吉澤 亨史( Kouji Yoshizawa )記事一覧(95 ページ目) | ScanNetSecurity
2026.09.18(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(95 ページ目)

不正なPDFファイルが利用する検出回避手法を徹底検証(トレンドマイクロ) 画像
脆弱性と脅威

不正なPDFファイルが利用する検出回避手法を徹底検証(トレンドマイクロ)

トレンドマイクロは、不正なPDFファイルが利用する検出回避手法についての徹底検証を同社ブログで発表した。

月例セキュリティ情報8件を公開、最大深刻度「緊急」は3件(日本マイクロソフト) 画像
脆弱性と脅威

月例セキュリティ情報8件を公開、最大深刻度「緊急」は3件(日本マイクロソフト)

日本マイクロソフトは、2013年11月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り8件で、最大深刻度「緊急」が3件、「重要」が5件となっている。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC) 画像
脆弱性と脅威

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-26」を公開したことについて注意喚起を発表した。

HTTPS通信の検査で標的型サイバー攻撃による被害を防ぐソリューション(日立ソリューションズ) 画像
製品・サービス・業界動向

HTTPS通信の検査で標的型サイバー攻撃による被害を防ぐソリューション(日立ソリューションズ)

日立ソリューションズは、HTTPSによる暗号化通信を検査、防御することで、標的型サイバー攻撃による被害を防ぐソリューションの提供を11月14日から開始する。

機密データを保護するための5つの方策を発表 他(ダイジェストニュース) 画像
製品・サービス・業界動向

機密データを保護するための5つの方策を発表 他(ダイジェストニュース)

機密データを保護するための5つの方策を発表(ウォッチガード)他

「システムの安定した稼動」をテーマとしたレポートを発行(ラック) 画像
調査・レポート・白書・ガイドライン

「システムの安定した稼動」をテーマとしたレポートを発行(ラック)

ラックは、「ラック レポート 2013 AUTUMN」を発行した。今号では「システムの安定した稼動」をテーマに、同社各部署の技術者の意見を整理している。

Squid の Host ヘッダに含まれるポート番号の取り扱いに起因する DoS の脆弱性(Scan Tech Report) 画像
脆弱性と脅威

Squid の Host ヘッダに含まれるポート番号の取り扱いに起因する DoS の脆弱性(Scan Tech Report)

Squid には、Host ヘッダに不正なポート番号が指定された特定の HTTP リクエストを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。

自分のパスワードが丸見え。今すぐ見直したいChromeの設定 他(ダイジェストニュース) 画像
製品・サービス・業界動向

自分のパスワードが丸見え。今すぐ見直したいChromeの設定 他(ダイジェストニュース)

うそ・・自分のパスワードが丸見え。今すぐ見直したいChromeの設定(AVG:ブログ)他

協業により、さまざまなサイバーセキュリティ上の脅威や攻撃を顕在化(日本IBM、新日本有限責任監査法人) 画像
製品・サービス・業界動向

協業により、さまざまなサイバーセキュリティ上の脅威や攻撃を顕在化(日本IBM、新日本有限責任監査法人)

日本IBMは、新日本有限責任監査法人とサイバーセキュリティマネジメントから関連するITツール実装までの一貫したサービスに関連する協業を開始した。

スマートデバイス管理クラウドサービスがiOSに対応(エムオーテックス) 画像
製品・サービス・業界動向

スマートデバイス管理クラウドサービスがiOSに対応(エムオーテックス)

MOTEXは、スマートデバイスの資産管理・セキュリティ管理のクラウドサービス「LanScope An」の最新バージョンを発売した。

悪質なトロイの木馬には脆弱性対策が最も有効--10月度レポート(マカフィー) 画像
調査・レポート・白書・ガイドライン

悪質なトロイの木馬には脆弱性対策が最も有効--10月度レポート(マカフィー)

マカフィーは、2013年10月のサイバー脅威の状況を発表した。

「OWASP AppSec APAC 2014」のスピーカーを募集、早期登録も開始(OWASP) 画像
研修・セミナー・カンファレンス

「OWASP AppSec APAC 2014」のスピーカーを募集、早期登録も開始(OWASP)

OWASPは、2014年3月17日から20日まで東京で開催する「OWASP AppSec APAC 2014」におけるCFP/CFT(スピーカー)募集の日本語情報を公開した。

「一太郎シリーズ」に任意のコードを実行される脆弱性(JVN) 画像
脆弱性と脅威

「一太郎シリーズ」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、ジャストシステムが提供する「一太郎シリーズ」に、任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

不正コピー発覚の家電量販店とACCS会員が約5,200万円で和解 他(ダイジェストニュース) 画像
製品・サービス・業界動向

不正コピー発覚の家電量販店とACCS会員が約5,200万円で和解 他(ダイジェストニュース)

不正コピー発覚の家電量販店とACCS会員が約5,200万円で和解(ACCS)他

遠隔から車載ネットワークへのアクセスが可能になる可能性を指摘(FFRI) 画像
調査・レポート・白書・ガイドライン

遠隔から車載ネットワークへのアクセスが可能になる可能性を指摘(FFRI)

FFRIは、Monthly Researchとして「車載ネットワークセキュリティの現状」を発表した。

IBM Tivoli製品にオープンリダイレクトの脆弱性(JVN) 画像
脆弱性と脅威

IBM Tivoli製品にオープンリダイレクトの脆弱性(JVN)

IPAおよびJPCERT/CCは、IBMが提供する「Tivoli Federated Identity Manager(TFIM)」および「Tivoli Federated Identity Manager Business Gateway(TFIMBG)」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

「Dual_EC_DRBG」に脆弱性、使用停止を強く推奨(JVN) 画像
脆弱性と脅威

「Dual_EC_DRBG」に脆弱性、使用停止を強く推奨(JVN)

IPAおよびJPCERT/CCは、「Dual Elliptic Curve Deterministic Random Bit Generator(Dual_EC_DRBG)」に、楕円曲線を計算するためのパラメータの信頼性に関する問題が指摘されていると「JVN」で発表した。

「イード・アワード2013 SSL証明書顧客満足度」を発表(イード) 画像
製品・サービス・業界動向

「イード・アワード2013 SSL証明書顧客満足度」を発表(イード)

イードは、SSL証明書の顧客満足度調査の結果から「イード・アワード2013 SSL証明書顧客満足度」を発表した。

オフィスの複合機などにもセキュリティ方針の策定を--IPAが呼びかけ(IPA) 画像
脆弱性と脅威

オフィスの複合機などにもセキュリティ方針の策定を--IPAが呼びかけ(IPA)

IPAは、組織のシステム管理者に対し「複合機等のオフィス機器をインターネットに接続する際の注意点」を発表した。

「ファジング実践資料(テストデータ編)」を公開 他(ダイジェストニュース) 画像
製品・サービス・業界動向

「ファジング実践資料(テストデータ編)」を公開 他(ダイジェストニュース)

「ファジング実践資料(テストデータ編)」を公開(IPA)他

インターネット・ホットラインセンターへの通報件数は2/3に減少(警察庁) 画像
脆弱性と脅威

インターネット・ホットラインセンターへの通報件数は2/3に減少(警察庁)

警察庁は、2013年上半期の「インターネット・ホットラインセンター」の運用状況についてをまとめ、発表した。

セキュリティ情報の事前通知、11月は「緊急」3件を含む8件を予定(日本マイクロソフト) 画像
脆弱性と脅威

セキュリティ情報の事前通知、11月は「緊急」3件を含む8件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年11月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は11月13日で、8件のパッチ公開を予定している。

日本が攻撃者の本格的な活動ターゲットに--四半期動向(トレンドマイクロ) 画像
調査・レポート・白書・ガイドライン

日本が攻撃者の本格的な活動ターゲットに--四半期動向(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2013年第3四半期セキュリティラウンドアップ」を公開した。

Page Scroller におけるクロスサイトスクリプティングの脆弱性 他(ダイジェストニュース) 画像
製品・サービス・業界動向

Page Scroller におけるクロスサイトスクリプティングの脆弱性 他(ダイジェストニュース)

Page Scroller におけるクロスサイトスクリプティングの脆弱性(JVN)他

「なりすまし対策用電子証明書」を地方公共団体にも拡大(GMOグローバルサイン) 画像
製品・サービス・業界動向

「なりすまし対策用電子証明書」を地方公共団体にも拡大(GMOグローバルサイン)

GMOグローバルサインは、国会議員および国政選挙の候補者向けに提供している「なりすまし対策用電子証明書」を、地方公共団体の選挙候補者、議員、首長向けにも対象を拡大し、提供開始した。

Android端末を狙うリダイレクトサイト、4万5千以上確認(Dr.WEB) 画像
脆弱性と脅威

Android端末を狙うリダイレクトサイト、4万5千以上確認(Dr.WEB)

Dr.WEBは、モバイルデバイスユーザを悪意のあるサイトへリダレクトするようなWebサイトが急増していることについて注意喚起を発表した。

「改造版 TOWN」にクロスサイトスクリプティングの脆弱性(JVN) 画像
脆弱性と脅威

「改造版 TOWN」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、たっちゃんのHPが提供するCGIゲーム「改造版 TOWN」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「BIND 9」に意図しないアクセス許可の脆弱性、対応を呼びかけ(JPRS) 画像
インシデント・事故

「BIND 9」に意図しないアクセス許可の脆弱性、対応を呼びかけ(JPRS)

JPRSは、「BIND 9.xの脆弱性(サービス提供者が意図しないアクセスの許可)について」を発表した。

WindowsやOfficeに未対応の脆弱性、標的型攻撃も確認(JPCERT/CC) 画像
インシデント・事故

WindowsやOfficeに未対応の脆弱性、標的型攻撃も確認(JPCERT/CC)

JPCERT/CCは、「Microsoft Graphics Componentの未修正の脆弱性」に関する注意喚起を発表した。

ゲームを狙うトロイの木馬がオンラインバンキングも標的に 他(ダイジェストニュース) 画像
製品・サービス・業界動向

ゲームを狙うトロイの木馬がオンラインバンキングも標的に 他(ダイジェストニュース)

ゲームを狙うトロイの木馬がオンラインバンキングも標的に(シマンテック:ブログ)他

新しい脅威だけでなく、基本的な対策の徹底も重要--インシデントレポート(ラック) 画像
調査・レポート・白書・ガイドライン

新しい脅威だけでなく、基本的な対策の徹底も重要--インシデントレポート(ラック)

ラックは、「JSOC INSIGHT vol.2」を公開した。これによると、7月第3週には、重要インシデントとして外部からの攻撃が、9月第2~5週には内部からの不審な通信を検知したインシデント件数が増加している。

「Tiki Wiki CMS Groupware」に複数の脆弱性(JVN) 画像
脆弱性と脅威

「Tiki Wiki CMS Groupware」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Tikiが提供するCMSである「Tiki Wiki CMS Groupware」にSQLインジェクションおよびクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

米国企業のセキュリティ責任者は戦略的な影響力を強めている--IBM調査(日本IBM) 画像
調査・レポート・白書・ガイドライン

米国企業のセキュリティ責任者は戦略的な影響力を強めている--IBM調査(日本IBM)

日本IBMは、「IBM調査:2013年IBM最高情報セキュリティー責任者アセスメント」の結果を発表した。

モバイルセキュリティの3製品をVMware対応の仮想アプライアンスに(ソリトン) 画像
製品・サービス・業界動向

モバイルセキュリティの3製品をVMware対応の仮想アプライアンスに(ソリトン)

ソリトンは、モバイルアクセスゲートウェイ「Soliton SecureGateway」、電子証明書対応オールインワン認証サーバ「NetAttest EPS」、電子証明書配布対応MDMサーバ「NetAttest EPS-ap」の3製品それぞれを、VMware対応の仮想アプライアンスとして12月1日より販売開始する。

MWS Cup 2013で「FFRI賞」を新設・授与 他(ダイジェストニュース) 画像
製品・サービス・業界動向

MWS Cup 2013で「FFRI賞」を新設・授与 他(ダイジェストニュース)

MWS Cup 2013で「FFRI賞」を新設・授与(FFRI)他

個人向け総合セキュリティソフト新版の無償モニタプログラムを提供開始(キヤノンITS) 画像
製品・サービス・業界動向

個人向け総合セキュリティソフト新版の無償モニタプログラムを提供開始(キヤノンITS)

キヤノンITSは、個人向け総合セキュリティソフト「ESET Personal Security」、「ESET Family Security」に含まれる「ESET Smart Security」の新バージョンのモニタ版プログラムを提供開始した。

人為的ミスで会員登録QRコードに他人の個人情報を表示(テーオーシー) 画像
インシデント・事故

人為的ミスで会員登録QRコードに他人の個人情報を表示(テーオーシー)

テーオーシーは、「ザ・パーフェクト セレクション会員データベース」において、メール会員登録手続における同社のデータ処理のミスにより、個人情報が一部流出した可能性があると発表した。

「Verastream Host Integrator」にファイル上書きの脆弱性(JVN) 画像
脆弱性と脅威

「Verastream Host Integrator」にファイル上書きの脆弱性(JVN)

IPAおよびJPCERT/CCは、Attachmate Corporationが提供する「Verastream Host Integrator」にサーバ上の任意のファイルを上書きされる脆弱性が存在すると「JVN」で発表した。

オンプレミス型の企業向けファイル共有ソリューションを発表(トレンドマイクロ) 画像
製品・サービス・業界動向

オンプレミス型の企業向けファイル共有ソリューションを発表(トレンドマイクロ)

トレンドマイクロは、安全で利便性の高い業務ファイル共有を実現する企業向けファイル共有ソリューション「Trend Micro SafeSync for Enterprise」を、11月27日より受注開始する。

Microsoft Windows のテーマファイル処理に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
脆弱性と脅威

Microsoft Windows のテーマファイル処理に起因する任意コード実行の脆弱性(Scan Tech Report)

Microsoft Windows には、テーマファイルの取り扱いに起因して任意のコードが実行可能な脆弱性が存在します。

ランサムウェア「CryptoLocker」に感染しないためにすべきこと 他(ダイジェストニュース) 画像
製品・サービス・業界動向

ランサムウェア「CryptoLocker」に感染しないためにすべきこと 他(ダイジェストニュース)

ランサムウェア「CryptoLocker」に感染しないためにすべきこと(トレンドマイクロ:ブログ)他

静的コード解析とサンドボックス解析を統合したアプライアンスを発表(マカフィー) 画像
製品・サービス・業界動向

静的コード解析とサンドボックス解析を統合したアプライアンスを発表(マカフィー)

マカフィーは、静的コード解析とサンドボックス解析を統合したマルウェア対策の最新アプライアンス「McAfee Advanced Threat Defense」の国内提供を発表した。

MITB攻撃からネットバンキングユーザを守る「FFRI Limosa」の新版(FFRI) 画像
製品・サービス・業界動向

MITB攻撃からネットバンキングユーザを守る「FFRI Limosa」の新版(FFRI)

FFRIは、Webブラウザの堅牢化によってMITB攻撃を防御するWeb Browser Protectionの新バージョン「FFRI Limosa Version1.1」の出荷を11月1日より開始した。

複数製品で使用される「ICU」にDoSの脆弱性(JVN) 画像
脆弱性と脅威

複数製品で使用される「ICU」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、複数製品で使用されている「International Components for Unicode(ICU)」にDoSの脆弱性が存在すると「JVN」で発表した。

約1/4のユーザ、個人クラウドに会社の重要な情報やパスワードを保存(フォーティネット) 画像
調査・レポート・白書・ガイドライン

約1/4のユーザ、個人クラウドに会社の重要な情報やパスワードを保存(フォーティネット)

フォーティネットは、「フォーティネット2013グローバル セキュリティ調査」の結果を発表した。

「Webシステム/Webアプリケーションセキュリティ要件書」を公開(OWASP) 画像
調査・レポート・白書・ガイドライン

「Webシステム/Webアプリケーションセキュリティ要件書」を公開(OWASP)

OWASPは、「Webシステム/Webアプリケーションセキュリティ要件書」を公開した。

NotSoSecure CTF参戦記 他(ダイジェストニュース) 画像
製品・サービス・業界動向

NotSoSecure CTF参戦記 他(ダイジェストニュース)

NotSoSecure CTF参戦記(ラック:ブログ)他

マーケットに公開されているAndroidアプリの96%に何らかの脆弱性(SDNA) 画像
調査・レポート・白書・ガイドライン

マーケットに公開されているAndroidアプリの96%に何らかの脆弱性(SDNA)

SDNAは、「Androidアプリ脆弱性調査レポート 2013年10月版」を公開した。

金融・決済サイトのIDとパスワード、62%が1~3種類を使い回す(シマンテック) 画像
調査・レポート・白書・ガイドライン

金融・決済サイトのIDとパスワード、62%が1~3種類を使い回す(シマンテック)

シマンテックは、「個人・企業のパスワード管理」に関する意識調査の結果を発表した。本調査は、Webサイトへの不正ログインを狙った攻撃として「パスワードリスト攻撃」が非常に活発化していることを受けたもの。

「Joomla!」にファイルアップロードに関する脆弱性(JVN) 画像
脆弱性と脅威

「Joomla!」にファイルアップロードに関する脆弱性(JVN)

IPAおよびJPCERT/CCは、Joomla!が提供するCMS「Joomla!」にファイルアップロードに関する脆弱性が存在すると「JVN」で発表した。

HTML5を利用したWebアプリのセキュリティ問題に関する調査報告書を公開(JPCERT/CC) 画像
調査・レポート・白書・ガイドライン

HTML5を利用したWebアプリのセキュリティ問題に関する調査報告書を公開(JPCERT/CC)

JPCERT/CCは、「HTML5を利用したWebアプリケーションのセキュリティ問題に関する調査報告書」を公開した。

協業によりクラウド型サーバセキュリティサービスを提供(トレンドマイクロ、シーイーシー) 画像
製品・サービス・業界動向

協業によりクラウド型サーバセキュリティサービスを提供(トレンドマイクロ、シーイーシー)

トレンドマイクロとシーイーシーは、物理・仮想・クラウド環境のサーバ保護事業で協業すると発表した。

ヴァージン・メディアと提携し、デバイスのセキュリティを向上 他(ダイジェストニュース) 画像
製品・サービス・業界動向

ヴァージン・メディアと提携し、デバイスのセキュリティを向上 他(ダイジェストニュース)

ヴァージン・メディアと提携し、デバイスのセキュリティを向上(エフセキュア)他

法人向け050IP電話アプリを機能強化、快適なBYOD環境を実現(NTT Com) 画像
製品・サービス・業界動向

法人向け050IP電話アプリを機能強化、快適なBYOD環境を実現(NTT Com)

NTT Comは、法人向け050IP電話アプリ「050 plus for Biz」において、2つの新機能を提供開始したと発表した。

患者14名の個人情報を記録したUSBメモリを紛失(愛媛医療センター) 画像
インシデント・事故

患者14名の個人情報を記録したUSBメモリを紛失(愛媛医療センター)

愛媛医療センターは、患者の個人情報を記録したUSBメモリの紛失が判明したと発表した。

広島県庁が標的型攻撃対策に「DDI」を導入(トレンドマイクロ) 画像
製品・サービス・業界動向

広島県庁が標的型攻撃対策に「DDI」を導入(トレンドマイクロ)

トレンドマイクロは、広島県庁が約80拠点の標的型サイバー攻撃対策に、同社のネットワーク監視製品「Deep Discovery Inspector」を採用したと発表した。

VMware Player および VMware Workstation の vmware-mount ツールの実装に起因する権限昇格の脆弱性(Scan Tech Report) 画像
脆弱性と脅威

VMware Player および VMware Workstation の vmware-mount ツールの実装に起因する権限昇格の脆弱性(Scan Tech Report)

VMware Player および VMware Workstation には、vmware-mount ツールの実装に起因して、権限昇格が可能な脆弱性が存在します。

Cisco Identity Services Engine に脆弱性 他(ダイジェストニュース) 画像
製品・サービス・業界動向

Cisco Identity Services Engine に脆弱性 他(ダイジェストニュース)

Cisco Identity Services Engine に脆弱性(JVN)他

個人向けセキュリティ製品を刷新、「家族みんな」を守る製品へ(カスペルスキー) 画像
製品・サービス・業界動向

個人向けセキュリティ製品を刷新、「家族みんな」を守る製品へ(カスペルスキー)

カスペルスキーは、コンシューマー向けセキュリティ製品の最新版「カスペルスキー 2014 マルチプラットフォーム セキュリティ」を11月14日より発売すると発表した。

「RockDisk」にクロスサイトスクリプティングの脆弱性(JVN) 画像
脆弱性と脅威

「RockDisk」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供するLAN 接続型ハードディスク「RockDisk」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

標的型攻撃のARPスプーフィングに利用するハッキングツールを特定(トレンドマイクロ) 画像
脆弱性と脅威

標的型攻撃のARPスプーフィングに利用するハッキングツールを特定(トレンドマイクロ)

トレンドマイクロは、ARPスプーフィングを利用した攻撃を自動化するハッキングツールを9月に確認したとブログで発表した。

千葉県警のサイバー犯罪特別捜査官をセキュリティ技術部門に受け入れ(ラック) 画像
製品・サービス・業界動向

千葉県警のサイバー犯罪特別捜査官をセキュリティ技術部門に受け入れ(ラック)

ラックは、警察のサイバー犯罪捜査技術向上に協力すると発表した。

高性能データセンター向けの新しい検証テスト・プラットフォーム(イクシア) 画像
製品・サービス・業界動向

高性能データセンター向けの新しい検証テスト・プラットフォーム(イクシア)

イクシアは、高性能データセンター向けの新しい「PerfectStorm」検証テスト・プラットフォームを発表した。

  1. 先頭
  2. 40
  3. 50
  4. 60
  5. 70
  6. 80
  7. 90
  8. 91
  9. 92
  10. 93
  11. 94
  12. 95
  13. 96
  14. 97
  15. 98
  16. 99
  17. 100
  18. 110
  19. 120
  20. 最後
Page 95 of 137
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×