独立行政法人 情報処理推進機構 (IPA) | ScanNetSecurity
2026.10.11(日)

独立行政法人 情報処理推進機構 (IPA)(3 ページ目)

独立行政法人 情報処理推進機構 (IPA)記事一覧(3ページ目)

Palo Alto Networks 製 PAN-OS の管理インタフェースに複数の脆弱性 画像

Palo Alto Networks 製 PAN-OS の管理インタフェースに複数の脆弱性

脆弱性と脅威
偽のセキュリティ警告画面を閉じる 2 つの方法 ~ IPA 注意喚起 画像

偽のセキュリティ警告画面を閉じる 2 つの方法 ~ IPA 注意喚起

脆弱性と脅威
マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が2件 画像

マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が2件

脆弱性と脅威
セキュリティサバイバー「この先 20 年のサイバーセキュリティ人材像」とは ~ Internet Week 2024 画像

セキュリティサバイバー「この先 20 年のサイバーセキュリティ人材像」とは ~ Internet Week 2024

製品・サービス・業界動向
Oracle Java に攻撃された場合の影響が大きい脆弱性、セキュリティ更新プログラムの適用を呼びかけ 画像

Oracle Java に攻撃された場合の影響が大きい脆弱性、セキュリティ更新プログラムの適用を呼びかけ

脆弱性と脅威
マイクロソフトが10月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が2件 画像

マイクロソフトが10月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が2件

脆弱性と脅威
JC-STAR ~ IoT 製品のセキュリティ対策を 4 段階のレベルでラベリング 画像

JC-STAR ~ IoT 製品のセキュリティ対策を 4 段階のレベルでラベリング

製品・サービス・業界動向
IPA「AIセーフティに関する評価観点ガイド」公開 画像

IPA「AIセーフティに関する評価観点ガイド」公開

調査・レポート・白書・ガイドライン
これまでの対処が通用せず ~ PC 画面全体に偽メッセージ表示され操作不能になる手口 画像

これまでの対処が通用せず ~ PC 画面全体に偽メッセージ表示され操作不能になる手口

脆弱性と脅威
VMware 製品に複数の脆弱性 画像

VMware 製品に複数の脆弱性

脆弱性と脅威
Adobe Acrobat および Reader に脆弱性(APSB24-70)、任意のコードが実行される可能性 画像

Adobe Acrobat および Reader に脆弱性(APSB24-70)、任意のコードが実行される可能性

脆弱性と脅威
悪用確認済み脆弱性が 6 件、マイクロソフトが 8 月のセキュリティ情報公開 画像

悪用確認済み脆弱性が 6 件、マイクロソフトが 8 月のセキュリティ情報公開

脆弱性と脅威
Adobe Acrobat および Reader に脆弱性(APSB24-57)、最新バージョンへの更新を呼びかけ 画像

Adobe Acrobat および Reader に脆弱性(APSB24-57)、最新バージョンへの更新を呼びかけ

脆弱性と脅威
IPA Channel「体験して学ぼう、脆弱性体験学習ツール『AppGoat(アップゴート)』利用の手引き」公開 画像

IPA Channel「体験して学ぼう、脆弱性体験学習ツール『AppGoat(アップゴート)』利用の手引き」公開

製品・サービス・業界動向
使用される電話番号は 050(IP電話)から 010(国際通話)に変化 ~ IPA「サポート詐欺レポート」 画像

使用される電話番号は 050(IP電話)から 010(国際通話)に変化 ~ IPA「サポート詐欺レポート」

調査・レポート・白書・ガイドライン
IPA「重要情報を扱うシステムの要求策定ガイド」の活用の手引き公開 画像

IPA「重要情報を扱うシステムの要求策定ガイド」の活用の手引き公開

調査・レポート・白書・ガイドライン
センチュリー・システムズ製 FutureNet NXR シリーズ、VXR シリーズおよび WXR シリーズに複数の脆弱性 画像

センチュリー・システムズ製 FutureNet NXR シリーズ、VXR シリーズおよび WXR シリーズに複数の脆弱性

脆弱性と脅威
「情報セキュリティ白書2024」発表、4章構成に見直しトピックには虚偽情報と生成AI 画像

「情報セキュリティ白書2024」発表、4章構成に見直しトピックには虚偽情報と生成AI

調査・レポート・白書・ガイドライン
「自律的人材に選ばれることが企業の持続可能性を左右」IPA デジタル時代のスキル変革報告書 画像

「自律的人材に選ばれることが企業の持続可能性を左右」IPA デジタル時代のスキル変革報告書

調査・レポート・白書・ガイドライン
マイクロソフトが 7 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 画像

マイクロソフトが 7 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

脆弱性と脅威
AI の業務利用 16.2 %、6 割はセキュリティ脅威感じるも利用規則は個人任せ ~ IPA 調査 画像

AI の業務利用 16.2 %、6 割はセキュリティ脅威感じるも利用規則は個人任せ ~ IPA 調査

調査・レポート・白書・ガイドライン
PHPの脆弱性(CVE-2024-4577)を狙う攻撃に注意を呼びかけ 画像

PHPの脆弱性(CVE-2024-4577)を狙う攻撃に注意を呼びかけ

脆弱性と脅威
IPA が相談窓口にチャットボット導入、ただし選択肢を選ぶシナリオ型 画像

IPA が相談窓口にチャットボット導入、ただし選択肢を選ぶシナリオ型

製品・サービス・業界動向
Webサイト変更でもリンク切れ防止 ~ IPA、DOI(Digital Object Identifier)の運用開始 画像

Webサイト変更でもリンク切れ防止 ~ IPA、DOI(Digital Object Identifier)の運用開始

製品・サービス・業界動向
発見者に悪用など参考情報提出を求める ~「情報セキュリティ早期警戒パートナーシップガイドライン」改訂 画像

発見者に悪用など参考情報提出を求める ~「情報セキュリティ早期警戒パートナーシップガイドライン」改訂

調査・レポート・白書・ガイドライン
IPA「水道情報活用システムリーフレット」公開 画像

IPA「水道情報活用システムリーフレット」公開

調査・レポート・白書・ガイドライン
VMware 製品にヒープベースのバッファオーバーフローの脆弱性や複数のローカル権限昇格の脆弱性 画像

VMware 製品にヒープベースのバッファオーバーフローの脆弱性や複数のローカル権限昇格の脆弱性

脆弱性と脅威
マイクロソフトが 6 月のセキュリティ情報公開、適用を呼びかけ 画像

マイクロソフトが 6 月のセキュリティ情報公開、適用を呼びかけ

脆弱性と脅威
IPA、中小企業向けの内部不正防止対策の報告書公開 画像

IPA、中小企業向けの内部不正防止対策の報告書公開

調査・レポート・白書・ガイドライン
IPA「米国における AI のセキュリティ脅威・リスクの認知調査レポート」公開 画像

IPA「米国における AI のセキュリティ脅威・リスクの認知調査レポート」公開

調査・レポート・白書・ガイドライン
IPA、2024年度第2回「業界別サイバーレジリエンス強化演習(CyberREX)」を9月5~6日開催 画像

IPA、2024年度第2回「業界別サイバーレジリエンス強化演習(CyberREX)」を9月5~6日開催

研修・セミナー・カンファレンス
マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 画像

マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

脆弱性と脅威
Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ 画像

Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ

脆弱性と脅威
2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか 画像

2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

調査・レポート・白書・ガイドライン
2024年第1四半期「JVN iPedia」登録状況、最多アクセスは WordPress 用プラグイン WordPress Quiz Maker Plugin における不適切な入力確認の脆弱性 画像

2024年第1四半期「JVN iPedia」登録状況、最多アクセスは WordPress 用プラグイン WordPress Quiz Maker Plugin における不適切な入力確認の脆弱性

調査・レポート・白書・ガイドライン
Adobe ColdFusion の脆弱性を悪用し webshell が設置される被害 画像

Adobe ColdFusion の脆弱性を悪用し webshell が設置される被害

脆弱性と脅威
セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多 画像

セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

調査・レポート・白書・ガイドライン
Oracle Java に攻撃された場合の影響が大きい脆弱性、修正プログラムの適用を呼びかけ 画像

Oracle Java に攻撃された場合の影響が大きい脆弱性、修正プログラムの適用を呼びかけ

脆弱性と脅威
Palo Alto Networks 社製 PAN-OS GlobalProtect に OS コマンドインジェクションの脆弱性 画像

Palo Alto Networks 社製 PAN-OS GlobalProtect に OS コマンドインジェクションの脆弱性

脆弱性と脅威
マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件 画像

マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

脆弱性と脅威
IPA、内部不正による情報流出リスクのドラマ動画公開 画像

IPA、内部不正による情報流出リスクのドラマ動画公開

製品・サービス・業界動向
「サイバーセキュリティお助け隊サービス」制度に新たに 2 類を創設、価格要件を緩和 画像

「サイバーセキュリティお助け隊サービス」制度に新たに 2 類を創設、価格要件を緩和

調査・レポート・白書・ガイドライン
マイクロソフトが3月のセキュリティ情報公開 画像

マイクロソフトが3月のセキュリティ情報公開

脆弱性と脅威
IPA が J-CSIP 運用状況公開、Outlook の RSS フィードフォルダを悪用した事例など紹介 画像

IPA が J-CSIP 運用状況公開、Outlook の RSS フィードフォルダを悪用した事例など紹介

脆弱性と脅威
IPA、セキュリティ製品認証制度に関わる嘱託職員の公募を 2 件公開 画像

IPA、セキュリティ製品認証制度に関わる嘱託職員の公募を 2 件公開

製品・サービス・業界動向
Fortinet 製 FortiOS SSL VPN にリモートからのコード実行の脆弱性 画像

Fortinet 製 FortiOS SSL VPN にリモートからのコード実行の脆弱性

脆弱性と脅威
IPA セキュリティ10大脅威 ~ 顔ぶれ前年と変わらず 個人対象脅威の順位廃止 画像

IPA セキュリティ10大脅威 ~ 顔ぶれ前年と変わらず 個人対象脅威の順位廃止

脆弱性と脅威
企業サイトが偽 EC サイトへの踏み台にされたケースを紹介 ~ IPA 相談状況 画像

企業サイトが偽 EC サイトへの踏み台にされたケースを紹介 ~ IPA 相談状況

調査・レポート・白書・ガイドライン
2023年第4四半期「JVN iPedia」登録状況 増加理由は運用方法変更、Linux 系が上位占める 画像

2023年第4四半期「JVN iPedia」登録状況 増加理由は運用方法変更、Linux 系が上位占める

調査・レポート・白書・ガイドライン
Oracle Java SE に脆弱性、利用中の PC やサーバに対象製品が含まれている場合も 画像

Oracle Java SE に脆弱性、利用中の PC やサーバに対象製品が含まれている場合も

脆弱性と脅威
Ivanti Connect Secure と Ivanti Policy Secure Gateways に複数の脆弱性 画像

Ivanti Connect Secure と Ivanti Policy Secure Gateways に複数の脆弱性

脆弱性と脅威
IPA を騙った不審電話に注意呼びかけ「個人情報なので誰にも相談しないように」と言い含める手口も 画像

IPA を騙った不審電話に注意呼びかけ「個人情報なので誰にも相談しないように」と言い含める手口も

脆弱性と脅威
マイクロソフトが1月のセキュリティ情報公開 画像

マイクロソフトが1月のセキュリティ情報公開

脆弱性と脅威
Barracuda 製 Email Security Gateway Appliance (ESG) に任意のコード実行の脆弱性 画像

Barracuda 製 Email Security Gateway Appliance (ESG) に任意のコード実行の脆弱性

脆弱性と脅威
突然表示された偽警告画面を閉じるには、IPA が体験サイト公開 画像

突然表示された偽警告画面を閉じるには、IPA が体験サイト公開

製品・サービス・業界動向
マイクロソフトが12月のセキュリティ情報を公開、早急な適用を呼びかけ 画像

マイクロソフトが12月のセキュリティ情報を公開、早急な適用を呼びかけ

脆弱性と脅威
開封確認要求や大量の空白行… 複数の手法を採用したフィッシングメール確認 ~ IPA、J-CSIP 運用状況公開 画像

開封確認要求や大量の空白行… 複数の手法を採用したフィッシングメール確認 ~ IPA、J-CSIP 運用状況公開

脆弱性と脅威
マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が3件 画像

マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が3件

脆弱性と脅威
Adobe Acrobat および Reader に緊急度がクリティカルも含む脆弱性 画像

Adobe Acrobat および Reader に緊急度がクリティカルも含む脆弱性

脆弱性と脅威
IPA「サイバーセキュリティ経営ガイドライン Ver 3.0実践のためのプラクティス集 第4版」公開 画像

IPA「サイバーセキュリティ経営ガイドライン Ver 3.0実践のためのプラクティス集 第4版」公開

調査・レポート・白書・ガイドライン
Cisco 製 Cisco IOS XE の Web UI の脆弱性、修正プログラムを公開 画像

Cisco 製 Cisco IOS XE の Web UI の脆弱性、修正プログラムを公開

脆弱性と脅威
IPA、オンラインストレージの脆弱性対策呼びかけ 画像

IPA、オンラインストレージの脆弱性対策呼びかけ

脆弱性と脅威
2023年第3四半期の脆弱性届出状況、引き続きWebアプリとXSSが最多 画像

2023年第3四半期の脆弱性届出状況、引き続きWebアプリとXSSが最多

脆弱性と脅威
もっと見る
PageTop