独立行政法人 情報処理推進機構 (IPA)記事一覧(5ページ目)
Sourcecodester Engineers Online Portal にSQLインジェクションの脆弱性
脆弱性と脅威
2022年第3四半期の「JVN iPedia」登録状況、アップル製品が上位を占める
調査・レポート・白書・ガイドライン
Oracle Java SE に攻撃された場合の影響が大きい脆弱性
脆弱性と脅威
2022年第3四半期のIPA情報セキュリティ安心相談窓口の相談状況、最多は「ウイルス検出の偽警告」
調査・レポート・白書・ガイドライン
IPA、サイバー危機対応机上演習(CyberCREST)受付開始
研修・セミナー・カンファレンス
Microsoft Windows Server に権限を昇格される脆弱性
脆弱性と脅威
複数の Microsoft Windows 製品にリモートでコードを実行される脆弱性
脆弱性と脅威
WordPress 用 Flat Preloader プラグインにXSSの脆弱性
脆弱性と脅威
IPA「NSA 商用国家安全保障アルゴリズムスイート2.0の和訳」公開
調査・レポート・白書・ガイドライン
FortiManager に不特定の脆弱性
脆弱性と脅威
マイクロソフトが10月のセキュリティ情報公開、Windows COM + イベント システム サービスの特権の昇格の脆弱性は悪用の事実を確認済み
脆弱性と脅威
Adobe Acrobat および Reader に脆弱性
脆弱性と脅威
Fortinet 製 FortiOS、FortiProxy および FortiSwitchManager に脆弱性、悪用した攻撃を確認済み
脆弱性と脅威
WordPress 用プラグインに複数の脆弱性
脆弱性と脅威
WordPress 用 Content Staging プラグインにXSSの脆弱性
脆弱性と脅威
IPA、組込み/IoT産業の動向把握等に関する調査結果を分析した2編の報告書を公開
調査・レポート・白書・ガイドライン
IPA「ビジネスメール詐欺(BEC)対策特設ページ」を公開
製品・サービス・業界動向
IBM Business Automation Workflow および IBM Business Process Manager にXSSの脆弱性
脆弱性と脅威
マイクロソフトが9月のセキュリティ情報公開、Windows 共通ログ ファイル システム ドライバーの特権の昇格の脆弱性は悪用の事実を確認済み
脆弱性と脅威
複数の Cisco Small Business RV シリーズ Dual WAN Gigabit VPN ルータに脆弱性
脆弱性と脅威
Xcode に脆弱性
脆弱性と脅威
macOS に複数の脆弱性
脆弱性と脅威
複数の Microsoft Windows 製品に権限を昇格される脆弱性
脆弱性と脅威
複数の Apple 製品に複数の脆弱性
脆弱性と脅威
iOS および iPadOS に境界外書き込みに関する脆弱性
脆弱性と脅威
NETSCOUT nGeniusONE に複数の脆弱性
脆弱性と脅威
Rancher にアクセス制御に関する脆弱性
脆弱性と脅威
Cisco Webex Meetings および Cisco Webex Meetings Server に保護メカニズムの不具合に関する脆弱性
脆弱性と脅威
GitLab にXSSの脆弱性
脆弱性と脅威
2022年上半期 ウイルス・不正アクセス届出事例公開、減少傾向だったウイルス検知・感染が大幅増
調査・レポート・白書・ガイドライン
WordPress 用の複数のプラグインに複数の脆弱性
脆弱性と脅威
IPA「DX推進指標 自己診断結果 分析レポート(2021年版)」を公開、人材育成に課題
調査・レポート・白書・ガイドライン
責任者向けプログラム 業界別サイバーレジリエンス強化演習(CyberREX)、第2回・第3回を受け付け開始
研修・セミナー・カンファレンス
マイクロソフトが8月のセキュリティ情報公開、MSDT のリモートでコードが実行される脆弱性は悪用の事実を確認済み
脆弱性と脅威
Adobe AcrobatおよびReaderに脆弱性
脆弱性と脅威
複数の Qualcomm 製品に複数の脆弱性
脆弱性と脅威
2年前受信のメール添付ファイル開封でEDRがウイルス検知 ほか、2022年第2四半期 J-CSIPレポート
調査・レポート・白書・ガイドライン
82歳、情報セキュリティマネジメント試験合格最年長記録3年2ヶ月ぶり更新 ~ 令和4年度上期
製品・サービス・業界動向
Oracle Java に攻撃された際の影響が大きい脆弱性、早急な修正プログラム適用を呼びかけ
脆弱性と脅威
2022年第2四半期の「JVN iPedia」登録状況、Spring Framework における不適切なデータバインディング処理による任意コード実行の脆弱性 他
調査・レポート・白書・ガイドライン
ウクライナ情勢により加速する脅威、「情報セキュリティ白書2022」発刊
調査・レポート・白書・ガイドライン
基礎から適切な鍵長の設定、運用まで網羅「暗号鍵設定ガイダンス」公開
調査・レポート・白書・ガイドライン
マイクロソフトが7月のセキュリティ情報公開、Windows CSRSS の特権の昇格は悪用の事実を確認済み
脆弱性と脅威
IPA「ゼロトラスト移行のすゝめ」を公開
調査・レポート・白書・ガイドライン
IPA、2023年1月の「Windows 8.1」サポート終了に注意を呼びかけ
脆弱性と脅威
IPA、学び続けるための30のパターンを記載した「まなパタ」公開
製品・サービス・業界動向
NICTとIPAが「CRYPTREC Report 2021」公開
調査・レポート・白書・ガイドライン
「セキュリティエンジニアのための English Reading」公開、単語集のCSVファイルも
調査・レポート・白書・ガイドライン
2021年度「企業・組織におけるテレワークのセキュリティ実態調査」公開、特例や例外が増加
調査・レポート・白書・ガイドライン
Google TensorFlow に入力確認に関する脆弱性
脆弱性と脅威
マイクロソフトが5月のセキュリティ情報公開、Windows LSA のなりすましの脆弱性は悪用の事実を確認済み
脆弱性と脅威
ショートカットファイルを悪用したEmotet感染手口に注意を呼びかけ
脆弱性と脅威
基本情報技術者試験と情報セキュリティマネジメント試験を通年化、午後問題もコンパクト化し試験時間を短縮
製品・サービス・業界動向
2022年第1四半期の「JVN iPedia」登録状況、Samba における境界外読み取りやApache Log4jの脆弱性 他
調査・レポート・白書・ガイドライン
Oracle Java に攻撃された場合の影響が大きい脆弱性、修正プログラム適用を呼びかけ
脆弱性と脅威
マイクロソフトが4月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性1件も対象
脆弱性と脅威
東京都が中小企業のサイバーセキュリティ自立支援、オンラインセミナーも開催
研修・セミナー・カンファレンス
セキュリティ・キャンプ全国大会2022オンライン、新たに「共通講義」を設定
研修・セミナー・カンファレンス
IPA「組織における内部不正防止ガイドライン」を改訂、テレワーク・退職者対策・ふるまい検知等の活用等
調査・レポート・白書・ガイドライン
中小企業がセキュリティ対策投資を行わない理由、「必要性を感じていない」が最多の40.5%に
調査・レポート・白書・ガイドライン
SaaSのサプライチェーンリスクマネジメント調査結果を公開、「Omiai」への不正アクセス等概要を図で解説
調査・レポート・白書・ガイドライン
IPA、2021年度の「情報システム等の脆弱性情報の取扱いに関する研究会」報告書を公開
調査・レポート・白書・ガイドライン
