独立行政法人 情報処理推進機構 (IPA)(9 ページ目) | ScanNetSecurity
2024.04.25(木)

独立行政法人 情報処理推進機構 (IPA)(9 ページ目)

2021年第4四半期の「JVN iPedia」登録状況、Windows 11とApache HTTP Serverの脆弱性 ほか 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

2021年第4四半期の「JVN iPedia」登録状況、Windows 11とApache HTTP Serverの脆弱性 ほか

独立行政法人情報処理推進機構(IPA)は1月19日、2021年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

Oracle Java に攻撃された場合の影響が大きい脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Oracle Java に攻撃された場合の影響が大きい脆弱性

 独立行政法人情報処理推進機構(IPA)は1月19日、Oracle Java の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

Internet Explorer サポート終了目前(2022/6/16)、IPA が注意喚起を再掲 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Internet Explorer サポート終了目前(2022/6/16)、IPA が注意喚起を再掲

 独立行政法人情報処理推進機構(IPA)は1月14日、Microsoft 社 Internet Explorer のサポート終了について注意喚起を行った。サポート終了の対象ソフトウェア製品は以下の通り。

Adobe Acrobat と Readerに「過去に攻撃リスクが高いとされた」脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat と Readerに「過去に攻撃リスクが高いとされた」脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月12日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。

国産セキュリティ製品選びを簡単に ~ IPA が検証対象製品を募集中、締切は 1/21 17:00 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

国産セキュリティ製品選びを簡単に ~ IPA が検証対象製品を募集中、締切は 1/21 17:00

 独立行政法人情報処理推進機構(IPA)は1月11日、2021年度のセキュリティ製品の有効性検証における試行対象製品の募集について発表した。

Emotetの感染手口に変化、PDF閲覧ソフトを偽装 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Emotetの感染手口に変化、PDF閲覧ソフトを偽装

 独立行政法人情報処理推進機構(IPA)は12月9日、Emotetの攻撃活動再開後の状況について発表した。

中小企業社員がやったことのある「会社のセキュリティルールの違反」ベスト10 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

中小企業社員がやったことのある「会社のセキュリティルールの違反」ベスト10

 独⽴⾏政法⼈情報処理推進機構(IPA)は12月8日、全国の中⼩企業に勤務する従業員1,000名に対し実施したサイバーセキュリティに関するアンケート結果を発表した。

日本語話者を標的としたインフルエンスオペレーションほか解説、J-CRAT 2021年度上半期活動状況 公開 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

日本語話者を標的としたインフルエンスオペレーションほか解説、J-CRAT 2021年度上半期活動状況 公開

独立行政法人情報処理推進機構(IPA)は11月26日、「サイバーレスキュー隊(J-CRAT)活動状況[2021年度上半期]」を公開した。

Emotet 活動再開、IPAが注意喚起 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Emotet 活動再開、IPAが注意喚起

独立行政法人情報処理推進機構(IPA)は11月16日、Emotetの攻撃活動再開について注意喚起を発表した。

マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が2件 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が2件

独立行政法人 情報処理推進機構(IPA)は11月10日、「Microsoft 製品の脆弱性対策について(2021年11月)」を発表した。

「Movable Type」のXMLRPC APIにOSコマンド・インジェクションの脆弱性、悪用した攻撃も確認 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

「Movable Type」のXMLRPC APIにOSコマンド・インジェクションの脆弱性、悪用した攻撃も確認

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月5日、「Movable Type」のXMLRPC APIにおけるOSコマンド・インジェクションの脆弱性について発表した。影響を受けるシステムは以下の通り。

IPA、セキュリティプレゼンター勉強会と講習能力養成セミナーをオンデマンド配信 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

IPA、セキュリティプレゼンター勉強会と講習能力養成セミナーをオンデマンド配信

独立行政法人情報処理推進機構(IPA)は11月1日、セキュリティプレゼンターを対象に、中小企業への情報セキュリティ対策の指導力向上を目的とした「セキュリティプレゼンター勉強会」の開催を発表した。講習能力養成セミナーの開催についても同日発表している。

2021年第3四半期 J-CSIPレポート、意図しない Onion ドメインへのアクセスについても 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

2021年第3四半期 J-CSIPレポート、意図しない Onion ドメインへのアクセスについても

独立行政法人情報処理推進機構(IPA)は10月27日、2021年7月から9月の第3四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」と付録として「Excel-DNAを悪用したExcelアドインファイルのウイルス」を公開した。

複数のOracle製品のクリティカルパッチアップデートについて注意喚起、Java SEの脆弱性は攻撃時の影響大 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

複数のOracle製品のクリティカルパッチアップデートについて注意喚起、Java SEの脆弱性は攻撃時の影響大

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月20日、複数のOracle製品のクリティカルパッチアップデートについて発表した。影響を受けるシステムは以下の通り。

水道局とパイプライン企業へのサイバー攻撃、制御システムで起こったインシデント2例追加 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

水道局とパイプライン企業へのサイバー攻撃、制御システムで起こったインシデント2例追加

独立行政法人情報処理推進機構(IPA)は10月18日、「制御システムのセキュリティリスク分析ガイド」補足資料として新たに「2021年 水道局への不正侵入と飲料水汚染未遂」と「2021年 米国最大手のパイプラインのランサムウェア被害」を追加し公開した。

Apache HTTP Server 2.4に複数の脆弱性、悪用した攻撃も確認 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Apache HTTP Server 2.4に複数の脆弱性、悪用した攻撃も確認

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、Apache HTTP Server 2.4における複数の脆弱性に対するアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。

SonicWall 製の SMA100シリーズに脆弱性、早急な修正プログラムの適用を呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

SonicWall 製の SMA100シリーズに脆弱性、早急な修正プログラムの適用を呼びかけ

独立行政法人情報処理推進機構(IPA)は10月1日、SonicWall 製の SMA100シリーズの脆弱性について発表した。影響を受けるシステムは以下の通り。

Webアプリ診断ツール「VAddy」が IPAチェックリスト全項目対応 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

Webアプリ診断ツール「VAddy」が IPAチェックリスト全項目対応

株式会社ビットフォレストは9月27日、クラウド型Webアプリケーション脆弱性診断ツール「VAddy」にて新たに検査項目追加オプションの提供を同日から開始すると発表した。

IPAと経産省、「Qubit Chain(旧SIMIAチェーン)」プロジェクトと無関係と強調 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

IPAと経産省、「Qubit Chain(旧SIMIAチェーン)」プロジェクトと無関係と強調

独立行政法人情報処理推進機構(IPA)では9月16日、「Qubit Chain(旧SIMIAチェーン)」に関する見解を発表した。経済産業省でも同日、同省との関係をアピールする「Qubit Chain(旧SIMIAチェーン)」という名称のプロジェクトについて注意喚起を行っている。

Adobe Acrobat および Readerに過去に攻撃リスクが高いとされた脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Readerに過去に攻撃リスクが高いとされた脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月15日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

マイクロソフトが9月のセキュリティ情報公開、悪用の事実確認済脆弱性が1件 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフトが9月のセキュリティ情報公開、悪用の事実確認済脆弱性が1件

独立行政法人 情報処理推進機構(IPA)は9月15日、「Microsoft 製品の脆弱性対策について(2021年9月)」を発表した。

  1. 先頭
  2. 4
  3. 5
  4. 6
  5. 7
  6. 8
  7. 9
  8. 10
  9. 11
  10. 12
  11. 13
  12. 14
  13. 20
  14. 30
  15. 最後
Page 9 of 39
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×