Weekly Report: IPAが「情報セキュリティ10大脅威 2024」を公開
IPAが「情報セキュリティ10大脅威 2024」を公開
2024.01.31 JPCERT/CC注意喚起
IPA、情報セキュリティ10大脅威 2024を発表
p>独立行政法人情報処理推進機構(IPA)は24日、2023年に発生した情報セキュリティに関する重要な脅威をまとめた「情報セキュリティ10大脅威 2024」を発表した。これは
2024.01.30 スラド
Microsoft、重大なサイバーセキュリティインシデントを米証券取引委員会に報告
headless 曰く、Microsoft が従業員の電子メールアカウントに対する不正アクセスを受け、4 営業日以内の報告が義務付けられた重大なサイバーセキュリティインシデントとし
2024.01.23 スラド
UEFIのPXEブートに脆弱性が見つかる。多くのBIOSに影響
サイバーセキュリティ会社のQuarkslabによると、多くのUEFI/BIOSに実装されているPXE(Preboot Execution Environment)ブート機能には、9
2024.01.23 スラド
Ivanti製VPNデバイスのゼロデイ脆弱性(CVE-2023-46805, CVE-2024-21887)の脅威からネットワークを守る
この脆弱性における問題は、VPNサーバがIPS技術で保護されていない場合、リリース待ちの修正パッチの適用しかないという点です。2024年1月18日時点での最良の対処法としては、Iv
2024.01.22 トレンドマイクロ セキュリティブログ
AWSのセキュリティアラートを生成AIで読みやすく 法人向け「NURO」提供元が新サービス
ソニービズネットワークスが、AWSの導入・運用支援サービス「マネージドクラウド with AWS」に、生成AIを活用した新しいオプションを追加。脅威検出サービスのアラートを、AWS
2024.01.18 ITmedia NEWS セキュリティ
YouTube経由で広がるマルウェアが増加
Fortinetは8日、YouTubeを通じて情報窃取マルウェア「Lumma Stealer」の亜種を配布する脅威グループを発見したと報告した。この脅威グループはYouTubeアカ
2024.01.15 スラド
認証なしで公開されているコンテナレジストリが引き起こすサプライチェーン攻撃のリスク
コンテナイメージレジストリの保護 公開されたレジストリが企業や組織に与える影響は甚大であり、コンテナ化されたアプリケーションのセキュリティに対して重大な脅威となる可能性があります。
2024.01.15 トレンドマイクロ セキュリティブログ
重要インフラのオープン化:5G通信で注目を集めるオープンRAN(O-RAN)におけるセキュリティの現状
RRHは多くの場合、中継塔のアンテナ近くに設置されています。BBUも、以前は中継塔に共同設置されていましたが、現在では遠く離れた集約拠点に移されています。RANの進化については、「
2024.01.15 トレンドマイクロ セキュリティブログ
ParaSiteSnatcher:ブラジルを標的とする不正なChrome拡張機能
トレンドマイクロの「潜在的なセキュリティ脅威(Potential Security Threats)」に関する調査により、不正なChrome拡張機能「ParaSiteSnatche
2024.01.11 トレンドマイクロ セキュリティブログ