独立行政法人 情報処理推進機構 (IPA)記事一覧(3ページ目)
Palo Alto Networks 製 PAN-OS の管理インタフェースに複数の脆弱性
脆弱性と脅威
偽のセキュリティ警告画面を閉じる 2 つの方法 ~ IPA 注意喚起
脆弱性と脅威
マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が2件
脆弱性と脅威
セキュリティサバイバー「この先 20 年のサイバーセキュリティ人材像」とは ~ Internet Week 2024
製品・サービス・業界動向
Oracle Java に攻撃された場合の影響が大きい脆弱性、セキュリティ更新プログラムの適用を呼びかけ
脆弱性と脅威
マイクロソフトが10月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が2件
脆弱性と脅威
JC-STAR ~ IoT 製品のセキュリティ対策を 4 段階のレベルでラベリング
製品・サービス・業界動向
IPA「AIセーフティに関する評価観点ガイド」公開
調査・レポート・白書・ガイドライン
これまでの対処が通用せず ~ PC 画面全体に偽メッセージ表示され操作不能になる手口
脆弱性と脅威
VMware 製品に複数の脆弱性
脆弱性と脅威
Adobe Acrobat および Reader に脆弱性(APSB24-70)、任意のコードが実行される可能性
脆弱性と脅威
悪用確認済み脆弱性が 6 件、マイクロソフトが 8 月のセキュリティ情報公開
脆弱性と脅威
Adobe Acrobat および Reader に脆弱性(APSB24-57)、最新バージョンへの更新を呼びかけ
脆弱性と脅威
IPA Channel「体験して学ぼう、脆弱性体験学習ツール『AppGoat(アップゴート)』利用の手引き」公開
製品・サービス・業界動向
使用される電話番号は 050(IP電話)から 010(国際通話)に変化 ~ IPA「サポート詐欺レポート」
調査・レポート・白書・ガイドライン
IPA「重要情報を扱うシステムの要求策定ガイド」の活用の手引き公開
調査・レポート・白書・ガイドライン
センチュリー・システムズ製 FutureNet NXR シリーズ、VXR シリーズおよび WXR シリーズに複数の脆弱性
脆弱性と脅威
「情報セキュリティ白書2024」発表、4章構成に見直しトピックには虚偽情報と生成AI
調査・レポート・白書・ガイドライン
「自律的人材に選ばれることが企業の持続可能性を左右」IPA デジタル時代のスキル変革報告書
調査・レポート・白書・ガイドライン
マイクロソフトが 7 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件
脆弱性と脅威
AI の業務利用 16.2 %、6 割はセキュリティ脅威感じるも利用規則は個人任せ ~ IPA 調査
調査・レポート・白書・ガイドライン
PHPの脆弱性(CVE-2024-4577)を狙う攻撃に注意を呼びかけ
脆弱性と脅威
IPA が相談窓口にチャットボット導入、ただし選択肢を選ぶシナリオ型
製品・サービス・業界動向
Webサイト変更でもリンク切れ防止 ~ IPA、DOI(Digital Object Identifier)の運用開始
製品・サービス・業界動向
発見者に悪用など参考情報提出を求める ~「情報セキュリティ早期警戒パートナーシップガイドライン」改訂
調査・レポート・白書・ガイドライン
IPA「水道情報活用システムリーフレット」公開
調査・レポート・白書・ガイドライン
VMware 製品にヒープベースのバッファオーバーフローの脆弱性や複数のローカル権限昇格の脆弱性
脆弱性と脅威
マイクロソフトが 6 月のセキュリティ情報公開、適用を呼びかけ
脆弱性と脅威
IPA、中小企業向けの内部不正防止対策の報告書公開
調査・レポート・白書・ガイドライン
IPA「米国における AI のセキュリティ脅威・リスクの認知調査レポート」公開
調査・レポート・白書・ガイドライン
IPA、2024年度第2回「業界別サイバーレジリエンス強化演習(CyberREX)」を9月5~6日開催
研修・セミナー・カンファレンス
マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件
脆弱性と脅威
Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ
脆弱性と脅威
2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか
調査・レポート・白書・ガイドライン
2024年第1四半期「JVN iPedia」登録状況、最多アクセスは WordPress 用プラグイン WordPress Quiz Maker Plugin における不適切な入力確認の脆弱性
調査・レポート・白書・ガイドライン
Adobe ColdFusion の脆弱性を悪用し webshell が設置される被害
脆弱性と脅威
セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多
調査・レポート・白書・ガイドライン
Oracle Java に攻撃された場合の影響が大きい脆弱性、修正プログラムの適用を呼びかけ
脆弱性と脅威
Palo Alto Networks 社製 PAN-OS GlobalProtect に OS コマンドインジェクションの脆弱性
脆弱性と脅威
マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件
脆弱性と脅威
IPA、内部不正による情報流出リスクのドラマ動画公開
製品・サービス・業界動向
「サイバーセキュリティお助け隊サービス」制度に新たに 2 類を創設、価格要件を緩和
調査・レポート・白書・ガイドライン
マイクロソフトが3月のセキュリティ情報公開
脆弱性と脅威
IPA が J-CSIP 運用状況公開、Outlook の RSS フィードフォルダを悪用した事例など紹介
脆弱性と脅威
IPA、セキュリティ製品認証制度に関わる嘱託職員の公募を 2 件公開
製品・サービス・業界動向
Fortinet 製 FortiOS SSL VPN にリモートからのコード実行の脆弱性
脆弱性と脅威
IPA セキュリティ10大脅威 ~ 顔ぶれ前年と変わらず 個人対象脅威の順位廃止
脆弱性と脅威
企業サイトが偽 EC サイトへの踏み台にされたケースを紹介 ~ IPA 相談状況
調査・レポート・白書・ガイドライン
2023年第4四半期「JVN iPedia」登録状況 増加理由は運用方法変更、Linux 系が上位占める
調査・レポート・白書・ガイドライン
Oracle Java SE に脆弱性、利用中の PC やサーバに対象製品が含まれている場合も
脆弱性と脅威
Ivanti Connect Secure と Ivanti Policy Secure Gateways に複数の脆弱性
脆弱性と脅威
IPA を騙った不審電話に注意呼びかけ「個人情報なので誰にも相談しないように」と言い含める手口も
脆弱性と脅威
マイクロソフトが1月のセキュリティ情報公開
脆弱性と脅威
Barracuda 製 Email Security Gateway Appliance (ESG) に任意のコード実行の脆弱性
脆弱性と脅威
突然表示された偽警告画面を閉じるには、IPA が体験サイト公開
製品・サービス・業界動向
マイクロソフトが12月のセキュリティ情報を公開、早急な適用を呼びかけ
脆弱性と脅威
開封確認要求や大量の空白行… 複数の手法を採用したフィッシングメール確認 ~ IPA、J-CSIP 運用状況公開
脆弱性と脅威
マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が3件
脆弱性と脅威
Adobe Acrobat および Reader に緊急度がクリティカルも含む脆弱性
脆弱性と脅威
IPA「サイバーセキュリティ経営ガイドライン Ver 3.0実践のためのプラクティス集 第4版」公開
調査・レポート・白書・ガイドライン
Cisco 製 Cisco IOS XE の Web UI の脆弱性、修正プログラムを公開
脆弱性と脅威
IPA、オンラインストレージの脆弱性対策呼びかけ
脆弱性と脅威
