吉澤 亨史( Kouji Yoshizawa )記事一覧(6 ページ目) | ScanNetSecurity
2026.09.18(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(6 ページ目)

近接情報検知アプリ提供、新型コロナウイルス感染症対策テックチームと連携(厚生労働省) 画像
製品・サービス・業界動向

近接情報検知アプリ提供、新型コロナウイルス感染症対策テックチームと連携(厚生労働省)

厚生労働省は内閣官房新型コロナウイルス感染症対策テックチーム事務局と連携し、新型コロナウイルス感染症の拡大防止に役立つことを目的に、新型コロナウイルス接触確認アプリを開発、6月中旬にリリースを予定している。

日本標準産業分類別、15産業のセキュリティ対策ベンチマーク統計(IPA) 画像
調査・レポート・白書・ガイドライン

日本標準産業分類別、15産業のセキュリティ対策ベンチマーク統計(IPA)

IPAは、「情報セキュリティ対策ベンチマークVer.5.0」における診断データの統計情報を公開した。

自治体向け耐災害ネットワーク導入ガイドラインの新版を公表(耐災害ICT研究協議会) 画像
製品・サービス・業界動向

自治体向け耐災害ネットワーク導入ガイドラインの新版を公表(耐災害ICT研究協議会)

耐災害ICT研究協議会は、「災害に強い情報通信ネットワーク導入ガイドライン」第2.1版を公表した。

スマホケータイ別、過去7年間のセキュリティ対策率推移(NTT ドコモ モバイル社会研究所) 画像
調査・レポート・白書・ガイドライン

スマホケータイ別、過去7年間のセキュリティ対策率推移(NTT ドコモ モバイル社会研究所)

NTT ドコモ モバイル社会研究所は、2014年から2020年における「一般向けモバイル動向調査」の結果をまとめ、発表した。

検索スパム対策報告「ウェブスパム レポート 2019」(Google) 画像
製品・サービス・業界動向

検索スパム対策報告「ウェブスパム レポート 2019」(Google)

Googleは、ウェブスパムの概要と取り組みについて「ウェブスパム レポート 2019」として公式ブログで発表した。

「Adobe Flash Player」のセキュリティアップデート、早急な適用を(JPCERT/CC、IPA) 画像
脆弱性と脅威

「Adobe Flash Player」のセキュリティアップデート、早急な適用を(JPCERT/CC、IPA)

アドビ システムズ社は、「Adobe Flash Player」のセキュリティアップデート(APSB20-30)を公開した。

マイクロソフトが6月のセキュリティ情報を公開、対象は16製品(IPA、JPCERT/CC) 画像
脆弱性と脅威

マイクロソフトが6月のセキュリティ情報を公開、対象は16製品(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2020年6月)」を発表した。JPCERT/CCも「2020年6月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

ソニー製Bluetoothヘッドホンに勝手にペアリングされる脆弱性(JVN) 画像
脆弱性と脅威

ソニー製Bluetoothヘッドホンに勝手にペアリングされる脆弱性(JVN)

IPAおよびJPCERT/CCは、ソニーが提供するBluetoothヘッドホンにBluetoothペアリング処理に関する脆弱性が存在すると「JVN」で発表した。

三菱電機製「MELSEC iQ-Rシリーズ」にリソース枯渇の脆弱性(JVN) 画像
脆弱性と脅威

三菱電機製「MELSEC iQ-Rシリーズ」にリソース枯渇の脆弱性(JVN)

IPAおよびJPCERT/CCは、三菱電機が提供する MELSEC iQ-R シリーズのユニットにリソース枯渇の脆弱性が存在すると「JVN」で発表した。

Zyxel社製のネットワーク機器の脆弱性を悪用するアクセスが増加(警察庁) 画像
脆弱性と脅威

Zyxel社製のネットワーク機器の脆弱性を悪用するアクセスが増加(警察庁)

警察庁は、「Zyxel CNM SecuManagerの脆弱性を標的としたアクセスの観測等について」とする注意喚起を「@police」において公開した。

フィッシングに注意を呼びかける楽天偽メール(フィッシング対策協議会) 画像
脆弱性と脅威

フィッシングに注意を呼びかける楽天偽メール(フィッシング対策協議会)

フィッシング対策協議会は、楽天を騙るフィッシングの報告を受けているとして、注意喚起を発表した。

フルリゾルバ設定の「XACK DNS」にDoS攻撃を受ける脆弱性(JVN) 画像
脆弱性と脅威

フルリゾルバ設定の「XACK DNS」にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、XACKが提供するDNSサーバ向けソフトウェア「XACK DNS」にサービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。

政府機関向けにクラウドサービス事業者を評価する制度を開始(総務省ほか) 画像
製品・サービス・業界動向

政府機関向けにクラウドサービス事業者を評価する制度を開始(総務省ほか)

総務省、内閣官房、経済産業省は、「政府情報システムのためのセキュリティ評価制度(ISMAP:Information system Security Management and Assessment Program)」の運用を開始したと発表した。

IP-in-IPプロトコルにDDoS攻撃や情報漏えいなどを受ける脆弱性(JVN) 画像
脆弱性と脅威

IP-in-IPプロトコルにDDoS攻撃や情報漏えいなどを受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、IP-in-IP プロトコルをサポートしている機器において、認証されていない攻撃者によって予期せぬ通信が行われてしまう問題が指摘されていると「JVN」で発表した。

サイバーセキュリティ経営ガイドライン実践のためのプラクティス集を公開(IPA) 画像
製品・サービス・業界動向

サイバーセキュリティ経営ガイドライン実践のためのプラクティス集を公開(IPA)

IPAおよび経済産業省は、「サイバーセキュリティ経営ガイドライン Ver 2.0」を実践するためのプラクティス集を作成、公開を開始したと発表した。

フィッシングサイトの届出は4倍以上に、HTTPS対応サイトも半数を超える(フィッシング対策協議会) 画像
調査・レポート・白書・ガイドライン

フィッシングサイトの届出は4倍以上に、HTTPS対応サイトも半数を超える(フィッシング対策協議会)

フィッシング対策協議会 技術・制度検討ワーキンググループは、フィッシングの被害状況、フィッシングの攻撃技術・手法などをとりまとめ「フィッシングレポート 2020」を公開した。

「有効期限が近いためサービスを中断」メルカリ偽メール(フィッシング対策協議会) 画像
脆弱性と脅威

「有効期限が近いためサービスを中断」メルカリ偽メール(フィッシング対策協議会)

フィッシング対策協議会は、メルカリを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

Appleの5製品6バージョンに脆弱性、セキュリティアップデートを公開(JVN) 画像
脆弱性と脅威

Appleの5製品6バージョンに脆弱性、セキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

不正なログインによりパスワードを無効化したとするAmazon偽メール(フィッシング対策協議会) 画像
脆弱性と脅威

不正なログインによりパスワードを無効化したとするAmazon偽メール(フィッシング対策協議会)

フィッシング対策協議会は、Amazonを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

複数のサイボウズ製品に脆弱性、アップデートを公開(JVN) 画像
脆弱性と脅威

複数のサイボウズ製品に脆弱性、アップデートを公開(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

iOSに“脱獄”につながる未対策の脆弱性(JVN) 画像
脆弱性と脅威

iOSに“脱獄”につながる未対策の脆弱性(JVN)

IPAおよびJPCERT/CCは、Apple社が提供するiOSのカーネル“Jailbreak”(脱獄)につながる脆弱性が存在すると「JVN」で発表した。

「Cybozu Desktop Windows版」に任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威

「Cybozu Desktop Windows版」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供する「Cybozu Desktop Windows版」に任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。

IoTと5Gのセキュリティ対策進捗状況(総務省) 画像
調査・レポート・白書・ガイドライン

IoTと5Gのセキュリティ対策進捗状況(総務省)

総務省サイバーセキュリティタスクフォースは、「IoT・5Gセキュリティ総合対策 プログレスレポート2020」を公表した。

Schneider Electric製タッチスクリーンソフトに複数の脆弱性(JVN) 画像
脆弱性と脅威

Schneider Electric製タッチスクリーンソフトに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Schneider Electricが提供するオートメーションシステム制御向けタッチスクリーン設定用ソフトウェア「EcoStruxure Operator Terminal Expert」に複数の脆弱性が存在すると「JVN」で発表した。

Apple「Xcode」にgitの認証情報が漏えいする脆弱性(JVN) 画像
脆弱性と脅威

Apple「Xcode」にgitの認証情報が漏えいする脆弱性(JVN)

IPAおよびJPCERT/CCは、Apple社が提供しているアプリケーション開発ソフトウェア「Xcode」にgitの認証情報が漏えいする脆弱性が存在すると「JVN」で発表した。

「Apache Tomcat」にコード実行の脆弱性、アップデート公開(JVN) 画像
脆弱性と脅威

「Apache Tomcat」にコード実行の脆弱性、アップデート公開(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Tomcat」に安全でないデシリアライゼーションの脆弱性が存在すると「JVN」で発表した。

キャッシュDNSサーバ「BIND 9.x」に複数の脆弱性(JPRS、JVN) 画像
脆弱性と脅威

キャッシュDNSサーバ「BIND 9.x」に複数の脆弱性(JPRS、JVN)

JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止・異常な動作)について(CVE-2020-8617)」、および「BIND 9.xの脆弱性(パフォーマンスの低下・リフレクション攻撃の踏み台化)について(CVE-2020-8616)」の2つの緊急情報を発表した。

Bluetoothの仕様に不正な操作やデータ侵害など複数の脆弱性(JVN) 画像
脆弱性と脅威

Bluetoothの仕様に不正な操作やデータ侵害など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Bluetoothを構成するコア仕様の一部に複数の脆弱性が存在すると「JVN」で発表した。

ログイン可能での注意喚起、対象が千件近く増加--NOTICE取組状況(総務省、NICT、ICT-ISAC) 画像
調査・レポート・白書・ガイドライン

ログイン可能での注意喚起、対象が千件近く増加--NOTICE取組状況(総務省、NICT、ICT-ISAC)

総務省、NICT、ICT-ISACは、「NOTICE」ならびにNICTのNICTERプロジェクトによりマルウェアに感染していることが検知された機器の利用者への注意喚起を行う取り組みについて、2019年の実施状況について発表した。

Samsung製Android端末に任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威

Samsung製Android端末に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Samsungが提供するQmageファイル用コーデック「Samsung Qmage codec for Android Skia library」にメモリ破壊の脆弱性が存在すると「JVN」で発表した。

脆弱性届出、製品別は「Webアプリ」「ルータ」が最多に--四半期レポート(IPA、JPCERT/CC) 画像
調査・レポート・白書・ガイドライン

脆弱性届出、製品別は「Webアプリ」「ルータ」が最多に--四半期レポート(IPA、JPCERT/CC)

IPAおよびJPCERT/CCは、「ソフトウェア等の脆弱性関連情報に関する届出状況[2020年第1四半期(1月~3月)]を発表した。

脆弱性ではXSS、製品は1位から7位までWindows OSが占める--JVN登録状況(IPA) 画像
脆弱性と脅威

脆弱性ではXSS、製品は1位から7位までWindows OSが占める--JVN登録状況(IPA)

IPAは、2020年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

「Adobe Reader」「Acrobat」のセキュリティアップデート公開(JPCERT/CC、IPA) 画像
脆弱性と脅威

「Adobe Reader」「Acrobat」のセキュリティアップデート公開(JPCERT/CC、IPA)

アドビ システムズは、「Adobe Reader」「Acrobat」のセキュリティアップデート(APSB20-24)を公開した。

マイクロソフトが5月のセキュリティ情報を公開、12製品が対象(IPA、JPCERT/CC) 画像
脆弱性と脅威

マイクロソフトが5月のセキュリティ情報を公開、12製品が対象(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2020年5月)」を発表した。JPCERT/CCも「2020年5月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

「Movable Type」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
脆弱性と脅威

「Movable Type」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、シックス・アパートが提供する「Movable Type」に複数の脆弱性が存在すると「JVN」で発表した。

日本シーサート協議会が一般社団法人化、加盟数7倍 3,000チーム目指す(NCA) 画像
製品・サービス・業界動向

日本シーサート協議会が一般社団法人化、加盟数7倍 3,000チーム目指す(NCA)

NCAは、一般社団法人日本コンピュータセキュリティインシデント対応チーム協議会を発足、4月1日から活動を開始した。

Citrix製品の脆弱性探索、広域を網羅か--定点観測レポート(JPCERT/CC) 画像
調査・レポート・白書・ガイドライン

Citrix製品の脆弱性探索、広域を網羅か--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2020年1月から3月における「インターネット定点観測レポート」を公開した。

サイバー演習「CYDER」の過去問の一部を期間限定で無償提供(NICT) 画像
製品・サービス・業界動向

サイバー演習「CYDER」の過去問の一部を期間限定で無償提供(NICT)

NICTナショナルサイバートレーニングセンターは、同センターが推進する実践的サイバー防御演習「CYDER」の過去の演習教材の一部を、期間限定で無料一般公開を開始したと発表した。

IT資産管理ソフト「PALLET CONTROL」に任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威

IT資産管理ソフト「PALLET CONTROL」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、JALインフォテックが提供するIT資産管理ソフトウェア「PALLET CONTROL」に任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。

産業用ソフト「WebAccess Node」に複数の脆弱性(JVN) 画像
脆弱性と脅威

産業用ソフト「WebAccess Node」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Advantechが提供する産業用ソフトウェア「WebAccess Node」に複数の脆弱性が存在すると「JVN」で発表した。

構成管理ツール「SaltStack Salt」に複数の脆弱性(JPCERT/CC) 画像
脆弱性と脅威

構成管理ツール「SaltStack Salt」に複数の脆弱性(JPCERT/CC)

JPCERT/CCは、「SaltStack Salt の複数の脆弱性 (CVE-2020-11651, CVE-2020-11652) に関する注意喚起」を発表した。

CISOはその役割を超えて各部門と連携すべき--グローバル調査(EY Japan) 画像
調査・レポート・白書・ガイドライン

CISOはその役割を超えて各部門と連携すべき--グローバル調査(EY Japan)

EY Japanは、「EYグローバル情報セキュリティサーベイ(2019-20)」を発表した。

地銀やネット銀行、クレカなどで新ブランドの悪用目立つ(フィッシング対策協議会) 画像
脆弱性と脅威

地銀やネット銀行、クレカなどで新ブランドの悪用目立つ(フィッシング対策協議会)

フィッシング対策協議会は、2020年4月の「フィッシング報告状況」を発表した。

「Oracle WebLogic Server」の脆弱性に対する複数の実証コードを確認(JPCERT/CC) 画像
脆弱性と脅威

「Oracle WebLogic Server」の脆弱性に対する複数の実証コードを確認(JPCERT/CC)

JPCERT/CCは、「Oracle WebLogic Server の脆弱性に関する注意喚起」を発表した。

「異常な場所からアクセスされたためロック」、NTTドコモ騙る偽メール(フィッシング対策協議会) 画像
脆弱性と脅威

「異常な場所からアクセスされたためロック」、NTTドコモ騙る偽メール(フィッシング対策協議会)

フィッシング対策協議会は、NTTドコモを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

コロナ題材に「Emotet」感染狙うメールを一時確認--J-CSIP運用状況(IPA) 画像
脆弱性と脅威

コロナ題材に「Emotet」感染狙うメールを一時確認--J-CSIP運用状況(IPA)

IPAは、2020年1月から3月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

制御システム向け製品「LAquis SCADA」に複数の脆弱性(JVN) 画像
脆弱性と脅威

制御システム向け製品「LAquis SCADA」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、LCDSが提供する制御システム向け製品「LAquis SCADA」に複数の脆弱性が存在すると「JVN」で発表した。

千葉銀行を騙るフィッシングメール報告、地銀のメールにも注意(フィッシング対策協議会) 画像
脆弱性と脅威

千葉銀行を騙るフィッシングメール報告、地銀のメールにも注意(フィッシング対策協議会)

フィッシング対策協議会は、千葉銀行を騙るフィッシングの報告を受けているとして、注意喚起を発表した。

複数のIoT機器などを標的とするアクセスが増加(警察庁) 画像
脆弱性と脅威

複数のIoT機器などを標的とするアクセスが増加(警察庁)

警察庁は、「複数の IoT 機器等の脆弱性を悪用したアクセスの観測等について」とする注意喚起を「@police」において公開した。

「Sales Force Assistant」に任意のスクリプトを実行される脆弱性(JVN) 画像
脆弱性と脅威

「Sales Force Assistant」に任意のスクリプトを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、NIコンサルティングが提供する「Sales Force Assistant」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

「サイボウズ Garoon」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
脆弱性と脅威

「サイボウズ Garoon」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Garoon」に複数の脆弱性が存在すると「JVN」で発表した。

「SECURITY ACTION:二つ星」宣言の企業にセキュリティ対策の助成金(東京都中小企業振興公社) 画像
製品・サービス・業界動向

「SECURITY ACTION:二つ星」宣言の企業にセキュリティ対策の助成金(東京都中小企業振興公社)

東京都中小企業振興公社は、令和2年度の「サイバーセキュリティ対策促進助成金」の申請案内を発表した。

大企業では97.8%がテレワーク・在宅勤務を導入(経団連) 画像
調査・レポート・白書・ガイドライン

大企業では97.8%がテレワーク・在宅勤務を導入(経団連)

経団連は、「緊急事態宣言の発令に伴う新型コロナウイルス感染症拡大防止策 各社の対応に関するフォローアップ調査」の結果を発表した。

耐量子暗号時代に向けて4つの成熟度モデルを定義(デジサート) 画像
調査・レポート・白書・ガイドライン

耐量子暗号時代に向けて4つの成熟度モデルを定義(デジサート)

デジサートは、耐量子時代のセキュリティ対策を指南するホワイトペーパー「耐量子コンピューター暗号成熟度モデル」(PQC成熟度モデル)を公開した。

オペレーションの自動化、効率化、高度化を実現するプラットフォーム(パロアルトネットワークス) 画像
製品・サービス・業界動向

オペレーションの自動化、効率化、高度化を実現するプラットフォーム(パロアルトネットワークス)

パロアルトネットワークスは、SOAR(Security Orchestration, Automation and Response)プラットフォーム「Cortex XSOAR」を日本市場において提供を開始すると発表した。

複数のシャープ製 Android 端末に情報漏えいの脆弱性(JVN) 画像
脆弱性と脅威

複数のシャープ製 Android 端末に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、シャープが提供する複数の Android 端末に、情報漏えいの脆弱性が存在すると「JVN」で発表した。

「CODE BLUE 2020」オンライン開催へ、日程は変更なし(CODE BLUE事務局) 画像
研修・セミナー・カンファレンス

「CODE BLUE 2020」オンライン開催へ、日程は変更なし(CODE BLUE事務局)

CODE BLUE事務局は、日本発の情報セキュリティ国際会議「CODE
BLUE 2020」をオンライン開催に移行すると発表した。

「不正なデバイスの検知でau IDをロックした」au騙る偽メール(フィッシング対策協議会) 画像
脆弱性と脅威

「不正なデバイスの検知でau IDをロックした」au騙る偽メール(フィッシング対策協議会)

フィッシング対策協議会は、auを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

産業用ソフトウェア「Ignition 8 Gateway」にDoSの脆弱性(JVN) 画像
脆弱性と脅威

産業用ソフトウェア「Ignition 8 Gateway」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Inductive Automationが提供する産業用ソフトウェア「Ignition 8 Gateway」に、不適切なアクセス制御の脆弱性が存在すると「JVN」で発表した。

「OpenSSL」にDoS攻撃を受ける脆弱性、パッチ適用を呼びかけ(JVN) 画像
脆弱性と脅威

「OpenSSL」にDoS攻撃を受ける脆弱性、パッチ適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」にNULL ポインタ参照の脆弱性が存在すると「JVN」で発表した。

テレワーク環境の提供あるなしに関わらず注意すべきこと(IPA) 画像
脆弱性と脅威

テレワーク環境の提供あるなしに関わらず注意すべきこと(IPA)

IPAは、「テレワークを行う際のセキュリティ上の注意事項」を発表した。

共同開発のテレワークサービスを緊急無償提供(IPA、NTT東日本) 画像
製品・サービス・業界動向

共同開発のテレワークサービスを緊急無償提供(IPA、NTT東日本)

IPAとNTT東日本は、シンクライアント型VPNテレワークサービスの実証実験システムである NTT東日本-IPA「シン・テレワークシステム」を共同で緊急構築し、10月31日まで無償開放すると発表した。

外出自粛の続く、いつもと違うGWでもセキュリティに注意を(IPA) 画像
脆弱性と脅威

外出自粛の続く、いつもと違うGWでもセキュリティに注意を(IPA)

IPAは、「ゴールデンウィークにおける情報セキュリティに関する注意喚起」を発表した。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
  12. 20
  13. 30
  14. 40
  15. 50
  16. 最後
Page 6 of 137
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×