吉澤 亨史( Kouji Yoshizawa )記事一覧(51 ページ目) | ScanNetSecurity
2024.08.01(木)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(51 ページ目)

WordPress用プラグイン「WP Open Graph」に、意図しない操作される脆弱性(JVN) 画像
脆弱性と脅威

WordPress用プラグイン「WP Open Graph」に、意図しない操作される脆弱性(JVN)

IPAおよびJPCERT/CCは、Custom4Webが提供するWordPress用プラグイン「WP Open Graph」に、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。

三菱電機製「MELSEC-Qシリーズ」にDoSの脆弱性(JVN) 画像
脆弱性と脅威

三菱電機製「MELSEC-Qシリーズ」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、三菱電機が提供する「MELSEC-Qシリーズ」のEthernetインタフェースユニットのFTP機能にDoSの脆弱性が存在すると「JVN」で発表した。

ドイツ自動車工業界セキュリティ審査サービス、日本メーカーに提供(KPMGコンサルティング) 画像
製品・サービス・業界動向

ドイツ自動車工業界セキュリティ審査サービス、日本メーカーに提供(KPMGコンサルティング)

KPMGコンサルティングは、情報セキュリティ審査「TISAX」への対応支援サービスの提供を開始したと発表した。

「Apache Camel」に任意のファイルを読みとられる脆弱性(JVN) 画像
脆弱性と脅威

「Apache Camel」に任意のファイルを読みとられる脆弱性(JVN)

IPAおよびJPCERT/CCは、The Apache Software Foundationが提供する「Apache Camel」にXML外部実体参照処理の脆弱性(XXE)が存在すると「JVN」で発表した。

組込み型セキュリティ技術をコネクテッドデバイス全体に展開(アズジェント、Karamba) 画像
製品・サービス・業界動向

組込み型セキュリティ技術をコネクテッドデバイス全体に展開(アズジェント、Karamba)

アズジェントは、同社のコネクテッドカー・セキュリティのパートナーであるKaramba社が、自社のオートノマスサイバーセキュリティ技術の対象分野を拡大すると発表した。

NGAVサービスに「EDR-MSS」追加、ファイルレス攻撃にも対応(BBSec、NTTテクノクロス) 画像
製品・サービス・業界動向

NGAVサービスに「EDR-MSS」追加、ファイルレス攻撃にも対応(BBSec、NTTテクノクロス)

BBSecはNTTテクノクロスと提携し、NTTテクノクロスの提供する「TrustShelter/EPP」の顧客に対して、次世代型エンドポイントセキュリティの24時間/365日体制での運用サービスを提供することで合意したと発表した。

平成30年の特殊詐欺認知・検挙の数値を確定、減少に転じるも高水準(警察庁) 画像
調査・レポート・白書・ガイドライン

平成30年の特殊詐欺認知・検挙の数値を確定、減少に転じるも高水準(警察庁)

警察庁は、「平成30年における特殊詐欺認知・検挙状況等について(確定値版)」を発表した。

「Hitachi IT Operations Director」などにDoSの脆弱性(HIRT) 画像
脆弱性と脅威

「Hitachi IT Operations Director」などにDoSの脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

入退管理システムのセキュリティ対策要件チェックリストを公開(IPA) 画像
製品・サービス・業界動向

入退管理システムのセキュリティ対策要件チェックリストを公開(IPA)

IPAは、「入退管理システムにおける情報セキュリティ対策要件チェックリスト」を公開したと発表した。

「EC-CUBE」利用ECサイトへ脆弱性診断を無償提供(SHIFT SECURITY) 画像
製品・サービス・業界動向

「EC-CUBE」利用ECサイトへ脆弱性診断を無償提供(SHIFT SECURITY)

SHIFT SECURITYは、 「EC-CUBE」を活用したECサイトの脆弱性診断を無償で実施する「EC-CUBE向け無償簡易セキュリティ診断」を開始すると発表した。

産業用制御システム向けセキュリティアセスメント(BBSec、テリロジー) 画像
製品・サービス・業界動向

産業用制御システム向けセキュリティアセスメント(BBSec、テリロジー)

BBSecはテリロジーと共同で、重要インフラ、工場やビル管理の産業用制御システムに向けた「制御システム・セキュリティリスクアセスメントサービス」の提供を開始したと発表した。

複数のCisco製品に脆弱性、対応を呼びかけ(JVN) 画像
脆弱性と脅威

複数のCisco製品に脆弱性、対応を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Ciscoトラストアンカーモジュール(TAm)およびCisco IOS XE Web UIに脆弱性が存在すると「JVN」で発表した。

Intelが複数製品の12種類のアドバイザリを公開、アップデート推奨(JVN) 画像
脆弱性と脅威

Intelが複数製品の12種類のアドバイザリを公開、アップデート推奨(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

マイクロソフトが月例セキュリティ情報を公開、17種の製品を更新(IPA、JPCERT/CC) 画像
脆弱性と脅威

マイクロソフトが月例セキュリティ情報を公開、17種の製品を更新(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2019年5月)」を発表した。JPCERT/CCも「2019年 5月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

アドビが2件のセキュリティアップデートを公開、適用を呼びかけ(JPCERT/CC、IPA) 画像
脆弱性と脅威

アドビが2件のセキュリティアップデートを公開、適用を呼びかけ(JPCERT/CC、IPA)

アドビ システムズ社は、「Adobe Reader」「Acrobat」(APSB19-18)、および「Adobe Flash Player」(APSB19-26)のセキュリティアップデートを公開した。

NECとFFRI協業、全ての企業へ国産セキュリティ製品を 画像
製品・サービス・業界動向

NECとFFRI協業、全ての企業へ国産セキュリティ製品を

NECとFFRIは、サイバーセキュリティ分野における協業を開始したと発表した。

Appleが「Safari」「iOS」など8製品のセキュリティアップデートを公開(JVN) 画像
脆弱性と脅威

Appleが「Safari」「iOS」など8製品のセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

FinalCodeが無償提供範囲拡大、取引先に送信したファイルの削除機能など(デジタルアーツ) 画像
製品・サービス・業界動向

FinalCodeが無償提供範囲拡大、取引先に送信したファイルの削除機能など(デジタルアーツ)

デジタルアーツは、ファイル暗号化・追跡ソリューション「FinalCode」の機能や価格・ライセンス体系を大幅に刷新した「FinalCode」Ver.6を6月27日より提供開始する。

船舶・車両・航空機向けログ管理ソリューション、制御機器ジャンルの認証取得(エフセキュア) 画像
製品・サービス・業界動向

船舶・車両・航空機向けログ管理ソリューション、制御機器ジャンルの認証取得(エフセキュア)

エフセキュアは、「IEC-62443-4-1」および「IEC-62443-4-2」の2つの認証を取得したと発表した。

著作権侵害コンテンツ取り下げ申請サービス開始(弁護士ドットコム) 画像
製品・サービス・業界動向

著作権侵害コンテンツ取り下げ申請サービス開始(弁護士ドットコム)

弁護士ドットコムは、Webサイトや動画プラットフォームにアップされている著作権侵害コンテンツや不正動画などの調査・取り下げ申請できる新サービス「弁護士ドットコム Rights」の提供を開始する。

「電子申請・届出アプリケーション」に任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威

「電子申請・届出アプリケーション」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、総務省が提供する「電子申請・届出アプリケーション オンライン版」および「電子申請・届出アプリケーション オフライン版」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 10
  3. 20
  4. 30
  5. 40
  6. 46
  7. 47
  8. 48
  9. 49
  10. 50
  11. 51
  12. 52
  13. 53
  14. 54
  15. 55
  16. 56
  17. 60
  18. 70
  19. 最後
Page 51 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×