独立行政法人 情報処理推進機構 (IPA)(15 ページ目) | ScanNetSecurity
2026.10.11(日)

独立行政法人 情報処理推進機構 (IPA)(15 ページ目)

「ビジネス及び市民生活に密接に関わる電子情報利活用の実像」「ITセキュリティ評価及び認証制度に関する説明会」他(セミナー情報) 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

「ビジネス及び市民生活に密接に関わる電子情報利活用の実像」「ITセキュリティ評価及び認証制度に関する説明会」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

「第16回 サイバー犯罪に関する白浜シンポジウム」「学びのイノベーション&セキュリティフェア2012」他(セミナー情報) 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

「第16回 サイバー犯罪に関する白浜シンポジウム」「学びのイノベーション&セキュリティフェア2012」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

なりすましメール対策に有効な「SPF」について手引きを公開(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

なりすましメール対策に有効な「SPF」について手引きを公開(IPA)

IPA技術本部 セキュリティセンターは、「なりすましメール撲滅に向けたSPF(Sender Policy Framework)導入の手引き」を発表した。

Android OSを標的とした不審なアプリを確認、数百万件におよぶ情報流出の可能性(IPA) 画像
脆弱性と脅威
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Android OSを標的とした不審なアプリを確認、数百万件におよぶ情報流出の可能性(IPA)

 情報処理推進機構(IPA)は23日、Android OSを標的とした不審なアプリについて、注意喚起を行った。公式マーケット以外で、不審な動きをするアプリ『占いアプリオーラの湖』が確認されたという。

ソースコードに脆弱性がないか検査できる「iCodeChecker」を公開、脅威や対策方法等のレポートも出力可能(IPA) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ソースコードに脆弱性がないか検査できる「iCodeChecker」を公開、脅威や対策方法等のレポートも出力可能(IPA)

 IPA(独立行政法人情報処理推進機構)は8日、ソフトウェアのソースコードを検査し、問題個所や修正方法のレポートを出力するソースコードセキュリティ検査ツール「iCodeChecker(アイコードチェッカー)」を公開した。

スマホを不正アプリから守る六箇条を公開--4月度ウイルス届出状況(IPA) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマホを不正アプリから守る六箇条を公開--4月度ウイルス届出状況(IPA)

IPAは、2012年4月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また今月の呼びかけとして、「あなたを狙うスマホアプリに要注意!」を挙げている。

情報セキュリティを担う人材は国内にどのくらいいる?--IPAが調査報告書(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

情報セキュリティを担う人材は国内にどのくらいいる?--IPAが調査報告書(IPA)

IPAは、報告書「情報セキュリティ人材の育成に関する基礎調査」を発表した。本報告書は、情報セキュリティ人材の育成の必要性が指摘されていることを受けたもの。

Webサイトに埋め込んで表示する脆弱性情報ツール「icat」を公開(IPA) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webサイトに埋め込んで表示する脆弱性情報ツール「icat」を公開(IPA)

IPAは、サイバー攻撃のより一層の問題の周知と対策促進を目的に、IPAが公開した注意喚起情報をリアルタイムに配信する「サイバーセキュリティ注意喚起サービスicat」を公開した。

クラウドにおけるセキュリティ問題意識と取り組みをまとめたレポート(IPA) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウドにおけるセキュリティ問題意識と取り組みをまとめたレポート(IPA)

IPAは、クラウドコンピューティングが広く社会経済に浸透しつつある現況を踏まえ、そのセキュリティ面での課題や考慮事項に関して整理を行い、IPAにおける問題意識とそれに関する取り組みを技術レポートとして公開した。

脆弱性件数は全体的に減少も、スマートフォンは増加--IPA四半期レポート(IPA/ISEC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性件数は全体的に減少も、スマートフォンは増加--IPA四半期レポート(IPA/ISEC)

IPA/ISECは、2012年第1四半期におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの53件、Webアプリケーションに関するもの216件の合計269件であった。

スマートフォン向けソフトの脆弱性対策情報が急増--JVN登録状況(IPA) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマートフォン向けソフトの脆弱性対策情報が急増--JVN登録状況(IPA)

IPAは、2012年第1四半期における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は3,204件で前四半期に比べ3倍近くとなり、累計登録件数が15,000件を突破した。

Rubyが日本のプログラミング言語として初のISO/IEC承認(IPA) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Rubyが日本のプログラミング言語として初のISO/IEC承認(IPA)

 IPA(情報処理推進機構)は2日、プログラミング言語「Ruby」が、3月31日に締め切られた国際規格承認のための最終投票の結果、国際規格「ISO/IEC 30170」として承認されたことを発表した。今後、言語仕様の安定性や信頼性向上、関連事業の国際展開が進むと見られる。

ビッグデータのサービス利用を考える経営者層向けに利便性や脅威を解説(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ビッグデータのサービス利用を考える経営者層向けに利便性や脅威を解説(IPA)

IPAは、ビッグデータを利用して新たなサービスを提供しようとする企業の経営者層を対象とした報告書「くらしと経済の基盤としてのITを考える研究会」を公開した。

ファジングによる脆弱性検出の実証結果を公開、OSSツールでも検出(IPA) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ファジングによる脆弱性検出の実証結果を公開、OSSツールでも検出(IPA)

IPAは、ファジングによる脆弱性検出の有効性の実証結果を発表した。ブロードバンドルータ6機種に「ファジング」を実践したところ、3機種で合計6件の脆弱性を検出できたという。

「2012年 情報セキュリティ10大脅威」を公開、1位は標的型攻撃(IPA) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「2012年 情報セキュリティ10大脅威」を公開、1位は標的型攻撃(IPA)

IPAは、近年の情報セキュリティを取り巻く脅威を「2012年版 10大脅威 変化・増大する脅威!」にまとめ公開した。

「組織の内部不正防止への取り組み」レポートを公開、国内外の事例を紹介(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「組織の内部不正防止への取り組み」レポートを公開、国内外の事例を紹介(IPA)

IPAは、IPAテクニカルウォッチ第6回として「『組織の内部不正防止への取り組み』に関するレポート」を公開した。

「大学のクラウド利用におけるセキュリティの押さえどころ」「脆弱性体験学習ツールAppGoatハンズオンセミナー」他(セミナー情報) 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

「大学のクラウド利用におけるセキュリティの押さえどころ」「脆弱性体験学習ツールAppGoatハンズオンセミナー」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

セキュリティ対策を実行する人、しない人--社会心理学の見地で調査(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ対策を実行する人、しない人--社会心理学の見地で調査(IPA)

IPAは、「リスク認知と実行に関する調査」報告書を公開した。情報セキュリティ対策を実行する「個人のふるまい」に着目し、対策を実施するための要因を探求するために実施したもの。

複数の制御機器の脆弱性情報公表を受け、制御システム運用者に注意喚起(IPA) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数の制御機器の脆弱性情報公表を受け、制御システム運用者に注意喚起(IPA)

IPAは、制御システム運用者に注意を呼びかけることを目的に、複数の制御機器の脆弱性情報の公表を受け注意喚起を発表した。

「組込みシステムセキュリティセミナー」「ウェブアプリケーション脆弱性対策セミナー(発注仕様編)」 他(セミナー情報) 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

「組込みシステムセキュリティセミナー」「ウェブアプリケーション脆弱性対策セミナー(発注仕様編)」 他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

「セキュリティ・キャンプ」の実施体制と事業計画を発表(IPA) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「セキュリティ・キャンプ」の実施体制と事業計画を発表(IPA)

IPAセキュリティ・キャンプ実施協議会は2月22日、「セキュリティ・キャンプ実施協議会」の設立総会を開催し、協議会役員の選出および事業計画の骨子をまとめた。

脆弱性関連情報、スマートフォンの脆弱性届出が急増--IPA四半期レポート(IPA/ISEC) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性関連情報、スマートフォンの脆弱性届出が急増--IPA四半期レポート(IPA/ISEC)

IPA/ISECは、2011年第4四半期におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。

標的型攻撃が悪用する定番ソフト脆弱性、8製品で全体の16%--JVN登録状況(IPA) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃が悪用する定番ソフト脆弱性、8製品で全体の16%--JVN登録状況(IPA)

IPAは、2011年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は1,317件で第3四半期に比べ2.5倍となり、累計登録件数が12,690件と12,000件を突破した。

Webベースの情報配信サービス「icat」にTwitterでの配信を追加(IPA/ISEC) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webベースの情報配信サービス「icat」にTwitterでの配信を追加(IPA/ISEC)

IPA/ISECは、IPAが公開した注意喚起情報をリアルタイムに配信する「サイバーセキュリティ注意喚起サービスicat」に、Twitterでの情報配信サービスを追加したと発表した。

年末年始の長期休暇における注意喚起を発表--ルールの徹底など提起(IPA) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

年末年始の長期休暇における注意喚起を発表--ルールの徹底など提起(IPA)

IPAは、「年末年始における注意喚起」を発表した。注意喚起はシステム管理者、企業でのPCユーザ、家庭でのPCユーザに分けられており、それぞれ年末年始の注意点をまとめている。

スマートフォンユーザの約2割はウイルスの存在を知らず--IPA意識調査(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマートフォンユーザの約2割はウイルスの存在を知らず--IPA意識調査(IPA)

IPAは、インターネット利用者を対象に実施した「2011年度 情報セキュリティの脅威に対する意識調査」の報告書を公開した。

11月のウイルス・不正アクセス状況(IPA) 画像
脆弱性と脅威
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

11月のウイルス・不正アクセス状況(IPA)

 情報処理推進機構(IPA)は4日、2011年11月のコンピュータウイルス・不正アクセスの届出状況、および「今月の呼びかけ」を取りまとめた文書を公開した。

APT攻撃対策の設計・運用ガイドを改訂、新たな出口対策など追加(IPA) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

APT攻撃対策の設計・運用ガイドを改訂、新たな出口対策など追加(IPA)

IPAは、「脅威と対策研究会」において「『新しいタイプの攻撃』の対策に向けた設計・運用ガイド」の改訂第2版をまとめ、Webサイトで公開した。

セキュリティ注意喚起情報をブログパーツで配信(IPA) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

セキュリティ注意喚起情報をブログパーツで配信(IPA)

 IPA(情報処理推進機構)は25日、IPAが公開した注意喚起情報をリアルタイムに配信する「サイバーセキュリティ注意喚起サービスicat(IPA Cyber security Alert Service:アイキャット)」を公開した。

「ソースコードセキュリティ検査」レポートを公開、認識向上を狙う(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ソースコードセキュリティ検査」レポートを公開、認識向上を狙う(IPA)

IPA)は、技術レポート(IPAテクニカルウォッチ 第5回)「ソースコードセキュリティ検査」に関するレポートを公開した。

制御文字を利用しファイル名を偽装する「RLTrap」(IPA) 画像
脆弱性と脅威
冨岡晶@RBBTODAY
冨岡晶@RBBTODAY

制御文字を利用しファイル名を偽装する「RLTrap」(IPA)

 情報処理推進機構(IPA)は4日、2011年10月のコンピュータウイルス・不正アクセスの届出状況、および「今月の呼びかけ」を取りまとめた文書を公開した。

複数のD-Link製品にバッファオーバーフローの脆弱性(IPA) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

複数のD-Link製品にバッファオーバーフローの脆弱性(IPA)

独立行政法人 情報処理推進機構(IPA)は10月28日、複数のD-Link製品における脆弱性に関する注意喚起を発表した。D-Link社が提供する「DES-3800シリーズ」「DWL-2100AP」「DWL-3200AP」は、無線LANアクセスポイントなどのネットワーク機器。これらの製品にはSSHの実装に

情報共有など目的に「標的型サイバー攻撃の特別相談窓口」を設置(IPA) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

情報共有など目的に「標的型サイバー攻撃の特別相談窓口」を設置(IPA)

独立行政法人情報処理推進機構(IPA)は10月25日、特定組織や業界を狙った巧妙かつ執拗な攻撃が国内でも発生している深刻な事態を受け、業界における早期の攻撃情報の収集・分析・共有を図るための相談窓口「標的型サイバー攻撃の特別相談窓口」を設置したと発表した。

脆弱性関連情報、Webサイトの脆弱性は92%がXSS--IPA四半期レポート(IPA/ISEC) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

脆弱性関連情報、Webサイトの脆弱性は92%がXSS--IPA四半期レポート(IPA/ISEC)

独立行政法人情報処理推進機構セキュリティセンター(IPA/ISEC)は10月21日、2011年第3四半期におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの36件、Webア

定番ソフトの脆弱性を悪用する標的型攻撃が多数発生--JVN登録状況(IPA) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

定番ソフトの脆弱性を悪用する標的型攻撃が多数発生--JVN登録状況(IPA)

独立行政法人 情報処理推進機構(IPA)は10月20日、2011年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は524件で、累計登録件数が11,000件を突破した。内訳

組織の情報を狙うサイバー攻撃に対し、注意喚起を再度発表(IPA) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

組織の情報を狙うサイバー攻撃に対し、注意喚起を再度発表(IPA)

独立行政法人情報処理推進機構(IPA)は10月18日、組織における機密情報や個人情報を狙ったサイバー攻撃事件の増加、さらに国内基幹産業への標的型攻撃メールによるウイルス感染事件とその脅威の拡がりを受け、組織におけるセキュリティ対応状況の確認と対策の徹底を再度

「EC-CUBE」に個人情報漏えいの脆弱性、ユーザにアップデートを呼びかけ(IPA) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

「EC-CUBE」に個人情報漏えいの脆弱性、ユーザにアップデートを呼びかけ(IPA)

独立行政法人 情報処理推進機構(IPA)は10月14日、株式会社ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」の脆弱性について注意喚起を発表した。EC-CUBEには、データベースを操作する際の処理の問題が原因で、SQLインジェクションの脆

ネットバンクのログイン情報を狙う攻撃に注意--9月度ウイルス届出状況(IPA/ISEC) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

ネットバンクのログイン情報を狙う攻撃に注意--9月度ウイルス届出状況(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は10月5日、2011年9月度および第3四半期の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また今月の呼びかけとして、「ウイルスを使った新しいフィッシング詐欺に注意!」を挙げている。

「標的型攻撃メール」のテクニックや対策をまとめたレポートを公開(IPA) 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

「標的型攻撃メール」のテクニックや対策をまとめたレポートを公開(IPA)

独立行政法人 情報処理推進機構(IPA)は10月3日、情報窃取を目的として特定の組織や個人に送られる「標的型攻撃メール」について、メール受信者をだますテクニックとIPAに届けられた標的型攻撃メールの分析結果を紹介するとともに、標的型攻撃の被害に遭わないための対

「情報セキュリティ技術動向調査」を発表、ECDSAの脆弱性などに注目(IPA/ISEC) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

「情報セキュリティ技術動向調査」を発表、ECDSAの脆弱性などに注目(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は9月27日、情報セキュリティ技術動向調査TGによる第7回目の会合(2011年6月24日開催)で発表された、情報セキュリティのエンジニアリング分野において2011年1月から6月に認識された注目すべき先進的な動

APT攻撃への対策の徹底を呼びかけ、対策を公開(IPA) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

APT攻撃への対策の徹底を呼びかけ、対策を公開(IPA)

独立行政法人情報処理推進機構(IPA)は9月20日、組織における知財や個人情報を狙ったサイバー攻撃事件が目立っており、昨今も攻撃を受けていた事件が報道されたことを受け、組織のシステム管理者に対して広く対策の徹底を呼びかけることを目的に注意喚起を発表した。こ

IPAとKISAが定期トップ会談、クラウドとスマートフォンの問題で情報交換(IPA) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

IPAとKISAが定期トップ会談、クラウドとスマートフォンの問題で情報交換(IPA)

独立行政法人情報処理推進機構(IPA)は9月6日、韓国インターネット振興院(Korea Internet & Security Agency:KISA)と定期会合のトップ会談を韓国・ソウルにおいて実施したと発表した。これは、2004年12月に締結したMCA(Mutual Cooperation Agreement:相互協力協定

日本の銀行を不正利用するSpyEyeウイルスに注意--8月度ウイルス届出状況(IPA/ISEC) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

日本の銀行を不正利用するSpyEyeウイルスに注意--8月度ウイルス届出状況(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は9月5日、2011年8月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、6月から7月にかけてインターネットバンキングでの不正利用事件が発生しており、警察に約10の金融機関から被

要件定義を容易にする「セキュリティ要件確認支援ツール」を公開(IPA) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

要件定義を容易にする「セキュリティ要件確認支援ツール」を公開(IPA)

独立行政法人情報処理推進機構(IPA)は8月17日、情報システムの機能・サービスに応じたセキュリティ要件定義を容易にすることを目的とした「セキュリティ要件確認支援ツール」をIPAのWebサイトで公開した。情報システムのセキュリティ要件を定義するには、セキュリティ

スマートフォンのウイルス感染の脅威が高まる--7月度ウイルス届出状況(IPA/ISEC) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

スマートフォンのウイルス感染の脅威が高まる--7月度ウイルス届出状況(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は8月3日、2011年7月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、スマートフォンのウイルスが次々と発見されており、利用者にとってウイルス感染の脅威はますます高まってき

インターネットバンキングへの不正アクセスが頻発、注意を呼びかけ(IPA/ISEC) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

インターネットバンキングへの不正アクセスが頻発、注意を呼びかけ(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は8月3日、日本国内のインターネットバンキングにおいて6月下旬以降、不正アクセスの被害件数が増加しており、現在、地方銀行を中心に20件以上の注意喚起が行われていることから対策情報を発表した。各銀

APTなど「新しいタイプの攻撃」の対策ガイドを公開(IPA) 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

APTなど「新しいタイプの攻撃」の対策ガイドを公開(IPA)

独立行政法人情報処理推進機構(IPA)は8月1日、同機構が主催する「脅威と対策研究会」において「『新しいタイプの攻撃』の対策に向けた設計・運用ガイド」をまとめ、同日からIPAのWebサイトで公開を開始したと発表した。「新しい攻撃」とは、Stuxnetに代表されるソフト

ファジングによる「脆弱性検出の普及活動」を8月から開始(IPA) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ファジングによる「脆弱性検出の普及活動」を8月から開始(IPA)

独立行政法人情報処理推進機構(IPA)は7月28日、ソフトウェア製品における脆弱性の減少を目指す「脆弱性検出の普及活動」を8月から開始すると発表した。これは近年、ソフトウェア製品において開発者が認知していない脆弱性(未知の脆弱性)を悪用する攻撃や事件が後を絶

脆弱性関連情報、WebアプリとWebブラウザが約半数--IPA四半期レポート(IPA/ISEC) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

脆弱性関連情報、WebアプリとWebブラウザが約半数--IPA四半期レポート(IPA/ISEC)

独立行政法人情報処理推進機構セキュリティセンター(IPA/ISEC)は7月26日、2011年第2四半期におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの44件、Webア

Webシステムの脆弱性を悪用したサイバー攻撃が国内外で頻発--JVN登録状況(IPA) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Webシステムの脆弱性を悪用したサイバー攻撃が国内外で頻発--JVN登録状況(IPA)

独立行政法人 情報処理推進機構(IPA)は7月21日、2011年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は638件で、累計登録件数が10,800件を突破した。内訳は

JVNがTwitter開始(IPA) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

JVNがTwitter開始(IPA)

独立行政法人情報処理推進機構(IPA)は7月12日、一般利用者が脆弱性対策情報を迅速に入手できるように「脆弱性対策情報データベース JVN iPedia」および「MyJVNバージョンチェッカ」の更新情報をTwitter上で発信するサービスを同日から開始したと発表した。新規に公開し

サイバー攻撃への対策の見直しを呼びかけ--6月度ウイルス届出状況(IPA/ISEC) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

サイバー攻撃への対策の見直しを呼びかけ--6月度ウイルス届出状況(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は7月5日、2011年6月度および上半期の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、ソニーの「PlayStation Network」からの大規模な個人情報の漏えいをはじめ、サイバー攻撃による

独自仕様のために脆弱性対策が遅れるAndroid端末--IPAがレポート(IPA) 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

独自仕様のために脆弱性対策が遅れるAndroid端末--IPAがレポート(IPA)

独立行政法人情報処理推進機構(IPA)は6月22日、IPAテクニカルウォッチ第3回として「『スマートフォンへの脅威と対策』に関するレポート」を公開した。本レポートは、Android OSを搭載したスマートフォンに対して、IPA独自で脆弱性への対策状況を検査し、その結果に基づ

一太郎シリーズに任意のコードを実行される脆弱性、対策版の適用を(IPA) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

一太郎シリーズに任意のコードを実行される脆弱性、対策版の適用を(IPA)

独立行政法人情報処理推進機構(IPA)は6月16日、株式会社ジャストシステムが提供する日本語ワープロソフト「一太郎シリーズ」における脆弱性に関する注意喚起を発表した。本脆弱性情報は、6月13日にIPAおよびJPCERT/CCが製品開発者自身から脆弱性および対策情報の連絡を

国際的に高まるサイバー攻撃への懸念、「情報セキュリティ白書2011」発行(IPA) 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

国際的に高まるサイバー攻撃への懸念、「情報セキュリティ白書2011」発行(IPA)

独立行政法人情報処理推進機構(IPA)は6月6日、「情報セキュリティ白書2011」を発行、同日より販売を開始した。本白書は、公的機関としてのIPAが毎年発行する情報セキュリティに関する報告書。ITの専門家や技術者だけでなく、一般の利用者にも情報セキュリティの現状を

パスワードの使い回しをやめるなど適切な管理を--5月度ウイルス届出状況(IPA/ISEC) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

パスワードの使い回しをやめるなど適切な管理を--5月度ウイルス届出状況(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は6月3日、2011年5月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、今年4月から5月にかけて1億件を超えるIDやパスワードを含むアカウント情報漏えい事件などが発生していること

中小企業の情報セキュリティ対策推進を目的に報告書などを公開(IPA/ISEC) 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

中小企業の情報セキュリティ対策推進を目的に報告書などを公開(IPA/ISEC)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は5月30日、中小企業の情報セキュリティ対策を推進するための「中小企業のためのクラウドサービス安全利用の手引き」や報告書など、「中小企業の情報セキュリティ対策に関する研究会」の成果をとりまとめ

情報漏えいにつながるWebサイトへのサイバー攻撃に関する注意喚起を発表(IPA) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

情報漏えいにつながるWebサイトへのサイバー攻撃に関する注意喚起を発表(IPA)

独立行政法人 情報処理推進機構(IPA)は5月27日、情報窃取を目的としたWebサイトへのサイバー攻撃に関する注意喚起をWebサイト運営者に向けて発表した。この注意喚起は、Webサイトに対する個人情報や企業情報を狙ったサイバー攻撃事件が目立っていることを受けたもの。

SSL/TLSや暗号世代交代に関連する事件や事故、動向をまとめたレポート(IPA/ISEC) 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

SSL/TLSや暗号世代交代に関連する事件や事故、動向をまとめたレポート(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は5月11日、「IPA テクニカルウォッチ:『暗号をめぐる最近の話題』に関するレポート?SSL/TLSや暗号世代交代に関連する話題から?」を発表した。本レポートは、最近SSL/TLSプロトコルなど、一般ユーザにも

震災に便乗した「罠メール」への対策を紹介--4月度ウイルス届出状況(IPA/ISEC) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

震災に便乗した「罠メール」への対策を紹介--4月度ウイルス届出状況(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は5月9日、2011年4月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、災害に便乗して被災者や被災地の復興支援者、災害情報に敏感になっている人を騙そうとしたり、ウイルス感染

中小企業向けに「クラウドサービス安全利用の手引き」などを公開(IPA) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

中小企業向けに「クラウドサービス安全利用の手引き」などを公開(IPA)

独立行政法人情報処理推進機構(IPA)は4月25日、中小企業におけるクラウドサービスの安全利用に向けた文書「クラウドサービス安全利用の手引き」および「クラウド事業者による情報開示の参照ガイド」を作成し、同日からIPAのWebサイトにおいて提供を開始したと発表した

「JVN iPedia」に脆弱性の統計情報を出力する機能など追加、利便性を向上(IPA/ISEC) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「JVN iPedia」に脆弱性の統計情報を出力する機能など追加、利便性を向上(IPA/ISEC)

独立行政法人情報処理推進機構セキュリティセンター(IPA/ISEC)は4月21日、脆弱性対策情報データベース「JVN iPedia」に脆弱性の統計情報を出力する機能や利便性を向上する機能を追加し、同日より公開したと発表した。新たに追加された統計情報機能は、JVN iPediaに登録

2011年第1四半期の届出、Webサイト脆弱性はXSSが76%--IPA四半期レポート(IPA/ISEC) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

2011年第1四半期の届出、Webサイト脆弱性はXSSが76%--IPA四半期レポート(IPA/ISEC)

独立行政法人情報処理推進機構セキュリティセンター(IPA/ISEC)は4月20日、2011年第1四半期におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの19件、Webア

  1. 先頭
  2. 前
  3. 6
  4. 7
  5. 8
  6. 9
  7. 10
  8. 11
  9. 12
  10. 13
  11. 14
  12. 15
  13. 16
  14. 次
Page 15 of 16
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×