独立行政法人 情報処理推進機構 (IPA)(38 ページ目) | ScanNetSecurity
2026.04.03(金)

独立行政法人 情報処理推進機構 (IPA)(38 ページ目)

「Internet Explorer 8」にリモートコード実行のゼロデイ脆弱性(IPA) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Internet Explorer 8」にリモートコード実行のゼロデイ脆弱性(IPA)

IPAは、日本マイクロソフト社のInternet Explorer 8(IE 8)の脆弱性対策について注意喚起を発表した。

情報漏えい防止のためのモバイルデバイス設定マニュアルを公開(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

情報漏えい防止のためのモバイルデバイス設定マニュアルを公開(IPA)

IPAは、「情報漏えいを防ぐためのモバイルデバイス等設定マニュアル」をIPAのWebサイトで公開した。

Webサイトに関する脆弱性関連情報の届出が増加--IPA四半期レポート(IPA/ISEC) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webサイトに関する脆弱性関連情報の届出が増加--IPA四半期レポート(IPA/ISEC)

IPA/ISECは、2013年第1四半期における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。

一般に広く利用されているソフトウェアの脆弱性悪用が増加--JVN登録状況(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

一般に広く利用されているソフトウェアの脆弱性悪用が増加--JVN登録状況(IPA)

IPAは、2013年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は1,237件で、累計登録件数が39,336件と39,000件を突破した。

偽セキュリティソフトに関する相談が増加--四半期ウイルス届出状況(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

偽セキュリティソフトに関する相談が増加--四半期ウイルス届出状況(IPA)

IPA技術本部 セキュリティセンターは、2013年第1四半期(1月~3月)の「コンピュータウイルス・不正アクセスの届出状況および相談受付状況」を発表した。

偽セキュリティ対策ソフトについて解説、具体的なソフト名や感染経路も(IPA) 画像
脆弱性と脅威
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

偽セキュリティ対策ソフトについて解説、具体的なソフト名や感染経路も(IPA)

 IPA(情報処理推進機構)技術本部セキュリティセンターは1日、今月の呼びかけ「どうして偽セキュリティ対策ソフトがインストールされるの?」を公開した。偽の警告画面を表示し、有償版製品の購入を迫る「偽セキュリティ対策ソフト」型ウイルスを解説している。

メール本文のリンク先と添付文書双方にマルウェア--標的型攻撃事例を公開(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

メール本文のリンク先と添付文書双方にマルウェア--標的型攻撃事例を公開(IPA)

IPAは、脆弱性を利用した脅威の実態把握と対策促進を目的とした調査レポート「脆弱性を利用した新たなる脅威に関する調査」報告書をIPAのWebサイトで公開した。

進まないクリックジャッキング攻撃対策の促進に技術レポートを公開(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

進まないクリックジャッキング攻撃対策の促進に技術レポートを公開(IPA)

IPAは、「クリックジャッキング」の仕組みやその対策のポイントをまとめた技術レポート(IPAテクニカルウォッチ 第17回)を作成、公開した。

内部不正防止のためのガイドラインを策定(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

内部不正防止のためのガイドラインを策定(IPA)

IPAは、企業やその他の組織において内部不正対策の整備を可能にすることを目的とした「組織における内部不正防止ガイドライン」を公開した。

企業向けにクライアントソフトの脆弱性対策に関するレポート(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業向けにクライアントソフトの脆弱性対策に関するレポート(IPA)

IPAは、「IPAテクニカルウォッチ:『クライアントソフトウェアの脆弱性対策』に関するレポート~クライアントソフトウェアの脆弱性対策の必要性理解と促進~」を公開した。

4機種のスマートテレビに10件の脆弱性、強制再起動されるケースも(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

4機種のスマートテレビに10件の脆弱性、強制再起動されるケースも(IPA)

IPAは、「スマートテレビの脆弱性検出に関するレポート」を公開した。4機種のスマートテレビにファジングを実践した結果、合計で10件の脆弱性を検出したという。

日本政府「携帯電話会社のアプリストアを使え、Google Play は使うな」~情報を吸い出すセクシーな壁紙アプリ、オフィシャルサイトから 50 万回ダウンロードされる(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

日本政府「携帯電話会社のアプリストアを使え、Google Play は使うな」~情報を吸い出すセクシーな壁紙アプリ、オフィシャルサイトから 50 万回ダウンロードされる(The Register)

たとえばトレンドマイクロは先日、悪意ある高リスクの Android アプリの数は年内で 100 万本に達するだろうと予測した。

上位は脆弱性攻撃、標的型攻撃、悪意あるアプリ--「2013年版 10大脅威」(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

上位は脆弱性攻撃、標的型攻撃、悪意あるアプリ--「2013年版 10大脅威」(IPA)

IPAは、近年の情報システムを取り巻く脅威を「2013年版10大脅威 身近に忍び寄る脅威」にまとめ、IPAのWebサイトで公開した。

「Adobe Flash Player」のセキュリティアップデートを公開、早急な適用を(IPA) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」のセキュリティアップデートを公開、早急な適用を(IPA)

IPAは、アドビの「Adobe Flash Player」の脆弱性について注意喚起を発表した。本脆弱性が悪用されると、アプリケーションプログラムが異常終了したり、攻撃者によってPCが制御される可能性がある。

近年の情報システムを取り巻く脅威をとりまとめたレポートを公開(IPA) 画像
調査・レポート・白書・ガイドライン
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

近年の情報システムを取り巻く脅威をとりまとめたレポートを公開(IPA)

 IPA(情報処理推進機構)は12日、近年の情報システムを取り巻く脅威をとりまとめたレポート「2013年版10大脅威 身近に忍び寄る脅威」を公開した。

組込みソフトウェア開発を対象としたバグ管理の手法やポイント(IPA) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

組込みソフトウェア開発を対象としたバグ管理の手法やポイント(IPA)

IPA/SECは、組込みソフトウェアの開発を対象とした「組込みソフトウェア開発における品質向上の勧め[バグ管理手法編]」を発行し、書籍の販売とPDFデータの公開を開始した。

OracleがJavaのセキュリティアップデートを公開、至急の適用を(IPA) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OracleがJavaのセキュリティアップデートを公開、至急の適用を(IPA)

IPAは、Oracle社が提供するJavaプログラムを実行するためのソフトウェア実行環境「JRE」の脆弱性対策について発表した。すでに攻撃が確認されているとの情報があるため、至急、修正プログラムを適用するよう呼びかけている。

スマートフォンの不正アプリについてその手法と対策を解説(IPA) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

スマートフォンの不正アプリについてその手法と対策を解説(IPA)

 IPA(情報処理推進機構)技術本部セキュリティセンターは1日、今月の呼びかけ「公式マーケット上の不正なアプリに注意!」を公開した。スマートフォン向けに増加傾向にある不正アプリについて、その手法と対策を解説するものとなっている。

「Adobe Flash Player」のセキュリティアップデートを公開、早急な適用を(IPA) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」のセキュリティアップデートを公開、早急な適用を(IPA)

IPAは、アドビの「Adobe Flash Player」に、悪意のあるFlashコンテンツを介してDoS攻撃を受けたり、任意のコードを実行される可能性がある脆弱性について注意喚起を発表した。

OracleがJavaのセキュリティアップデートを公開、早急な適用を(IPA) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OracleがJavaのセキュリティアップデートを公開、早急な適用を(IPA)

IPAは、Oracle社が提供するJavaプログラムを実行するためのソフトウェア実行環境「JRE」の脆弱性対策について発表した。

多様化するWeb改ざんの手口と目的--テクニカルレポート(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

多様化するWeb改ざんの手口と目的--テクニカルレポート(IPA)

IPAは、「IPAテクニカルウォッチ:2012年の不正アクセス届出から読み解く、Web改ざん被害の事例、傾向と対策~単なるページの書き換えだけでなく、閲覧者のウイルス感染を狙う手口もあります~」を公開した。

  1. 先頭
  2. 10
  3. 20
  4. 33
  5. 34
  6. 35
  7. 36
  8. 37
  9. 38
  10. 39
  11. 40
  12. 41
  13. 42
  14. 43
  15. 最後
Page 38 of 44
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×