JPCERT/CC(一般社団法人 JPCERT コーディネーションセンター)(8 ページ目) | ScanNetSecurity
2026.09.18(金)

JPCERT/CC(一般社団法人 JPCERT コーディネーションセンター)(8 ページ目)

SHODANを攻撃対象の探索に悪用できる可能性を示唆、対策方法を紹介(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SHODANを攻撃対象の探索に悪用できる可能性を示唆、対策方法を紹介(JPCERT/CC)

JPCERT/CCは、「SHODANを悪用した攻撃に備えて -制御システム編-」と題した資料を公開した。

ランサムウェアの被害が増加、脆弱性対策などを呼びかけ(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェアの被害が増加、脆弱性対策などを呼びかけ(JPCERT/CC)

JPCERT/CCは、ランサムウェア感染に関する注意喚起を発表した。

脆弱性取り扱いのガイドライン2015年版を公開、経産省告示の改正を反映(IPA、JPCERT/CC) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性取り扱いのガイドライン2015年版を公開、経産省告示の改正を反映(IPA、JPCERT/CC)

IPAおよびJPCERT/CCは、「情報セキュリティ早期警戒パートナーシップガイドライン」の2015年版を公開した。

インシデント報告件数の増加傾向が続く--JPCERT/CCレポート(JPCERT/CC) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告件数の増加傾向が続く--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2015年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

「Oracle Java SE」のアップデートを公開、適用を呼びかけ(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Oracle Java SE」のアップデートを公開、適用を呼びかけ(JPCERT/CC)

JPCERT/CCは、「Oracle Java SE」のクリティカルパッチアップデートに関する注意喚起を発表した。これはオラクルが「Oracle Critical Patch Update Advisory - January 2015」を公開したことを受けたもの。

インシデント報告件数、前四半期から34%増加--JPCERT/CCレポート(JPCERT/CC) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告件数、前四半期から34%増加--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2014年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

「Active Directory」管理者アカウントを不正使用する攻撃を多数確認(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Active Directory」管理者アカウントを不正使用する攻撃を多数確認(JPCERT/CC)

JPCERT/CCは、「Active Directory」におけるドメイン管理者アカウントの不正使用に関して注意喚起を発表した。

SSLサーバ証明書の検証不備、情報家電の脆弱性報告が増加--四半期レポート(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SSLサーバ証明書の検証不備、情報家電の脆弱性報告が増加--四半期レポート(IPA)

IPAおよびJPCERT/CCは、2014年第3四半期における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。

「Drupal」の脆弱性でWebサイトの改ざんなどを受ける可能性(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Drupal」の脆弱性でWebサイトの改ざんなどを受ける可能性(JPCERT/CC)

JPCERT/CCは、「Drupal」の脆弱性に関する注意喚起を発表した。

「Webmin」の「GNU bash」脆弱性を狙う攻撃の増加を確認(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Webmin」の「GNU bash」脆弱性を狙う攻撃の増加を確認(JPCERT/CC)

JPCERT/CCは、TCP 10000番ポートへのスキャンの増加に関する注意喚起を発表した。

インシデント報告件数、前四半期から微増--JPCERT/CCレポート(JPCERT/CC) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告件数、前四半期から微増--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2014年7月1日から9月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

「GNU bash」に脆弱性、パッチは修正が不十分なため回避策の適用を(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「GNU bash」に脆弱性、パッチは修正が不十分なため回避策の適用を(JPCERT/CC)

JPCERT/CCは、「GNU bash」の脆弱性に関する注意喚起を発表した。

1万件以上に対応するためCVE番号の体系を変更、対応に注意を(JPCERT/CC) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

1万件以上に対応するためCVE番号の体系を変更、対応に注意を(JPCERT/CC)

JPCERT/CCは、米MITRE社が管理運営する脆弱性の識別子「CVE番号」の体系が、2014年から年間1万件を超える脆弱性にも対応できるよう拡張されたと発表した。

ウェブサイト改ざんに対する点検と備えを呼びかけ、具体的な対策についても言及(IPA、JPCERT/CC) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ウェブサイト改ざんに対する点検と備えを呼びかけ、具体的な対策についても言及(IPA、JPCERT/CC)

 IPA(情報処理推進機構)およびJPCERT/CCは13日、ウェブサイト運営者および管理者に対し、改めてウェブサイト改ざんに対する点検と備えを呼びかけた。

FIRST理事にJPCERT/CCの小宮山氏(FIRST) 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

FIRST理事にJPCERT/CCの小宮山氏(FIRST)

セキュリティインシデント対応組織「CSIRT(Computer Security Incident Responce Team)」の非営利国際団体である「FIRST(Forum of Incident Response and Security Teams)」の理事に、JPCERTコーディネーションセンターの小宮山功一朗氏が6月下旬選出された。

国際的なボットネットのテイクダウン作戦に協力、感染端末などの情報を提供(JPCERT/CC) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国際的なボットネットのテイクダウン作戦に協力、感染端末などの情報を提供(JPCERT/CC)

JPCERT/CCは、警察庁、総務省、一般社団法人日本データ通信協会テレコム・アイザック推進会議と協力し、国内感染端末に係わるIPアドレス管理者に対する情報提供を同日より開始したと発表した。

22/TCP宛のパケット数が徐々に増加--定点観測レポート(JPCERT/CC) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

22/TCP宛のパケット数が徐々に増加--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2014年4月から6月における「インターネット定点観測レポート」を公開した。

「Oracle Java SE」に複数の脆弱性、アップデートを呼びかけ(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Oracle Java SE」に複数の脆弱性、アップデートを呼びかけ(JPCERT/CC)

JPCERT/CCは、「Oracle Java SE」のクリティカルパッチアップデートに関する注意喚起を発表した。

インシデント報告件数、前四半期から微減--JPCERT/CCレポート(JPCERT/CC) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告件数、前四半期から微減--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2014年4月1日から6月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

CERT Cコーディングルールを調査、脆弱性の低減に有効な22個を抽出(JPCERT/CC) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CERT Cコーディングルールを調査、脆弱性の低減に有効な22個を抽出(JPCERT/CC)

JPCERT/CCは、レポート「制御システム用ソフトウエアの脆弱性対策に有効な CERT C コーディングルールの調査」を公開した。

旧バージョンの「Movable Type」使用サイトの改ざん被害が多発(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

旧バージョンの「Movable Type」使用サイトの改ざん被害が多発(JPCERT/CC)

JPCERT/CCは、旧バージョンの「Movable Type」の利用に関する注意喚起を発表した。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB14-13」を公開したことについて注意喚起を発表した。

「Internet Explorer」6から11が影響を受けるゼロデイ脆弱性(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Internet Explorer」6から11が影響を受けるゼロデイ脆弱性(JPCERT/CC)

JPCERT/CCは、Microsoft Internet Explorer における未修正の脆弱性について注意喚起を発表した。

脆弱性の届け出を開発者自身が行うケースが増加--IPA四半期レポート(IPA) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性の届け出を開発者自身が行うケースが増加--IPA四半期レポート(IPA)

IPAおよびJPCERT/CCは、2014年第1四半期における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。

445/TCP、23/TCP宛のパケット数が増加--定点観測レポート(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

445/TCP、23/TCP宛のパケット数が増加--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2014年1月から3月における「インターネット定点観測レポート」を公開した。

OracleがJavaのアップデートを公開、早急な適用を呼びかけ(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OracleがJavaのアップデートを公開、早急な適用を呼びかけ(JPCERT/CC)

JPCERT/CCは、「Oracle Java SE」のクリティカルパッチアップデートに関する注意喚起を発表した。これは、Oracle社が定例パッチを公開したことを受けたもの。

DNSキャッシュポイズニング攻撃に関する注意喚起を発表(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DNSキャッシュポイズニング攻撃に関する注意喚起を発表(JPCERT/CC)

JPCERT/CCは、DNSキャッシュポイズニング攻撃に関する注意喚起を発表した。

インシデント報告件数、前四半期と同水準--JPCERT/CCレポート(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告件数、前四半期と同水準--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2014年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

「OpenSSL」の heartbeat拡張に情報漏えいの脆弱性(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OpenSSL」の heartbeat拡張に情報漏えいの脆弱性(JPCERT/CC)

JPCERT/CCは、「OpenSSL」に情報漏えいの脆弱性が存在するとして、注意喚起を発表した。

JVNの脆弱性深刻度の表示に「CVSS 2.0」を採用(JPCERT/CC) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JVNの脆弱性深刻度の表示に「CVSS 2.0」を採用(JPCERT/CC)

JPCERT/CCは、脆弱性対策情報ポータルサイト「JVN」において、脆弱性の深刻度の評価尺度表示に国際標準の「共通脆弱性評価システム(CVSS)」を採用すると発表した。

SSHやNTPサーバの探索と思われる活動が増加--定点観測レポート(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SSHやNTPサーバの探索と思われる活動が増加--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2013年10月から12月における「インターネット定点観測レポート」を公開した。

Androidアプリの脆弱性届出、2013年は急激に増加--IPA四半期レポート(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidアプリの脆弱性届出、2013年は急激に増加--IPA四半期レポート(IPA)

IPAおよびJPCERT/CCは、2013年第4四半期における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。

インシデント報告件数、前四半期から半減--JPCERT/CCレポート(JPCERT/CC) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告件数、前四半期から半減--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2013年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

Android OSにおいて任意のJavaのメソッドが実行される脆弱性を公表、バージョン 3.0からバージョン 4.1.xまでが影響(JVN) 画像
脆弱性と脅威
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Android OSにおいて任意のJavaのメソッドが実行される脆弱性を公表、バージョン 3.0からバージョン 4.1.xまでが影響(JVN)

 IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は12月17日、「『Android OS』において任意のJavaのメソッドが実行される脆弱性」を、脆弱性対策情報ポータルサイト「JVN」において公表した。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-28」を公開したことについて注意喚起を発表した。

機器ベンダ向け「IPv6セキュリティテスト」の申し込み受け付けを開始(JPCERT/CC) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

機器ベンダ向け「IPv6セキュリティテスト」の申し込み受け付けを開始(JPCERT/CC)

JPCERT/CCは、IPv6対応製品のセキュリティテスト申し込みの受け付けを開始したと発表した。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-26」を公開したことについて注意喚起を発表した。

WindowsやOfficeに未対応の脆弱性、標的型攻撃も確認(JPCERT/CC) 画像
インシデント・事故
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WindowsやOfficeに未対応の脆弱性、標的型攻撃も確認(JPCERT/CC)

JPCERT/CCは、「Microsoft Graphics Componentの未修正の脆弱性」に関する注意喚起を発表した。

オープンリゾルバの確認サイトを公開(JPCERT/CC) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

オープンリゾルバの確認サイトを公開(JPCERT/CC)

 JPCERT/CCは10月31日、オープンリゾルバの確認ができる確認サイト「www.openresolver.jp」を公開した。

HTML5を利用したWebアプリのセキュリティ問題に関する調査報告書を公開(JPCERT/CC) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

HTML5を利用したWebアプリのセキュリティ問題に関する調査報告書を公開(JPCERT/CC)

JPCERT/CCは、「HTML5を利用したWebアプリケーションのセキュリティ問題に関する調査報告書」を公開した。

インシデント報告件数、ついに1万件を突破--JPCERT/CCレポート(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告件数、ついに1万件を突破--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2013年7月1日から9月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

IPv6プロトコルのセキュリティ課題への取組みを発表(JPCERT/CC) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPv6プロトコルのセキュリティ課題への取組みを発表(JPCERT/CC)

JPCERT/CCは、IPv6プロトコルのセキュリティ課題に対する取組みについて発表した。

IPv6の仕様に関するセキュリティ課題の調査結果などに関するスケジュールを公開(JPCERT/CC) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

IPv6の仕様に関するセキュリティ課題の調査結果などに関するスケジュールを公開(JPCERT/CC)

 JPCERTコーディネーションセンター(JPCERT/CC)は25日、「IPv6プロトコルのセキュリティ課題に対する取組み」を、JPCERT/CC Webサイトに公開した。IPv6の仕様に関するセキュリティ課題の調査結果などに関するスケジュールとなる。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-21」を公開したことについて注意喚起を発表した。

Webサイト改ざんなどのインシデントに注意喚起、対策を呼びかけ(IPA) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webサイト改ざんなどのインシデントに注意喚起、対策を呼びかけ(IPA)

IPAおよびJPCERT/CCは、Webサイト改ざん等のインシデントの急激な増加を受け、Webサイト運営者および管理者に対し、改めて点検と備えを呼びかけている。

ウェブサイト改ざん等のインシデントの急激な増加を受け点検と備えを呼びかけ(IPA、JPCERT/CC) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ウェブサイト改ざん等のインシデントの急激な増加を受け点検と備えを呼びかけ(IPA、JPCERT/CC)

 情報処理推進機構(IPA)およびJPCERTコーディネーションセンター(JPCERT/CC)は6日、ウェブサイト改ざん等のインシデントの急激な増加を受け、ウェブサイト運営者および管理者に対し、改めて点検と備えを呼びかけた。

SIPサーバを不正に利用するインシデントが発生、注意を呼びかけ(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SIPサーバを不正に利用するインシデントが発生、注意を呼びかけ(JPCERT/CC)

JPCERT/CCは、SIPサーバの不正利用に関するインシデント報告を受領していることから注意喚起を発表した。

インターネット定点観測レポート(2013年4~6月)を公開、オープンリゾルバの対策が急がれる(JPCERT/CC) 画像
調査・レポート・白書・ガイドライン
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

インターネット定点観測レポート(2013年4~6月)を公開、オープンリゾルバの対策が急がれる(JPCERT/CC)

 一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は5日、「インターネット定点観測レポート(2013年4~6月)」を公開した。

米国およびフランスからのパケット数に大きなピーク--定点観測レポート(JPCERT/CC) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米国およびフランスからのパケット数に大きなピーク--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2013年4月から6月における「インターネット定点観測レポート」を公開した。

インシデント報告件数が急増、1万件に迫る--JPCERT/CCレポート(JPCERT/CC) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告件数が急増、1万件に迫る--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2013年4月1日から6月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

「Oracle Java SE」に複数の脆弱性、Oracleがアップデート公開(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Oracle Java SE」に複数の脆弱性、Oracleがアップデート公開(JPCERT/CC)

JPCERT/CCは、Oracleが「Oracle Java SE」に対する定例のクリティカルパッチアップデート「Oracle Java SE Critical Patch Update Advisory - June 2013」を公開したことについて注意喚起を発表した。

Webサイト改ざんに関する注意喚起を発表、2013年4月以降に約1,000件のインシデント報告を受領(JPCERT/CC) 画像
脆弱性と脅威
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Webサイト改ざんに関する注意喚起を発表、2013年4月以降に約1,000件のインシデント報告を受領(JPCERT/CC)

 JPCERTコーディネーションセンター(JPCERT/CC)は7日、「Webサイト改ざんに関する注意喚起」を発行した。JPCERT/CCでは、2013年4月以降に約1000件と、多数のWebサイト改ざんに関するインシデント報告を受領しているという。

4月からの2カ月強で約1,000件のサイトが改ざん被害、対策を呼びかけ(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

4月からの2カ月強で約1,000件のサイトが改ざん被害、対策を呼びかけ(JPCERT/CC)

JPCERT/CCは、「Webサイト改ざんに関する注意喚起」を発表した。これは、多数のWebサイト改ざんに関するインシデント報告を受領していることを受けたもの。

特定センサへのスキャン急増で日本が送信元の2位に--定点観測レポート(JPCERT/CC) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

特定センサへのスキャン急増で日本が送信元の2位に--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2013年1月から3月における「インターネット定点観測レポート」を公開した。

「Java SE JDK / JRE」に複数の脆弱性、Oracleがアップデート公開(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Java SE JDK / JRE」に複数の脆弱性、Oracleがアップデート公開(JPCERT/CC)

JPCERT/CCは、Oracleが「Oracle Java SE」に対する定例のクリティカルパッチアップデート「Oracle Java SE Critical Patch Update Advisory - April 2013」を公開したことについて注意喚起を発表した。

インシデント報告のうちWebサイト改ざんが2割を占める--JPCERT/CCレポート(JPCERT/CC) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告のうちWebサイト改ざんが2割を占める--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2013年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-11」を公開したことについて注意喚起を発表した。

旧版「Parallels Plesk Panel」でサイト改ざんや不正ログインの可能性(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

旧版「Parallels Plesk Panel」でサイト改ざんや不正ログインの可能性(JPCERT/CC)

JPCERT/CCは、サーバ上に不正なApacheモジュールが設置されたことにより、Webサイト閲覧時に意図しないJavaScriptが挿入されるWeb改ざんに関する報告を多数受けていることから、旧バージョンの「Parallels Plesk Panel」の利用に関する注意喚起を発表した。

法人における、SNSに起因する脅威とセキュリティ対策をまとめたレポート(JPCERT/CC) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

法人における、SNSに起因する脅威とセキュリティ対策をまとめたレポート(JPCERT/CC)

JPCERT/CCは、調査レポート「法人におけるSNS利用に伴うリスクと対策」を発表した。

制御システムセキュリティインシデントや対策に関する情報を提供するポータルサイト「ConPaS」を開設(JPCERT/CC) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

制御システムセキュリティインシデントや対策に関する情報を提供するポータルサイト「ConPaS」を開設(JPCERT/CC)

 JPCERTコーディネーションセンター(JPCERT/CC)は8日、制御システムセキュリティインシデントや対策に関する情報を提供するためのポータルサイト「ConPaS」(Control System Security Partner's Site)を開設した。

制御システムセキュリティ自己評価ツール「J-CLICS」を提供開始(JPCERT/CC) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

制御システムセキュリティ自己評価ツール「J-CLICS」を提供開始(JPCERT/CC)

JPCERT/CCは3月7日、制御システムセキュリティ自己評価ツール「J-CLICS」の提供を開始した。

トップ5はWindowsを対象としたパケットが占める--定点観測レポート(JPCERT/CC) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

トップ5はWindowsを対象としたパケットが占める--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2012年10月から12月における「インターネット定点観測レポート」を公開した。

「Adobe Reader」「Acrobat」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Reader」「Acrobat」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Reader and Acrobat:APSB13-07」を公開したことについて注意喚起を発表した。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
Page 8 of 9
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×