY)PR

SHIFT SECURITYは、第4回 サイバーセキュリティ アカデミー「脆弱性診断の内製化にお困りの開発者様へ“ビジネスを加速させる、脆弱性診断の内製化とは”」を2019年7月12日(16時~18時30分)に開催する。

「NOTICE」と合わせ、感染IoT利用者にも注意喚起(総務省、NICT、ICT-ISAC) 画像
製品・サービス・業界動向

「NOTICE」と合わせ、感染IoT利用者にも注意喚起(総務省、NICT、ICT-ISAC)

総務省、NICT、ICT-ISACは、マルウェアに感染しているIoT機器の利用者に対する注意喚起の実施について発表した。

セブン銀行を騙るフィッシングSMSに注意を呼びかけ(フィッシング対策協議会) 画像
脆弱性と脅威

セブン銀行を騙るフィッシングSMSに注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、セブン銀行のフィッシングサイトへ誘導するショートメッセージ(SMS)の報告を受けているとして、注意喚起を発表した。

手形・小切手の画像データで銀行間決済可能に、3年後目途(全銀協) 画像
製品・サービス・業界動向

手形・小切手の画像データで銀行間決済可能に、3年後目途(全銀協)

全銀協は、3年後(令和4年)を目途に「電子交換所」を設立することを決定したと発表した。

WordPress用プラグイン「Contest Gallery」に意図しない操作される脆弱性(JVN) 画像
脆弱性と脅威

WordPress用プラグイン「Contest Gallery」に意図しない操作される脆弱性(JVN)

IPAおよびJPCERT/CCは、Contest-Galleryが提供するWordPress用プラグイン「Contest Gallery」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 10
  3. 20
  4. 30
  5. 43
  6. 44
  7. 45
  8. 46
  9. 47
  10. 48
  11. 49
  12. 50
  13. 51
  14. 52
  15. 53
  16. 60
  17. 70
  18. 最後
Page 48 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×