吉澤 亨史( Kouji Yoshizawa )記事一覧(82 ページ目) | ScanNetSecurity
2025.02.28(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(82 ページ目)

Movable Type用プラグイン「MTAppjQuery」にPHPコード実行の脆弱性(JVN) 画像
脆弱性と脅威

Movable Type用プラグイン「MTAppjQuery」にPHPコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、bit partが提供するMovable Type用プラグイン「MTAppjQuery」に任意のPHPコードが実行可能な脆弱性が存在すると「JVN」で発表した。

RedSeal製ネットワークセキュリティ監査プラットフォームの運用支援サービス(テリロジー) 画像
製品・サービス・業界動向

RedSeal製ネットワークセキュリティ監査プラットフォームの運用支援サービス(テリロジー)

テリロジーは、脆弱性リスク管理(VRM)の「運用支援サービス」を新たに提供開始したと発表した。

Oracleが複数製品のクリティカルアップデートを公開、適用検討を呼びかけ(JPCERT/CC、IPA) 画像
脆弱性と脅威

Oracleが複数製品のクリティカルアップデートを公開、適用検討を呼びかけ(JPCERT/CC、IPA)

JPCERT/CCは、「2018年 7月 Oracle製品のクリティカルパッチアップデートに関する注意喚起」を発表した。

WordPressプラグイン「FV Flowplayer Video Player」にスクリプト実行の脆弱性(JVN) 画像
脆弱性と脅威

WordPressプラグイン「FV Flowplayer Video Player」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Foliovisionが提供するWordPress用プラグイン「FV Flowplayer Video Player」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

Web改ざん検知のSaaS版提供(アイネス、DIT) 画像
製品・サービス・業界動向

Web改ざん検知のSaaS版提供(アイネス、DIT)

アイネスとDITは、「WebARGUS Enterprise Edition」のSaaS化事業で協業を行い、アイネスが「Peacock tail」としてサポート業務と合わせサービス提供を開始する。

「Explzh」に、任意のファイルを作成されたり上書きされる脆弱性(JVN) 画像
脆弱性と脅威

「Explzh」に、任意のファイルを作成されたり上書きされる脆弱性(JVN)

IPAおよびJPCERT/CCは、pon softwareが提供する複数の圧縮ファイル形式に対応した圧縮・展開を主な機能とするソフトウェアである「Explzh」に、ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

金融機関向けにFISC安全対策基準のAzure対応版を作成(SCSK) 画像
製品・サービス・業界動向

金融機関向けにFISC安全対策基準のAzure対応版を作成(SCSK)

SCSKは、金融機関向けクラウドサービス対応セキュリティリファレンスとして、Microsoft社のクラウドサービスである「Microsoft Azure」対応版を、SI事業者など7社共同で作成し、公開した。

旧ブラウザで最新PCI DSS準拠サイトへの広告を非表示にする技術(ソネット・メディア・ネットワークス) 画像
製品・サービス・業界動向

旧ブラウザで最新PCI DSS準拠サイトへの広告を非表示にする技術(ソネット・メディア・ネットワークス)

ソネット・メディア・ネットワークスは、旧式ブラウザー介した広告に対して、自動的・効率的に抑制する技術を開発したと発表した。

情報漏えいの平均コストは386万ドル、「ビジネス機会の喪失」が高い割合(IBMセキュリティー) 画像
調査・レポート・白書・ガイドライン

情報漏えいの平均コストは386万ドル、「ビジネス機会の喪失」が高い割合(IBMセキュリティー)

IBMセキュリティーは、企業の純利益における情報漏えいの完全な財務的影響について調査した2018年度のグローバル調査「情報漏えいのコストに関する調査」の結果を発表した。

ISC「Kea DHCP server」に、DoS攻撃を受ける脆弱性(JVN) 画像
脆弱性と脅威

ISC「Kea DHCP server」に、DoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、ISCが提供する「Kea DHCP server」に、DoSの脆弱性が存在すると「JVN」で発表した。

NEC Aterm の Wi-Fiポータブルルータやネットワークカメラ等複数製品に複数の脆弱性(JVN) 画像
脆弱性と脅威

NEC Aterm の Wi-Fiポータブルルータやネットワークカメラ等複数製品に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、NECが提供する複数の「Aterm」製品に、複数の脆弱性が存在すると「JVN」で発表した。

インシデント報告件数は前四半期から横ばい、「Webサイト改ざん」は増加(JPCERT/CC) 画像
脆弱性と脅威

インシデント報告件数は前四半期から横ばい、「Webサイト改ざん」は増加(JPCERT/CC)

JPCERT/CCは、2018年4月1日から6月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

制限付インターネットや閉域網向け「Cylance」発売(サイランス) 画像
製品・サービス・業界動向

制限付インターネットや閉域網向け「Cylance」発売(サイランス)

サイランスは、「CylanceHYBRID」と「CylanceON-PREM」の提供を開始したと発表した。

「GUARDIANWALL」のメールアーカイブ機能がクラウド化、Office365 を補完(キヤノンITS) 画像
製品・サービス・業界動向

「GUARDIANWALL」のメールアーカイブ機能がクラウド化、Office365 を補完(キヤノンITS)

キヤノンITSは、クラウド型メールセキュリティサービス「GUARDIANWALL Cloudファミリー」の新ラインアップ「GUARDIANWALL メールアーカイブサービス」を発表、提供を開始した。

対象ソフト15種類の月例セキュリティ情報、早急な適用を呼びかけ(IPA、JPCERT/CC) 画像
脆弱性と脅威

対象ソフト15種類の月例セキュリティ情報、早急な適用を呼びかけ(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2018年7月)」を発表した。

「Adobe Flash Player」に攻撃リスクが高い脆弱性、至急の対応を(JPCERT/CC、IPA) 画像
脆弱性と脅威

「Adobe Flash Player」に攻撃リスクが高い脆弱性、至急の対応を(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Flash Playerの脆弱性(APSB18-24)に関する注意喚起」を発表した。

「Adobe Reader」「Acrobat」に複数の脆弱性、アップデートを呼びかけ(JPCERT/CC、IPA) 画像
脆弱性と脅威

「Adobe Reader」「Acrobat」に複数の脆弱性、アップデートを呼びかけ(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Reader および Acrobat の脆弱性(APSB18-21)に関する注意喚起」を発表した。

標的型攻撃のレスキュー件数は減少、ただし標的の分野が拡大(IPA) 画像
脆弱性と脅威

標的型攻撃のレスキュー件数は減少、ただし標的の分野が拡大(IPA)

IPAは、2017年度下半期の「サイバーレスキュー隊(J-CRAT)活動状況」を発表した。

アジアは依然攻撃対象の中心 -- APTレポート(カスペルスキー) 画像
調査・レポート・白書・ガイドライン

アジアは依然攻撃対象の中心 -- APTレポート(カスペルスキー)

カスペルスキーは、Kaspersky Labのグローバル調査分析チーム(GReAT)による「APTレポート: 2018年第2四半期」を発表した。

Apple、「macOS」「iOS」など9製品のセキュリティアップデート公開(JVN) 画像
脆弱性と脅威

Apple、「macOS」「iOS」など9製品のセキュリティアップデート公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

BIND 9.xにサーバダウンなどを引き起こす不具合(JPRS) 画像
脆弱性と脅威

BIND 9.xにサーバダウンなどを引き起こす不具合(JPRS)

JPRSは、BIND 9.xのゾーン転送における巨大なゾーンデータの取り扱いの不具合について注意喚起を発表した。

  1. 先頭
  2. 30
  3. 40
  4. 50
  5. 60
  6. 70
  7. 77
  8. 78
  9. 79
  10. 80
  11. 81
  12. 82
  13. 83
  14. 84
  15. 85
  16. 86
  17. 87
  18. 90
  19. 100
  20. 最後
Page 82 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×