吉澤 亨史( Kouji Yoshizawa )記事一覧(5 ページ目) | ScanNetSecurity
2024.08.01(木)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(5 ページ目)

ほんとにクラッカーに負けない?「OSS の六つの神話」を検証 画像
調査・レポート・白書・ガイドライン

ほんとにクラッカーに負けない?「OSS の六つの神話」を検証

NTTと九州大学は、OSS(オープンソースソフトウェア)コミュニティの活動実態に関する調査レポート「OSS Myths and Facts(OSSの神話と真実)」を公開した。

「楽々Document Plus」にディレクトリトラバーサルの脆弱性 画像
脆弱性と脅威

「楽々Document Plus」にディレクトリトラバーサルの脆弱性

IPAおよびJPCERT/CCは、住友電工情報システムが提供する「楽々Document Plus」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

トレンドマイクロ、2023年サイバーセキュリティ動向ふりかえり 画像
脆弱性と脅威

トレンドマイクロ、2023年サイバーセキュリティ動向ふりかえり

トレンドマイクロは、「2023年国内サイバー攻撃を振り返る~組織が把握すべき動向~」と題する記事を公開した。前後編で構成される前編となる今回は、2023年を振り返り、その動向を解説している。

不正アクセス禁止法に基づくアクセス制御技術の募集を開始 画像
製品・サービス・業界動向

不正アクセス禁止法に基づくアクセス制御技術の募集を開始

警察庁、総務省、経済産業省は、アクセス制御機能に関する技術の研究開発情報の募集を開始したと発表した。これは、不正アクセス禁止法の規定に基づくもの。

LINEヤフー社 Digital Crime Unit の取り組みほか ~ フィッシング対策セミナー講演資料 5 本公開 画像
研修・セミナー・カンファレンス

LINEヤフー社 Digital Crime Unit の取り組みほか ~ フィッシング対策セミナー講演資料 5 本公開

フィッシング対策協議会は、「フィッシング対策セミナー」の講演資料を公開したと発表した。同セミナーは11月10日に開催されたもの。「『10万件超!』増加し続けるフィッシング詐欺:最新の対策をご紹介」をテーマに8つの講演が行われた。

開封確認要求や大量の空白行… 複数の手法を採用したフィッシングメール確認 ~ IPA、J-CSIP 運用状況公開 画像
脆弱性と脅威

開封確認要求や大量の空白行… 複数の手法を採用したフィッシングメール確認 ~ IPA、J-CSIP 運用状況公開

IPAは、2023年7月から9月における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を発表した。

フィッシング報告件数過去最高、Gmail も DMARC対応本腰 画像
脆弱性と脅威

フィッシング報告件数過去最高、Gmail も DMARC対応本腰

フィッシング対策協議会は、2023年10月の「フィッシング報告状況」を公開した。10月に協議会へ寄せられた海外を含むフィッシング報告件数は、過去最高を記録した。

OpenSSLにDoS状態を引き起こされる問題、コミットを提供 画像
脆弱性と脅威

OpenSSLにDoS状態を引き起こされる問題、コミットを提供

IPAおよびJPCERT/CCは、OpenSSLにおけるDHキー生成とパラメータチェックに過剰な時間がかかる問題について「JVN」で発表した。

IPA、オンラインストレージの脆弱性対策呼びかけ 画像
脆弱性と脅威

IPA、オンラインストレージの脆弱性対策呼びかけ

IPAは、「オンラインストレージの脆弱性対策について」を「重要なセキュリティ情報」として発表した。オンラインストレージが広く利活用される中、未だ適切な対応がなされていない運用組織が多く存在しているとして懸念を示した。

2023年第3四半期の脆弱性届出状況、引き続きWebアプリとXSSが最多 画像
脆弱性と脅威

2023年第3四半期の脆弱性届出状況、引き続きWebアプリとXSSが最多

IPAは、「ソフトウェア等の脆弱性関連情報に関する届出状況[2023年第3四半期(7月~9月)]」を発表した。脆弱性の届出件数は一定の割合で増加している。

一太郎ほか複数のジャストシステム製品に異常終了の脆弱性、Cisco が報告 画像
脆弱性と脅威

一太郎ほか複数のジャストシステム製品に異常終了の脆弱性、Cisco が報告

IPAおよびJPCERT/CCは、ジャストシステムの製品に複数の脆弱性が存在すると「JVN」で発表した。

厚生労働省が提供する医薬品等電子申請ソフトにXXEの脆弱性 画像
脆弱性と脅威

厚生労働省が提供する医薬品等電子申請ソフトにXXEの脆弱性

IPAおよびJPCERT/CCは、厚生労働省が提供する医薬品等電子申請ソフトにXML外部実体参照(XXE)に関する脆弱性が存在すると「JVN」で発表した。

「RedLine」等の攻撃グループ、EV 証明書で署名されたマルウェア配布 画像
脆弱性と脅威

「RedLine」等の攻撃グループ、EV 証明書で署名されたマルウェア配布

トレンドマイクロは、「EV証明書の不正利用:マルウェア『RedLine』、『Vidar』の最新攻撃手法を解説、ランサムウェア感染の危険も」と題する記事を公開した。

不正送金のリスクも ~ 消費者庁、Microsoft ロゴ用いたサポート詐欺に注意喚起ふたたび 画像
脆弱性と脅威

不正送金のリスクも ~ 消費者庁、Microsoft ロゴ用いたサポート詐欺に注意喚起ふたたび

消費者庁は、「Microsoft」のロゴを用いた偽の警告表示により、ウイルス駆除などを行うなどと称して多額の金銭を支払わせる事業者に関する注意喚起を発表した。

フルノシステムズの無線LAN AP製品に複数の脆弱性、サポート終了製品も 画像
脆弱性と脅威

フルノシステムズの無線LAN AP製品に複数の脆弱性、サポート終了製品も

IPAおよびJPCERT/CCは、フルノシステムズが提供する無線LANアクセスポイント(AP)製品(STモード利用時)に複数の脆弱性が存在すると「JVN」で発表した。

カスペルスキーと静岡大学、シニア向けセキュリティ啓発教材を登録不要で無償提供 画像
製品・サービス・業界動向

カスペルスキーと静岡大学、シニア向けセキュリティ啓発教材を登録不要で無償提供

カスペルスキーと静岡大学は、シニアのインターネット利用者向け情報セキュリティ啓発教材「ネットの『あやしい』を見きわめよう(シニア編)」の最新版(2023年版)教材一式の無償ダウンロード提供を開始したと発表した。

IPA 基準適合サービスリスト 脆弱性診断サービス 7 社追加 画像
製品・サービス・業界動向

IPA 基準適合サービスリスト 脆弱性診断サービス 7 社追加

IPAは、「情報セキュリティサービス基準適合サービスリスト」を更新した。脆弱性診断サービスは7社が追加されている。

WordPress 用プラグイン「Welcart e-Commerce」に複数の脆弱性 画像
脆弱性と脅威

WordPress 用プラグイン「Welcart e-Commerce」に複数の脆弱性

IPAおよびJPCERT/CCは、コルネ株式会社が提供するWordPress用プラグイン「Welcart e-Commerce」に複数の脆弱性が存在すると「JVN」で発表した。

安全神話は本当か トレンドマイクロ「Linux 脅威レポート」 画像
脆弱性と脅威

安全神話は本当か トレンドマイクロ「Linux 脅威レポート」

トレンドマイクロは、「増加するLinux向けランサムウェア攻撃:2022年年間のLinuxにおける脅威動向分析」と題するブログ記事を公開した。

スマホアプリ開発ガイドラインを開発、コンサルサービスとして提供 画像
製品・サービス・業界動向

スマホアプリ開発ガイドラインを開発、コンサルサービスとして提供

ユービーセキュアは、安心安全なアプリケーション提供を実現するための2023年版最新「スマートフォンアプリケーション開発ガイドライン」を9月1日付でリリースした。

NECと高専機構 “セキュ女子” が交流、CTF体験など実施 画像
製品・サービス・業界動向

NECと高専機構 “セキュ女子” が交流、CTF体験など実施

NECは、高専機構が主催する高専女子学生向け「KOSEN SECURITY CAMP FOR GIRLS in KISARAZU」において、NECの女性セキュリティエンジニア3名とのキャリアワークショップや社内のCTF問題を活用したテクニカルワークショップを実施した。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 20
  12. 30
  13. 40
  14. 50
  15. 最後
Page 5 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×