セキュリティ
- 0サイズのフォント使った斬新なフィッシング詐欺が発見される | TECH+(テックプラス)
- 日本のサイバーセキュリティの結節点“CYNEXアライアンス”を発足|2023年|NICT-情報通信研究機構
- 前職のデータベースに週末アクセス繰り返し不正発覚した事案についてまとめてみた - piyolog
- 多要素認証を私物スマホでやっていいのか問題 – CloudNative Inc. BLOGs
- 「ステマ」きょうから禁止…インフルエンサーの「自主的な投稿」対象外、線引き難しく : 読売新聞
- トレンドマイクロの自動車セキュリティ子会社、日本に本社を移転 - ZDNET Japan
- ドコモ、失効した「ドコモ口座」のドメインを取り戻す、失効の原因は「社内管理の不手際」 - ケータイ Watch
- カプセルトイ「手のひらネットワーク機器」 26日から再販へ 自宅でデータセンターを再現可能 - ITmedia NEWS
- (1) タマゴケ on X: "海原雄山氏は「ログの要件」についてお怒りのようです #美味しんぼで学ぶJTC https://t.co/yz81ZrXJ4h" / X
- サイバー攻撃「ランサムウェア」被害企業の9割 “業務に影響” | NHK | IT・ネット
- ログイン情報の管理に関する注意喚起 | Sansan株式会社
- Amazon の 2段階認証 突破の噂についての仮説 と 2段階認証で意識すること【2FA/2SV/MFA】 - Qiita
- ランサムウェア さらに投資対効果追求「フォーティネット グローバル脅威レポート 2023年上半期版」 | ScanNetSecurity
- 某のフィッシングキットから見る、調査のときに留意したいクローキングのこと - 切られたしっぽ
- 【セキュリティ ニュース】Node.JS向けライブラリ「systeminformation」に脆弱性(1ページ目 / 全1ページ):Security NEXT
- サイバー犯罪者にとっては便利すぎる!? SMSを使ったフィッシングが急増するワケ【知って防ごう! スミッシング詐欺】 - INTERNET Watch
- 「OpenSSL」や「Fiddler Everywhere」にセキュリティ修正 ほか - ダイジェストニュース - 窓の杜
- 徳島県警が中小企業のサイバー被害防止へ県・商工3団体等と連携協定 | 日刊警察
- 愛知県中村署が自転車盗防止へ「仕掛学」を活用した防犯プレートを掲出 | 日刊警察
- 【セキュリティ ニュース】WP向けeコマースプラグイン「Welcart e-Commerce」に複数の脆弱性(1ページ目 / 全1ページ):Security NEXT
- 「サイバー攻撃の被害は警察署に通報を」――警視庁が解説する最新の脅威動向、セキュリティ対策の基本:「サポート詐欺」「ランサムウェア」「偽Wi-Fi」に要注意 - @IT
- ISC Releases Security Advisories for BIND 9 | CISA
- Atlassian Releases September Security Bulletin | CISA
- 業務委託先におけるノートPCの紛失について|2023年|NICT-情報通信研究機構
- パスワード管理の定番「1Password」がパスワードレス認証「パスキー」に対応 | マイナビニュース
- 「GitHub」でパスキー認証の一般提供が開始 - 窓の杜
- VMware ESXi 8.0 Update 2 Release Notes
- VMware ESXi 7.0 Update 3o Release Notes
- この ESXi 8.0 Update 2 リリースは、Initial Availability (IA) 指定です。vSphere Update リリースの vSphere 8.0 IA/GA リリース モデルの詳細については、「vSphere 8 リリース モデルの進化」を参照してください。
- 米カジノ運営元が「ランサムウェア」被害 20億円の身代金を支払って“しまった”理由:世界を読み解くニュース・サロン(1/4 ページ) - ITmedia ビジネスオンライン
- AWSユーザーが“やりがち”なセキュリティ上のミスとは? 同社のCISOが語る:Cybersecurity Dive - ITmedia エンタープライズ
- 「LINEヤフー」誕生、業務スタート LINE・ヤフー・ZHDら5社が合併 - ITmedia NEWS
- 一歩踏み込むWindows 11バージョン22H2「Copilot in Windows」と150以上の新機能:Windows 11 Trends - @IT
- 埼玉県警が体験型イベントで高校・大学生のネットリテラシーの向上図る | 日刊警察
- 大阪府警が大学手話サークルと協力して聴覚支援学校でサイバー防犯教室行う | 日刊警察
- 京都府警で府内全鉄道事業者11社がテロ発生時の対応訓練行う | 日刊警察
- Windowsをクラウドで提供する「クラウドPC」につながる「Windows 365 Boot」正式リリース - ITmedia NEWS
- Androidの2023年10月のセキュリティ更新が公表、WebPの致命的なゼロデイ脆弱性に対処 - 窓の杜
- 関係法令Q&Aハンドブック - NISC
- 【セキュリティ ニュース】「VMware Aria Operations」に脆弱性 - ホットフィクスを公開(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】PDFを処理する「Ghostscript」にRCE脆弱性 - アップデートで修正(1ページ目 / 全1ページ):Security NEXT
- 警視庁「サイバーセキュリティセンター」メタバースに開所 | NHK | IT・ネット
- 生徒用アカウント一覧表を盗み撮りして行われた不正アクセスについてまとめてみた - piyolog
- テルモ、医療機器にサイバー攻撃対策 ソフト欠陥素早く修正 - 日本経済新聞
- ASCII.jp:優勝してきたぜ! ハッカーイベント「DEF CON」OSINT CTF体験記 (1/3)
- ハッキング疑惑を受けソニーが「調査を開始した」との声明を発表、「実は自分がやった」という別のハッカーが現れ状況は混迷 - GIGAZINE
- セキュリティチェックシートに回答する“つらみ”はLLMで解消 セキュリティ担当者に「本格運用できるんじゃない?」と言わせた仕組み - ログミーTech
- TAR、RAR、7z……「エクスプローラー」で解凍できる形式が拡充、正式に提供開始 - 窓の杜
- ほぼ全GPUにサイドチャネル攻撃の脆弱性。ただし影響は限定的 - PC Watch
- ラック、セキュリティ専門家が発刊する「LAC Security Insight 第5号 2023 夏」を公開(2023年9月27日)| 株式会社ラック
- グーグルドライブに同人誌や資料データをいれておいらたアカウントが凍結された話 - Togetter
- 自宅ルータの脆弱性検知システムの開発 - Sansan Tech Blog
- 「変わらない」と思い込んでるセキュリティの常識、実は変わってきてない? 根岸氏、辻氏、piyokango氏が問う:ITmedia Security Week 2023 秋 - @IT
- 偽の警告表示に「Microsoft」のロゴを用いて信用させ、ウイルス駆除等を行うなどと称して多額の金銭を支払わせる事業者に関する注意喚起 | 消費者庁
- 政府端末に国産セキュリティーソフト 2025年度から導入 - 日本経済新聞
- 高機能ソフト導入で対策を 名古屋港サイバー攻撃で提言 | 共同通信
- 名古屋港のサイバー攻撃問題でセキュリティー対策 国交省 | NHK | 愛知県
- セキュリティインシデント対応の“ヒリヒリ感”をメタバースで体感できる演習 大日本印刷が開発:「原因は何だ」「顧客にどう説明すればいい」 - @IT
- 「WinGet 1.6」が公開 ~「VS Code」や「PowerToys」のビルド環境もコマンド一発で準備 - 窓の杜
- 次世代ランサムウェア「ノーウェアランサム」の“本当の恐ろしさ”を実例で学ぶ:「暗号化しないランサムウェア攻撃」 その狙いは【中編】 - TechTargetジャパン セキュリティ
- 3年で4万人のセキュリティ人材を育成 NTTグループのCISOが語るセキュリティ戦記 (1/2)|EnterpriseZine(エンタープライズジン)
- 求められるSBOM対応、ソフトウェアのリスク管理は「待ったなし」、さあどうする?:OSS活用の際に直面する“3つの課題”と自社システムの脆弱性にどう立ち向かうか - @IT
- 美和ロック、後付けできる電池式スマートロック 工事不要で防犯性も高い - 家電 Watch
- 日本マイクロソフト、「Microsoft Purview」の新機能--社内の漏えいリスクなどに対応 - ZDNET Japan
- CAPTCHAによって検知回避を図るフィッシング攻撃への対処法:挙動ベースのAI保護機能を活用|トレンドマイクロ
- NECと高専機構 “セキュ女子” が交流、CTF体験など実施 | ScanNetSecurity
- IPA 基準適合サービスリスト 脆弱性診断サービス 7 社追加 | ScanNetSecurity
- 「運用のトレンドマイクロ」再発見、良い EDR 運用サービスの条件とは? | ScanNetSecurity
- 安価で導入しやすい AWS や Azure の WAF、その一方でユーザーが抱える運用課題とは? ~ サイバーセキュリティクラウド | ScanNetSecurity
- メールを軸に、インターネットの安全をさまざまな角度で知り、議論する「JPAAWG 6th General Meeting」の見どころとは | ScanNetSecurity
- VTuberなら知っておきたい「ゲーム配信の著作権」 ガイドラインとの正しい向き合い方は? “切り抜き動画”にも注意点:弁護士が解説! VTuberの法律(1/2 ページ) - ITmedia NEWS
Mozilla
- 「Thunderbird 115.3.0」が公開 ~脆弱性と不具合への対応のみのアップデート - 窓の杜
- Mozilla Releases Security Advisories for Thunderbird and Firefox | CISA
- Mozilla Releases Security Updates for Multiple Products | CISA
- 【セキュリティ ニュース】トレンドのモバイル管理製品に複数の脆弱性(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「Firefox 118」が公開に - 機能強化や脆弱性修正など実施(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「Firefox」や「Thunderbird」にアップデート - 深刻な脆弱性を修正(1ページ目 / 全1ページ):Security NEXT
- VP8をターゲットとしたゼロデイ脆弱性、「Firefox」シリーズも緊急パッチで即座に対処 - 窓の杜
- 「Thunderbird 115.3.1」が公開 ~VP8のゼロデイ脆弱性に対処したセキュリティ更新 - 窓の杜
Chrome
- 「Google Chrome」で攻撃を確認、セキュリティアップデートがリリース - 窓の杜
- 「Microsoft Edge」にも緊急アップデート ~VP8のゼロデイ脆弱性に対処 - 窓の杜
- 【セキュリティ ニュース】ブラウザ「Chrome」にアップデート - ゼロデイ脆弱性に対応(1ページ目 / 全1ページ):Security NEXT
- ビデオコーデック「VP8」に関連するゼロデイ脆弱性が発見されChromeやFirefoxがセキュリティアップデートを実施、すでに悪用された事例も - GIGAZINE
- 「Microsoft Edge」にも緊急アップデート ~VP8のゼロデイ脆弱性に対処 - 窓の杜
Cisco
- Cisco Releases Security Advisories for Multiple Products | CISA
- 【セキュリティ ニュース】「Cisco Catalyst SD-WAN Manager」に複数の脆弱性 - 「クリティカル」も(1ページ目 / 全2ページ):Security NEXT
- [Informational]Reports about Cyber Actors Hiding in Router Firmware : Cisco Security Advisory
- [Critical]Cisco Catalyst SD-WAN Manager Vulnerabilities : Cisco Security Advisory
- [High]Cisco IOS XE Software Web UI Command Injection Vulnerability : Cisco Security Advisory
- [High]Cisco IOS XE Software for ASR 1000 Series Aggregation Services Routers IPv6 Multicast Denial of Service Vulnerability : Cisco Security Advisory
- [High]Cisco IOS XE Software Layer 2 Tunneling Protocol Denial of Service Vulnerability : Cisco Security Advisory
- [High]Cisco DNA Center API Insufficient Access Control Vulnerability : Cisco Security Advisory
- [High]Cisco IOS XE Software for Catalyst 3650 and Catalyst 3850 Series Switches Denial of Service Vulnerability : Cisco Security Advisory
- [High]Cisco IOS XE Software Application Quality of Experience and Unified Threat Defense Denial of Service Vulnerability : Cisco Security Advisory
- [High]Cisco IOS and IOS XE Software Command Authorization Bypass Vulnerability : Cisco Security Advisory
- [Medium]Cisco IOS XE Software for Wireless LAN Controllers Wireless Network Control Denial of Service Vulnerability : Cisco Security Advisory
- [Medium]Cisco Catalyst SD-WAN Manager Web UI HTML Injection Vulnerability : Cisco Security Advisory
- [Medium]Cisco IOS and IOS XE Software Cisco Group Encrypted Transport VPN Software Out-of-Bounds Write Vulnerability : Cisco Security Advisory
- [Medium]Cisco Catalyst 9100 Access Points Denial of Service Vulnerability : Cisco Security Advisory
- [Medium]Cisco Wireless LAN Controller AireOS Software Denial of Service Vulnerability : Cisco Security Advisory
- [Medium]Cisco Access Point Software Uncontrolled Resource Consumption Vulnerability : Cisco Security Advisory
Apple
- iPhone/iPad/Mac/Apple Watchに脆弱性。緊急アップデートを公開 - PC Watch
- iPhone 15を買ったらまずはアップデートを! フリーズの可能性あり | ギズモード・ジャパン
- Apple、iPhone 8/XやiPad (第5世代)以降のiPhoneとiPadに対し、iOS/iPadOS 17.0.1と同じ3件のゼロデイ脆弱性を修正した「iOS/iPadOS 16.7」をリリース。
- Apple Releases Security Updates for Multiple Products | CISA
- iOS 17.0.1/iPadOS 17.0.1/watchOS 10.0.1/iOS 16.7/iPadOS 16.7/watchOS 9.6.3/macOS 14 RC2/iOS 17.0.2 がリリース - こぼねみ
- Apple、ローカルの攻撃者が権限を昇格できる可能性のあるゼロデイ脆弱性を修正した「macOS Monterey 12.7」と「macOS Ventura 13.6」をリリース。
- 「iOS 17.0.2」が公開 ~本日発売の「iPhone 15」シリーズ向け - 窓の杜
- 【セキュリティ ニュース】「iPhone」や「iPad」に3件のゼロデイ脆弱性 - アップデートを公開(1ページ目 / 全1ページ):Security NEXT
- 「iOS 17.0.2」、iPhone 15以外でも提供開始 ~重大な不具合とセキュリティを修正 - 窓の杜
- Apple Releases Security Updates for Multiple Products | CISA
- 「iPhone 15」シリーズの「予想より熱くなる」問題、「iOS 17.1」で解消するとApple - ITmedia NEWS
- 【セキュリティ ニュース】米政府、Appleやトレンドの脆弱性について注意喚起(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】Apple、「macOS Sonoma 14」をリリース - 脆弱性61件を修正(1ページ目 / 全1ページ):Security NEXT
- Apple、macOS 12 MontereyとmacOS 13 Ventura向けにプロファイルなどの新機能を追加&複数の脆弱性を修正した「Safari 17」をリリース。
- iPhoneを実際に攻撃するゼロデイエクスプロイトチェーンが発見される、できる限り早くアップデート行う必要あり - GIGAZINE
- Apple、「macOS Sonoma」配信スタート ウィジェットやスクリーンセーバーなどを強化 - ITmedia PC USER
- About the security content of macOS Sonoma 14 - Apple Support
- About the security content of Safari 17 - Apple Support
鉄
IT
- 【15分で確認】AWSでクラウド設計する時に覚えておきたい設計原則・アーキテクチャ3選 - Qiita
- 『企業の行動指針が社員に浸透している』〜ウィルゲート新卒入社者インタビュー〜 | 事業/サービスへの想い
- ブラウザ版「Photoshop」正式リリース インストール不要、非CCユーザーによるデータ確認にも使える - ITmedia NEWS
- NTT東西が「テレホーダイ」の新規受付を終了 12月31日をもってサービスも終息:かつてインターネットを支えた - ITmedia PC USER
- OpenAI、7月に停止したChatGPTのWebブラウズ機能を復活 - ITmedia NEWS
- 「シン・ナウシカ」「実写版 トトロ」! ジブリ子会社化でありうるか:スピン経済の歩き方(1/7 ページ) - ITmedia ビジネスオンライン