Weekly Report: ロボット家電 COCOROBO にセッション管理不備の脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases November 2017 Sec
2017.11.22 JPCERT/CC注意喚起
Google、一般ユーザー向けAndroidアプリでユーザー補助サービスの使用を禁止する方針か
headless曰く、Googleは一般ユーザー向けのAndroidアプリでユーザー補助サービスの使用を禁止する方針のようだ(Android Police、The Next Web
2017.11.17 スラド
経産省、セキュリティ経営ガイドラインを改訂--攻撃検知や復旧にも焦点
経済産業省は11月16日、企業や組織にサイバーセキュリティ対策を求める「サイバーセキュリティ経営ガイドライン」を改訂した。情報処理推進機構の協力で、「事後対応」への取り組みを盛り
2017.11.16 ZDNet Japan
重要なポイントでランサムウェアを阻止: コントロールされたフォルダー アクセス機能でデータを保護する
本記事は、Windows Security のブログ “Stopping ransomware where it counts: Protecting your data with
2017.11.16 マイクロソフト セキュリティチーム
組織を脅かす「ファイルレス攻撃」のリスク増大 従来比で攻撃成功率が10倍
従来型のエンドポイントセキュリティの隙を突くファイルレス攻撃が台頭し、攻撃が成功した事例の77%でファイルレスの手口が使われていた。
2017.11.16 ITmedia NEWS セキュリティ
実例で学ぶネットの危険:スマホで突然の「ウイルスに感染」表示、開くとどうなる?
実例で学ぶネットの危険:スマホで突然の「ウイルスに感染」表示、開くとどうなる? トレンドマイクロでは日夜多くのサイバー攻撃を監視していますが、Web上の表示や広告から攻撃に誘導する
2017.11.15 トレンドマイクロ セキュリティブログ
Adobe Reader および Acrobat の脆弱性対策について(APSB17-36)(CVE-2017-16377等)
アドビシステムズ社の Adobe Reader および Acrobat に、PDF ファイルを閲覧することで任意のコード(命令)が実行される脆弱性(APSB17-36)が存在します
2017.11.15 IPA
「フィッシングはデータ漏えいより危険」--グーグル調査
Googleは、「Gmail」アカウントの乗っ取りなどに関する1年間にわたる調査の結果を発表した。フィッシングはデータ漏えいよりもはるかにユーザーに対するリスクが高いことが明らか
2017.11.13 ZDNet Japan
IoTのセキュリティを不安に感じる企業は半数以上--ForeScoutの調査結果
ForeScout Technologiesは米国時間11月8日、企業がモノのインターネット(IoT)に関して抱える課題についての調査結果を公表した。  このForrest
2017.11.10 ZDNet Japan
シマンテック、PCやモバイルの防御を“多層化”する製品群発表
エバンジェリストの高岡隆佳氏によると、ディセプション手法を活用するには、攻撃者におとり環境を察知されないための工夫や、検知した内容の精査、脅威の対応方法などにおいてユーザーに高度
2017.11.07 ZDNet Japan