吉澤 亨史( Kouji Yoshizawa )記事一覧(6 ページ目) | ScanNetSecurity
2024.08.01(木)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(6 ページ目)

ISC BINDに複数の脆弱性、アップデートを呼びかけ 画像
脆弱性と脅威

ISC BINDに複数の脆弱性、アップデートを呼びかけ

IPAおよびJPCERT/CCは、ISCが提供するISC BINDに複数の脆弱性が存在すると「JVN」で発表した。JPRSでもバージョンアップを強く推奨している。

複数のBGP実装に不正なBGP UPDATEメッセージ取り扱いの問題 画像
脆弱性と脅威

複数のBGP実装に不正なBGP UPDATEメッセージ取り扱いの問題

IPAおよびJPCERT/CCは、複数のBGP実装に対して、BGP UPDATEメッセージに不正なPath属性情報が含まれている場合の処理に関する問題が報告されていると「JVN」で発表した。

医療 ISAC ほか講演「JAIPA Cloud Conference 2023」9月21日 ハイブリッド開催 画像
研修・セミナー・カンファレンス

医療 ISAC ほか講演「JAIPA Cloud Conference 2023」9月21日 ハイブリッド開催

JAIPAクラウド部会が主催するカンファレンスイベント「JAIPA Cloud Conference 2023」(クラコン 2023)が2023年9月21日にハイブリッド開催される。

9月のセキュリティ更新プログラムを公開、2つの脆弱性で悪用を確認 画像
脆弱性と脅威

9月のセキュリティ更新プログラムを公開、2つの脆弱性で悪用を確認

IPAとJPCERT/CCは、マイクロソフトが「2023年9月のセキュリティ更新プログラム」を公開したことを受け、注意喚起を発表した。

アドビが脆弱性情報を公開、最新版へのバージョンアップを呼びかけ 画像
脆弱性と脅威

アドビが脆弱性情報を公開、最新版へのバージョンアップを呼びかけ

IPAとJPCERT/CCは、アドビがAdobe AcrobatおよびAdobe Acrobat Readerにおける脆弱性に関する情報(APSB23-34)を公開したことを受け、注意喚起を発表している。

acmailer の脆弱性の確認と対応方法、さくらインターネット公開 画像
脆弱性と脅威

acmailer の脆弱性の確認と対応方法、さくらインターネット公開

 さくらインターネットは、「acmailerの脆弱性にご注意ください」と題する注意喚起を発表した。

RSA 主催セミナーに ISOG-J 副代表の阿部氏登壇 画像
研修・セミナー・カンファレンス

RSA 主催セミナーに ISOG-J 副代表の阿部氏登壇

10月11日に開催されるRSA Security Japan主催のセミナーに、イエラエ執行役員(ISOG-J副代表)の阿部氏が登壇する。

パッチ適用後も継続的攻撃、対象の Barracuda ESG の交換呼びかけ 画像
脆弱性と脅威

パッチ適用後も継続的攻撃、対象の Barracuda ESG の交換呼びかけ

JPCERT/CCは、「Barracuda Email Security Gateway(ESG)の脆弱性(CVE-2023-2868)を悪用する継続的な攻撃活動に関する注意喚起」を発表した。

サイバー攻撃は「火山噴火」以上「水害未満」~ 東京商工会議所 BCP策定状況調査 画像
調査・レポート・白書・ガイドライン

サイバー攻撃は「火山噴火」以上「水害未満」~ 東京商工会議所 BCP策定状況調査

東京商工会議所は、会員企業を対象に実施した「会員企業の災害・リスク対策に関するアンケート」2023年調査結果を公開した。

東京都が文章生成 AI 利活用のガイドライン公開、活用事例も 画像
調査・レポート・白書・ガイドライン

東京都が文章生成 AI 利活用のガイドライン公開、活用事例も

東京都は、都の職員向けに「文章生成AIの利活用に関するガイドライン」を策定、公開した。ChatGPTの利用上のルールを定めるとともに、効果的な活用事例を掲載している。

ディープフェイクか 専務の声を模倣する着電 ~ J-CSIP が 2023年1Q の BEC 事例公開 画像
脆弱性と脅威

ディープフェイクか 専務の声を模倣する着電 ~ J-CSIP が 2023年1Q の BEC 事例公開

IPAは、「サイバー情報共有イニシアティブ(J-CSIP) 運用状況 [2023年4月~6月]」を公開した。J-CSIPは、IPAを情報ハブとして参加組織間で情報共有を行い、高度なサイバー攻撃対策につなげる取り組み。

ロボット支援手術システムにおける脅威モデリング 画像
製品・サービス・業界動向

ロボット支援手術システムにおける脅威モデリング

CSAジャパンは、「ロボット支援手術(RAS)システムの脅威モデリング(前編)」と題するブログ記事を公開した。

日本のキャッシュレス決済比率は36%、二酸化炭素排出量を抑制する試算も 画像
製品・サービス・業界動向

日本のキャッシュレス決済比率は36%、二酸化炭素排出量を抑制する試算も

キャッシュレス推進協議会は、国内外のキャッシュレスの動向についてまとめた「キャッシュレス・ロードマップ2023」を公開した。

SaaS 利用拡大にセキュリティ対策が追いついていない現状明らかに 画像
調査・レポート・白書・ガイドライン

SaaS 利用拡大にセキュリティ対策が追いついていない現状明らかに

CSAジャパンは、「SaaSセキュリティに関する年次調査報告書」を公開した。同書は、CSA本部が公開している「「The Annual SaaS Security Survey Report」の日本語版となるもの。

実例をもとにしたスマート工場のセキュリティ対策調査報告書を公開 画像
調査・レポート・白書・ガイドライン

実例をもとにしたスマート工場のセキュリティ対策調査報告書を公開

IPAは、 工場設備のセキュリティ管理責任者などに向けた「スマート工場化でのシステムセキュリティ対策事例 調査報告書」を公開した。

経産省がSBOM導入から運用までの手引書公開 「SBOMの誤解と事実」ほか 画像
調査・レポート・白書・ガイドライン

経産省がSBOM導入から運用までの手引書公開 「SBOMの誤解と事実」ほか

経済産業省は、「ソフトウェア管理に向けたSBOM(Software Bill of Materials)の導入に関する手引」を策定したと発表した。

AI を用いた虚偽情報を懸念「情報セキュリティ白書2023」発刊 画像
調査・レポート・白書・ガイドライン

AI を用いた虚偽情報を懸念「情報セキュリティ白書2023」発刊

IPAは、「情報セキュリティ白書 2023」の販売を開始したと発表した。

項目を明文化しベンダーと共有 ~ IPAが重要情報システム管理者向け「要求策定ガイド」公開 画像
調査・レポート・白書・ガイドライン

項目を明文化しベンダーと共有 ~ IPAが重要情報システム管理者向け「要求策定ガイド」公開

IPAは、 「重要情報を扱うシステムの要求策定ガイド」を公開した。同ガイドは、管理者が「自律性」と「利便性」の双方を両立したシステムの要求仕様を策定できることを目的としたもの。

文科省、小中高向け生成 AI 利用ガイドライン作成 画像
製品・サービス・業界動向

文科省、小中高向け生成 AI 利用ガイドライン作成

部科学省は、「『初等中等教育段階における生成AIの利用に関する暫定的なガイドライン』の作成について」と題する通知を、各教育委員会、各都道府県知事、附属学校を置く各国公立大学などに向けて発表した。

月間相談件数 過去最高 446件、サポート詐欺相談件数 過去最大 画像
脆弱性と脅威

月間相談件数 過去最高 446件、サポート詐欺相談件数 過去最大

IPAは、「会社や組織のパソコンにセキュリティ警告が出たら、管理者に連絡!」と題する新たな「安心相談窓口だより」を公開した。

10月に「Windows Server 2012」サポート終了、OSで動作するソフトも確認を 画像
脆弱性と脅威

10月に「Windows Server 2012」サポート終了、OSで動作するソフトも確認を

IPAは、「Windows Server 2012 および 2012 R2 のサポート終了に伴う注意喚起」を発表した。10月10日(米国時間)にサポートが終了する。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
  12. 20
  13. 30
  14. 40
  15. 50
  16. 最後
Page 6 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×