吉澤 亨史( Kouji Yoshizawa )記事一覧(90 ページ目) | ScanNetSecurity
2024.08.02(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(90 ページ目)

ランサムウェアが悪用する脆弱性、日本の11%のPCに依然存在(Avast) 画像
調査・レポート・白書・ガイドライン

ランサムウェアが悪用する脆弱性、日本の11%のPCに依然存在(Avast)

Avastは、「EternalBlue」の脆弱性が存在しているPCの使用率を調査し、その結果を発表した。

Oracle WebLogic Serverにおけるリモートコード実行の脆弱性を検証(NTTデータ先端技術) 画像
脆弱性と脅威

Oracle WebLogic Serverにおけるリモートコード実行の脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、Oracle WebLogic Serverに含まれるリモートコード実行に関する脆弱性(CVE-2018-2628)に関する検証レポートを公開した。

WordPress用プラグイン「Ultimate Member」に複数の脆弱性(JVN) 画像
脆弱性と脅威

WordPress用プラグイン「Ultimate Member」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Ultimate Memberが提供するWordPress用プラグイン「Ultimate Member」に複数の脆弱性が存在すると「JVN」で発表した。

Intelハードウェアアーキテクチャに、情報漏えいや権限昇格の脆弱性(JVN) 画像
脆弱性と脅威

Intelハードウェアアーキテクチャに、情報漏えいや権限昇格の脆弱性(JVN)

IPAおよびJPCERT/CCは、いくつかのオペレーティングシステムやハイパーバイザーでは、Intelハードウェアアーキテクチャにおけるデバッグ例外の発生を想定していない、あるいは適切な処理を行っていない問題が存在すると「JVN」で発表した。

月例セキュリティ情報を公開、2件は「悪用の事実を確認済み」(IPA、JPCERT/CC) 画像
脆弱性と脅威

月例セキュリティ情報を公開、2件は「悪用の事実を確認済み」(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2018年5月)」を発表した。

「Adobe Flash Player」に脆弱性、アップデート適用を呼びかけ(JPCERT/CC、IPA) 画像
脆弱性と脅威

「Adobe Flash Player」に脆弱性、アップデート適用を呼びかけ(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Flash Playerの脆弱性(APSB18-16)に関する注意喚起」を発表した。

適切なセキュリティを考慮した暗号設定を行うためのガイドラインを公開(IPA) 画像
調査・レポート・白書・ガイドライン

適切なセキュリティを考慮した暗号設定を行うためのガイドラインを公開(IPA)

IPAは、「SSL/TLS暗号設定ガイドライン~安全なウェブサイトのために(暗号設定対策編)~」を公開した。

「Netskope」をベースにCASBを提供、リモート型と常駐型を用意(SCSK) 画像
製品・サービス・業界動向

「Netskope」をベースにCASBを提供、リモート型と常駐型を用意(SCSK)

SCSKは、企業の安全なクラウドサービス利用を実現するCASBの運用業務をメニュー化し、必要とする業務をカスタマイズして提供するサービスを開始したと発表した。

ハッキングに関する3種類の集中講座を開催(ナノオプト・メディア) 画像
研修・セミナー・カンファレンス

ハッキングに関する3種類の集中講座を開催(ナノオプト・メディア)

ナノオプト・メディアは、各分野の情報セキュリティ専門家を招いた3つの集中講座「Cyber Security Expert Training」を6月から7月に開催する。

総レコード数は22億超、攻撃者が目的別に編集した4つのファイル群を発見(ソリトン) 画像
脆弱性と脅威

総レコード数は22億超、攻撃者が目的別に編集した4つのファイル群を発見(ソリトン)

ソリトンは、同社が提供する「漏洩アカウント被害調査」サービスにおいて、新たに4つの重要な巨大ファイル群を発見したと発表した。

モバイル通信事業者向けソリューションを強化、5GやIoT対応を支援(A10) 画像
製品・サービス・業界動向

モバイル通信事業者向けソリューションを強化、5GやIoT対応を支援(A10)

A10は、モバイル通信事業者のセキュリティを強化し、5G、IoT対応を支援する「5G Gi-LANソリューション」を日本市場で提供開始したと発表した。

ダークウェブも含み情報収集しリスクを調査するサービスを提供開始(アウトソーシングテクノロジー) 画像
製品・サービス・業界動向

ダークウェブも含み情報収集しリスクを調査するサービスを提供開始(アウトソーシングテクノロジー)

アウトソーシングテクノロジーは、英Digital Shadows Inc.が提供する脅威インテリジェンスサービス「Digital Shadows SearchLight」の国内における総販売代理店として、販売を開始したと発表した。

チェコFlowmon NetworksのDDoS検知製品とA10のDDoS攻撃防御製品を連携(オリゾンシステムズ) 画像
製品・サービス・業界動向

チェコFlowmon NetworksのDDoS検知製品とA10のDDoS攻撃防御製品を連携(オリゾンシステムズ)

オリゾンシステムズは、チェコFlowmon社製DDoS検知製品「Flowmon DDoS Defender」と、A10ネットワークス社製「A10 Thunder TPS」とを連携する機能を開発、6月1日より提供開始する。

定義ファイルを使用しない中小企業向けエンドポイント製品を発売(ITガード) 画像
製品・サービス・業界動向

定義ファイルを使用しない中小企業向けエンドポイント製品を発売(ITガード)

ITガードは、中小企業向けエンドポイントセキュリティソフト「AppGuard Solo」の販売を開始したと発表した。

「LanScope Cat」のログ解析や有効活用のための支援サービスを提供(MOTEX) 画像
製品・サービス・業界動向

「LanScope Cat」のログ解析や有効活用のための支援サービスを提供(MOTEX)

MOTEXは、同社の「LanScope Cat」ユーザ向けに、「ログ活用支援サービス」を提供開始すると発表した。

「FFRI yarai analyzer」向けのRPA連携ソリューションを発売(AIT、FFRI) 画像
製品・サービス・業界動向

「FFRI yarai analyzer」向けのRPA連携ソリューションを発売(AIT、FFRI)

AITは、FFRIのマルウェア自動解析システム「FFRI yarai analyzer」のRPA連携ソリューションをリリースしたと発表した。

スマートフォンなど統合型GPUに対するWebGLを利用した「GLitch」攻撃(JVN) 画像
脆弱性と脅威

スマートフォンなど統合型GPUに対するWebGLを利用した「GLitch」攻撃(JVN)

IPAおよびJPCERT/CCは、スマートフォンなどのGPUが統合されたプラットフォームを利用する機器は、WebGLを利用したDRAMへのサイドチャネル攻撃およびRowhammer攻撃(GLitch)を実行される脆弱性が存在すると「JVN」で発表した。

複数のWordPress用プラグインにXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
脆弱性と脅威

複数のWordPress用プラグインにXSSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、複数の「WordPress」用プラグインの脆弱性について報告が行われていると「JVN」で発表した。

セルシスの複数製品のインストーラに任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威

セルシスの複数製品のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、セルシスが提供する複数の製品のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

「Drupal」に、リモートからシステムデータを改変される新たな脆弱性(JPCERT/CC、IPA) 画像
脆弱性と脅威

「Drupal」に、リモートからシステムデータを改変される新たな脆弱性(JPCERT/CC、IPA)

JPCERT/CCは、「Drupal」の脆弱性(CVE-2018-7602)に関する注意喚起を発表した。

「Joruri Gw」に任意のファイルをアップロードされる脆弱性(JVN) 画像
脆弱性と脅威

「Joruri Gw」に任意のファイルをアップロードされる脆弱性(JVN)

IPAおよびJPCERT/CCは、サイトブリッジが提供する、Ruby on Rails 上で動作するグループウェア「Joruri Gw」に任意のファイルをアップロードされる脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 40
  3. 50
  4. 60
  5. 70
  6. 80
  7. 85
  8. 86
  9. 87
  10. 88
  11. 89
  12. 90
  13. 91
  14. 92
  15. 93
  16. 94
  17. 95
  18. 100
  19. 110
  20. 最後
Page 90 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×