2022年10月の独立行政法人 情報処理推進機構 (IPA) | ScanNetSecurity
2024.04.19(金)

2022年10月の独立行政法人 情報処理推進機構 (IPA)

Stivasoft Fundraising Script に複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Stivasoft Fundraising Script に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)は10月27日、Stivasoft Fundraising Script における 複数の脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

Sourcecodester Engineers Online Portal にSQLインジェクションの脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Sourcecodester Engineers Online Portal にSQLインジェクションの脆弱性

 独立行政法人情報処理推進機構(IPA)は10月28日、Sourcecodester Engineers Online Portal におけるSQLインジェクションの脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

2022年第3四半期の「JVN iPedia」登録状況、アップル製品が上位を占める 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

2022年第3四半期の「JVN iPedia」登録状況、アップル製品が上位を占める

 独立行政法人情報処理推進機構(IPA)は10月20日、2022年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

Oracle Java SE に攻撃された場合の影響が大きい脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Oracle Java SE に攻撃された場合の影響が大きい脆弱性

 独立行政法人情報処理推進機構(IPA)は10月19日、Oracle Java の脆弱性対策について発表した。サポートされている以下の製品が対象となる。

2022年第3四半期のIPA情報セキュリティ安心相談窓口の相談状況、最多は「ウイルス検出の偽警告」 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

2022年第3四半期のIPA情報セキュリティ安心相談窓口の相談状況、最多は「ウイルス検出の偽警告」

 独立行政法人情報処理推進機構(IPA)は10月18日、「情報セキュリティ安心相談窓口の相談状況[2022年第3四半期(7月~9月)]」を発表した。このレポートは、同四半期の間にセキュリティセンターで対応した「相談」の統計についてまとめたもの。

IPA、サイバー危機対応机上演習(CyberCREST)受付開始 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

IPA、サイバー危機対応机上演習(CyberCREST)受付開始

 独立行政法人情報処理推進機構(IPA)は10月14日、責任者向けプログラム サイバー危機対応机上演習(CyberCREST)の受付開始を発表した。

Microsoft Windows Server に権限を昇格される脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Microsoft Windows Server に権限を昇格される脆弱性

 独立行政法人情報処理推進機構(IPA)は10月17日、Microsoft Windows Server における権限を昇格される脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

複数の Microsoft Windows 製品にリモートでコードを実行される脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

複数の Microsoft Windows 製品にリモートでコードを実行される脆弱性

 独立行政法人情報処理推進機構(IPA)は10月14日、複数の Microsoft Windows 製品におけるリモートでコードを実行される脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

WordPress 用 Flat Preloader プラグインにXSSの脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

WordPress 用 Flat Preloader プラグインにXSSの脆弱性

 独立行政法人情報処理推進機構(IPA)は10月13日、WordPress 用 Flat Preloader プラグインにおけるクロスサイトスクリプティングの脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

IPA「NSA 商用国家安全保障アルゴリズムスイート2.0の和訳」公開 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

IPA「NSA 商用国家安全保障アルゴリズムスイート2.0の和訳」公開

 独立行政法人情報処理推進機構(IPA)は10月12日、「NSA 商用国家安全保障アルゴリズムスイート2.0の和訳」と「NSA 商用国家安全保障アルゴリズムスイート2.0及び量子コンピュータに関するFAQの和訳」を公開した。

FortiManager に不特定の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

FortiManager に不特定の脆弱性

 独立行政法人情報処理推進機構(IPA)は10月13日、FortiManager における脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

マイクロソフトが10月のセキュリティ情報公開、Windows COM + イベント システム サービスの特権の昇格の脆弱性は悪用の事実を確認済み 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフトが10月のセキュリティ情報公開、Windows COM + イベント システム サービスの特権の昇格の脆弱性は悪用の事実を確認済み

 独立行政法人 情報処理推進機構(IPA)は10月12日、「Microsoft 製品の脆弱性対策について(2022年10月)」を発表した。

Adobe Acrobat および Reader に脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Reader に脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月12日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

Fortinet 製 FortiOS、FortiProxy および FortiSwitchManager に脆弱性、悪用した攻撃を確認済み 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Fortinet 製 FortiOS、FortiProxy および FortiSwitchManager に脆弱性、悪用した攻撃を確認済み

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月11日、Fortinet 製 FortiOS、FortiProxy および FortiSwitchManager の脆弱性について発表した。影響を受けるシステムは以下の通り。

WordPress 用プラグインに複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグインに複数の脆弱性

 独立行政法人情報処理推進機構(IPA)は10月7日、WordPress 用プラグインにおける複数の脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

WordPress 用 Content Staging プラグインにXSSの脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

WordPress 用 Content Staging プラグインにXSSの脆弱性

 独立行政法人情報処理推進機構(IPA)は10月6日、WordPress 用 Content Staging プラグインにおけるクロスサイトスクリプティングの脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

IPA、組込み/IoT産業の動向把握等に関する調査結果を分析した2編の報告書を公開 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

IPA、組込み/IoT産業の動向把握等に関する調査結果を分析した2編の報告書を公開

 独立行政法人情報処理推進機構(IPA)は10月3日、「2021年度組込み/IoT産業の動向把握等に関する調査」の調査結果を分析した2編の報告書「DXの取り組みに関する調査分析報告書」「技術動向に関する調査分析報告書」を公開した。

IPA「ビジネスメール詐欺(BEC)対策特設ページ」を公開 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

IPA「ビジネスメール詐欺(BEC)対策特設ページ」を公開

 独立行政法人情報処理推進機構(IPA)は9月28日、ビジネスメール詐欺(BEC)対策特設ページを公開した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×