近接情報検知アプリ提供、新型コロナウイルス感染症対策テックチームと連携(厚生労働省)
製品・サービス・業界動向
日本標準産業分類別、15産業のセキュリティ対策ベンチマーク統計(IPA)
調査・レポート・白書・ガイドライン
自治体向け耐災害ネットワーク導入ガイドラインの新版を公表(耐災害ICT研究協議会)
製品・サービス・業界動向
スマホケータイ別、過去7年間のセキュリティ対策率推移(NTT ドコモ モバイル社会研究所)
調査・レポート・白書・ガイドライン
検索スパム対策報告「ウェブスパム レポート 2019」(Google)
製品・サービス・業界動向
「Adobe Flash Player」のセキュリティアップデート、早急な適用を(JPCERT/CC、IPA)
脆弱性と脅威
マイクロソフトが6月のセキュリティ情報を公開、対象は16製品(IPA、JPCERT/CC)
脆弱性と脅威
ソニー製Bluetoothヘッドホンに勝手にペアリングされる脆弱性(JVN)
脆弱性と脅威
三菱電機製「MELSEC iQ-Rシリーズ」にリソース枯渇の脆弱性(JVN)
脆弱性と脅威
Zyxel社製のネットワーク機器の脆弱性を悪用するアクセスが増加(警察庁)
脆弱性と脅威
フィッシングに注意を呼びかける楽天偽メール(フィッシング対策協議会)
脆弱性と脅威
フルリゾルバ設定の「XACK DNS」にDoS攻撃を受ける脆弱性(JVN)
脆弱性と脅威
政府機関向けにクラウドサービス事業者を評価する制度を開始(総務省ほか)
製品・サービス・業界動向
IP-in-IPプロトコルにDDoS攻撃や情報漏えいなどを受ける脆弱性(JVN)
脆弱性と脅威
サイバーセキュリティ経営ガイドライン実践のためのプラクティス集を公開(IPA)
製品・サービス・業界動向
フィッシングサイトの届出は4倍以上に、HTTPS対応サイトも半数を超える(フィッシング対策協議会)
調査・レポート・白書・ガイドライン
「有効期限が近いためサービスを中断」メルカリ偽メール(フィッシング対策協議会)
脆弱性と脅威
Appleの5製品6バージョンに脆弱性、セキュリティアップデートを公開(JVN)
脆弱性と脅威
不正なログインによりパスワードを無効化したとするAmazon偽メール(フィッシング対策協議会)
脆弱性と脅威
複数のサイボウズ製品に脆弱性、アップデートを公開(JVN)
脆弱性と脅威
iOSに“脱獄”につながる未対策の脆弱性(JVN)
脆弱性と脅威
「Cybozu Desktop Windows版」に任意コード実行の脆弱性(JVN)
脆弱性と脅威
IoTと5Gのセキュリティ対策進捗状況(総務省)
調査・レポート・白書・ガイドライン
Schneider Electric製タッチスクリーンソフトに複数の脆弱性(JVN)
脆弱性と脅威
Apple「Xcode」にgitの認証情報が漏えいする脆弱性(JVN)
脆弱性と脅威
「Apache Tomcat」にコード実行の脆弱性、アップデート公開(JVN)
脆弱性と脅威
キャッシュDNSサーバ「BIND 9.x」に複数の脆弱性(JPRS、JVN)
脆弱性と脅威
Bluetoothの仕様に不正な操作やデータ侵害など複数の脆弱性(JVN)
脆弱性と脅威
ログイン可能での注意喚起、対象が千件近く増加--NOTICE取組状況(総務省、NICT、ICT-ISAC)
調査・レポート・白書・ガイドライン
Samsung製Android端末に任意コード実行の脆弱性(JVN)
脆弱性と脅威
脆弱性届出、製品別は「Webアプリ」「ルータ」が最多に--四半期レポート(IPA、JPCERT/CC)
調査・レポート・白書・ガイドライン
脆弱性ではXSS、製品は1位から7位までWindows OSが占める--JVN登録状況(IPA)
脆弱性と脅威
「Adobe Reader」「Acrobat」のセキュリティアップデート公開(JPCERT/CC、IPA)
脆弱性と脅威
マイクロソフトが5月のセキュリティ情報を公開、12製品が対象(IPA、JPCERT/CC)
脆弱性と脅威
「Movable Type」に複数の脆弱性、アップデートを呼びかけ(JVN)
脆弱性と脅威
日本シーサート協議会が一般社団法人化、加盟数7倍 3,000チーム目指す(NCA)
製品・サービス・業界動向
Citrix製品の脆弱性探索、広域を網羅か--定点観測レポート(JPCERT/CC)
調査・レポート・白書・ガイドライン
サイバー演習「CYDER」の過去問の一部を期間限定で無償提供(NICT)
製品・サービス・業界動向
IT資産管理ソフト「PALLET CONTROL」に任意コード実行の脆弱性(JVN)
脆弱性と脅威
産業用ソフト「WebAccess Node」に複数の脆弱性(JVN)
脆弱性と脅威
構成管理ツール「SaltStack Salt」に複数の脆弱性(JPCERT/CC)
脆弱性と脅威
CISOはその役割を超えて各部門と連携すべき--グローバル調査(EY Japan)
調査・レポート・白書・ガイドライン
地銀やネット銀行、クレカなどで新ブランドの悪用目立つ(フィッシング対策協議会)
脆弱性と脅威
「Oracle WebLogic Server」の脆弱性に対する複数の実証コードを確認(JPCERT/CC)
脆弱性と脅威
「異常な場所からアクセスされたためロック」、NTTドコモ騙る偽メール(フィッシング対策協議会)
脆弱性と脅威
コロナ題材に「Emotet」感染狙うメールを一時確認--J-CSIP運用状況(IPA)
脆弱性と脅威
制御システム向け製品「LAquis SCADA」に複数の脆弱性(JVN)
脆弱性と脅威
千葉銀行を騙るフィッシングメール報告、地銀のメールにも注意(フィッシング対策協議会)
脆弱性と脅威
複数のIoT機器などを標的とするアクセスが増加(警察庁)
脆弱性と脅威
「Sales Force Assistant」に任意のスクリプトを実行される脆弱性(JVN)
脆弱性と脅威
「サイボウズ Garoon」に複数の脆弱性、アップデートを呼びかけ(JVN)
脆弱性と脅威
「SECURITY ACTION:二つ星」宣言の企業にセキュリティ対策の助成金(東京都中小企業振興公社)
製品・サービス・業界動向
大企業では97.8%がテレワーク・在宅勤務を導入(経団連)
調査・レポート・白書・ガイドライン
耐量子暗号時代に向けて4つの成熟度モデルを定義(デジサート)
調査・レポート・白書・ガイドライン
オペレーションの自動化、効率化、高度化を実現するプラットフォーム(パロアルトネットワークス)
製品・サービス・業界動向
複数のシャープ製 Android 端末に情報漏えいの脆弱性(JVN)
脆弱性と脅威
「CODE BLUE 2020」オンライン開催へ、日程は変更なし(CODE BLUE事務局)
研修・セミナー・カンファレンス
「不正なデバイスの検知でau IDをロックした」au騙る偽メール(フィッシング対策協議会)
脆弱性と脅威
産業用ソフトウェア「Ignition 8 Gateway」にDoSの脆弱性(JVN)
脆弱性と脅威
「OpenSSL」にDoS攻撃を受ける脆弱性、パッチ適用を呼びかけ(JVN)
脆弱性と脅威
テレワーク環境の提供あるなしに関わらず注意すべきこと(IPA)
脆弱性と脅威
共同開発のテレワークサービスを緊急無償提供(IPA、NTT東日本)
製品・サービス・業界動向
