Weekly Report: Accellion FTP server に複数の脆弱性
【1】ISC BIND 9 にサービス運用妨害 (DoS) の脆弱性 情報源 US-CERT Current ActivityISC Releases Security Upd
2017.02.15 JPCERT/CC注意喚起
AT&TやIBMら、IoTセキュリティ関連団体「IoT Cybersecurity Alliance」設立
IoTのバリューチェーン内の複数企業が「IoT Cybersecurity Alliance」を設立した。これによりIoTにまつわる懸念の低減や、セキュリティ関連の難題の解決を目
2017.02.09 ZDNet Japan
2016年11月のIT総括
2016年11月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 10月はLINEをかたるフィッシングが発生、スマホ利用者を標的にしたフィッシングに注
2016.12.07 日立 情報セキュリティブログ
IPAが『中小企業の情報セキュリティ対策ガイドライン』を改定
独立行政法人 情報処理推進機構(IPA)は、11月15日、『中小企業の情報セキュリティ対策ガイドライン』の改訂版を公開した。これは、中小企業にとって重要な情報セキュリティ対策の考え
2016.12.01 日立 情報セキュリティブログ
CASB(キャスビー)とは
CASB(キャスビー)とは、「Cloud Access Security Broker」の頭文字を取ったもので、企業におけるクラウドサービス利用が進む中で、従業員のクラウドサービス
2016.10.06 日立 情報セキュリティブログ
米政府、初のCISOを任命
米政府は、初代の連邦最高情報セキュリティ責任者(CISO)に退役准将のGregory J. Touhill氏を任命したことを米国時間9月8日に発表した。  米政府最高情報責任者
2016.09.09 ZDNet Japan
libbpg にメモリ境界外への書き込みを行う脆弱性
2016年7月13日現在、対策方法は不明です。 ワークアラウンドを実施する 対策が公開されるまでの間、本脆弱性の影響を軽減するため、次のワークアラウンドを実施してください。
2016.07.13 JVN
海外ネットバンキングを狙う「DRIDEX」、証明書ファイルになりすます新手法で拡散
オンライン銀行詐欺ツール「DRIDEX」は、2016年5月にはわずか数日間の活動が確認された程度であったため、一見すると減少傾向にあると思われました。これは過去5ヶ月間の「DRID
2016.06.07 トレンドマイクロ セキュリティブログ
マイクロソフト、「Office 365 Advanced Security Management」を一般提供
Microsoftは米国時間6月1日、「Office 365 Advanced Security Management」の一般提供を法人向けに開始したと発表した。このサービスは同
2016.06.02 ZDNet Japan
USB Type-Cに認証機能を加える仕様がアナウンスされる
USB 3.0 Promoter Groupは13日、USB Type-Cに認証機能を加える「USB Type-C Authentication」仕様をアナウンスした(プレスリリー
2016.04.17 スラド