脆弱性対策(2 ページ目) | ScanNetSecurity
2024.03.29(金)

脆弱性対策(2 ページ目)

Adobe Acrobat および Reader に脆弱性、悪用も確認済みのため修正プログラム適用を呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Reader に脆弱性、悪用も確認済みのため修正プログラム適用を呼びかけ

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

NISC、大型連休明けに確認が必要な4点の情報について製品名を挙げて注意喚起 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

NISC、大型連休明けに確認が必要な4点の情報について製品名を挙げて注意喚起

内閣サイバーセキュリティセンター(NISC)は5月7日、大型連休明けに確認が必要な情報について注意喚起を行った。

脆弱性発見時の対応フェーズについても解説、CSAJ「ソフトウェアの安全性を意識した管理体制」公開 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

脆弱性発見時の対応フェーズについても解説、CSAJ「ソフトウェアの安全性を意識した管理体制」公開

一般社団法人コンピュータソフトウェア協会(CSAJ)Software ISACは4月28日、「ソフトウェアの安全性を意識した管理体制(ver.1.0)」を公開した。

中小規模ネットワーク向け脆弱性・パッチ統合管理ソリューションをリリース 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

中小規模ネットワーク向け脆弱性・パッチ統合管理ソリューションをリリース

ジュピターテクノロジー株式会社は4月6日、中小規模ネットワーク向け脆弱性・パッチ統合管理ソリューションGFI LanGuardのリリースを発表した。

Exchange Server を狙った攻撃に対し緩和ツールをリリース、ダウンロードし実行するだけで脆弱性を緩和 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Exchange Server を狙った攻撃に対し緩和ツールをリリース、ダウンロードし実行するだけで脆弱性を緩和

日本マイクロソフト株式会社は3月16日、オンプレミスの Exchange Server を狙った攻撃に関連した脅威に対し緩和ツールのリリースを発表した。

脅威の発生前の対策を重視する日本、レスポンスへの投資は最下位(ServiceNow) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脅威の発生前の対策を重視する日本、レスポンスへの投資は最下位(ServiceNow)

ServiceNowは、米Ponemon Instituteとの共同調査レポート「脆弱性対策の現状:パッチ適用への高まる関心」を発表した。

WideAngleが脆弱性可視化の新サービス提供(NTT Com) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WideAngleが脆弱性可視化の新サービス提供(NTT Com)

NTT Comは、総合リスクマネジメントサービス「WideAngle」のプロフェッショナルサービスに、新メニュー「脆弱性見える化ソリューション」を追加、6月下旬より提供開始すると発表した。

スポットで利用できる成果報酬型の脆弱性発見サービスを開始(SHIFT SECURITY) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スポットで利用できる成果報酬型の脆弱性発見サービスを開始(SHIFT SECURITY)

SHIFT SECURITYは、脆弱性診断の平易化と需要の深耕を目的に、新体系でのサービス提供を開始すると発表した。

「ISM CloudOne」のユーザ向けにSOCのワンストップサービス(クオリティソフト) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ISM CloudOne」のユーザ向けにSOCのワンストップサービス(クオリティソフト)

クオリティソフトは、ふるまい検知機能の導入から運用までをワンストップで提供する「ふるまい検知運用代行サービス みまもさん」の提供を開始すると発表した。

脆弱性の悪用でWebサイトを攻撃の踏み台に…、減らない現状に注意を呼びかけ(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性の悪用でWebサイトを攻撃の踏み台に…、減らない現状に注意を呼びかけ(JPCERT/CC)

JPCERT/CCは、「サイバー攻撃に備えてWebサイトの定期的な点検を」とする注意喚起を発表した。

スマホアプリ「LINE」の脆弱性の発見を公募、報告者には報奨金も(LINE) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

スマホアプリ「LINE」の脆弱性の発見を公募、報告者には報奨金も(LINE)

 LINEは5日、サービスの脆弱性の発見を公募し、報告者に報奨金を支払う「LINE Bug Bounty Program」を発表した。スマホアプリ「LINE(ライン)」(iPhone/Android)が対象で、8月24日12時~9月23日12時(日本時間)の期間限定で実施する。

Enigmail の PGP プラグインが BCC メールの暗号化を忘れる~ユーザーは現在「悪いやつらから拷問されるのを待っている」状態(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Enigmail の PGP プラグインが BCC メールの暗号化を忘れる~ユーザーは現在「悪いやつらから拷問されるのを待っている」状態(The Register)

「Enigmail は、BCCの受信者を非表示としたうえで、誰が送信をしたのかを明かさぬまま、受信者の全員に対して暗号化されたメールを送信するかどうかを尋ねる。しかしBCCの受信者のみに送られるメールは、平文のまま送信される。

Symantecによる「Heartbleed」の状況整理と対策方針(シマンテック) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Symantecによる「Heartbleed」の状況整理と対策方針(シマンテック)

4月16日、都内で行われた株式会社シマンテックの記者発表会において、同社Trust Services プロダクトマーケティング部 上席部長 安達徹也氏が、OpenSSLの脆弱性(Heartbleed)について言及した。

大規模障害の概要と原因の中間報告を発表、バックアップ領域のデータも消失(ファーストサーバ) 画像
インシデント・事故
白石 雄太@RBB TODAY
白石 雄太@RBB TODAY

大規模障害の概要と原因の中間報告を発表、バックアップ領域のデータも消失(ファーストサーバ)

 ファーストサーバは、20日に発生したレンタルサーバーの大規模生涯の概要と原因についての中間報告を発表した。

「ソースコードセキュリティ検査」レポートを公開、認識向上を狙う(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ソースコードセキュリティ検査」レポートを公開、認識向上を狙う(IPA)

IPA)は、技術レポート(IPAテクニカルウォッチ 第5回)「ソースコードセキュリティ検査」に関するレポートを公開した。

定番ソフトの脆弱性を悪用する標的型攻撃が多数発生--JVN登録状況(IPA) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

定番ソフトの脆弱性を悪用する標的型攻撃が多数発生--JVN登録状況(IPA)

独立行政法人 情報処理推進機構(IPA)は10月20日、2011年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は524件で、累計登録件数が11,000件を突破した。内訳

大規模情報漏えいインシデントに備える複数サービスをパックで提供(NTTデータ・セキュリティ) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

大規模情報漏えいインシデントに備える複数サービスをパックで提供(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は6月14日、大規模情報漏えいインシデントに備えることを目的とした「セキュリティあんしん点検パック」を同日より提供開始したと発表した。本サービスは、サーバの脆弱性を突いた不正アクセスによる情報漏えい事故が続発していることを

  1. 1
  2. 2
Page 2 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×