ブログ

  • ロゴ

    米国上院、ドイツ外務省、GoogleはZoomの使用...

    2020/04/09
    連邦外務省、米国上院、およびGoogleは、従業員がビデオ会議アプリZoomの使用を禁止しています。 これらの決定は、セキュリティとデータ保護に関する問題がプログラム内...
  • ロゴ

    今週の脆弱性の概要:2020年4月3日

    2020/04/06
    今週、Google Chrome、Avastアンチウイルスソフトウェア、Apache HTTPサーバー、Torブラウザーなどに脆弱性が発見されました。   Googleは、Chromeブラウザ(Wind...
  • ロゴ

    LinkedInユーザーのプロファイルを収集してい...

    2020/04/03
    ほんの数週間で、ズームは通常の会議アプリケーションから世界で最も人気のあるコミュニケーションツールの1つに進化しました。 COVID-19の拡散による非常事態宣言下で...
  • ロゴ

    Zoomの脆弱性により、Windowsの認証情報が盗ま...

    2020/04/03
    WindowsのZoomクライアントに脆弱性が発見されました。この脆弱性が悪用されると、チャット機能にUNCパスを実装してWindowsユーザーの認証情報を盗むことが可能になりま...
  • ロゴ

    テレワークに危険な5つの脆弱性

    2020/03/30
    従業員をテレワークに移行する場合、IT部門は様々なセキュリティ上の問題が発生し、内部インフラへのアクセスを部外者に提供するようなインシデントが発生しています。 ...
  • ヨーロッパの通信事業者はCOVID-19との戦いの...

    2020/03/29
    通信会社のボーダフォン、ドイツテレコム、オレンジ、テレフォニカ、テレコムイタリア、テレノール、テリアおよびA1テレコムオーストリアは、コロナウイルスの蔓延との...
  • 今週の脆弱性の概要:2020年3月20日

    2020/03/21
    この1週間で、Google Chrome、Adobe製品、Cisco SD-WAN、Trend Microウイルス対策ソリューション、Drupalコンテンツ管理システムなど、さまざまなプログラムで多くの脆...
  • 【脆弱性診断見積】個人情報の保護に関する法...

    2020/03/13
    政府は3月10日の閣議で「個人情報の保護に関する法律等の一部を改正する法律案」が閣議決定されました。   改正の内容は下記のとおりです。   企業側に個人...
  • 脆弱性診断の見積なら:Nessus Proによるお試...

    2020/03/08
    標準の対策をしていれば、96%のインシデントの発生を防止できました。しかしながら、脆弱性は随時、発生するため、標準の対策ができていない会社やシステムがとても多...
  • アカウントが侵害された場合に8つのすべきこと

    2020/03/01
    詐欺、フィッシング、メールハッキング、銀行口座のハッキング、ネットワークハッキングは誰にでも起こり得ます。 お金を失うと、特に不快な思いになります。 ただし、...
  • Apache Tomcatのバックドアの脆弱性

    2020/03/01
    Apache Tomcatアプリケーションサーバーで深刻な脆弱性が発見され、脆弱なシステムを制御できる可能性があります。 Ghostcatと呼ばれるこの問題は、過去13年間にリリー...
  • Google Dorksを使った脆弱なサービスの検索方...

    2020/02/21
    Google Dorkの利用に必要なもの   ブラウザとインターネット接続が必要になります。  Dorkを使用して脆弱なシステムを検索する際、ほとんどすべての人がアクセス...
  • Google Dorksを使った脆弱なサービスの検索方...

    2020/02/13
    Googleは、インターネットに接続され、Webインターフェイスを備えたほぼ全てのものをインデックス化するため、誤って設定されたデバイスとサービスを簡単に見つけ出すこ...
  • ロゴ

    脆弱性診断のお見積もり

    2020/02/13
    脆弱性診断のお見積もりをお考えの方はお問い合わせください。
  • ロゴ

    IPA 10大脅威 2019 ~法人4位

    2019/12/15
    法人4位: サプライチェーンの弱点を悪用した攻撃の高まり 原因: 自組織のみが対策をしても防ぐことができません。 ・サプライチェーンに参加している組織のセキ...
  • ロゴ

    専門家はCVEデータベースの有効性に疑問を呈し...

    2019/11/30
    CVE脆弱性データベースを使用するITの専門家は、全ての問題のほぼ3分の1を見逃しています。   専門家は、システムの脆弱性を診断する際にCVEデータベースだけに頼...
  • ロゴ

    Androidの脆弱性により、マルウェアがビデオを...

    2019/11/24
    脆弱性により、マルウェアは適切な許可なしにカメラアプリケーションを制御できます。   Checkmarxのセキュリティ研究部長であるErez Yalon氏は、GoogleとSamsung...
  • ロゴ

    攻撃者は何千ものDisney+のアカウントを売り出...

    2019/11/24
    一部のアカウントは、犯罪者によって無料で共有されています。   攻撃者は、数千のDisney+ストリーミングサービスユーザーアカウントをハッキングし、Redditや他...
  • ロゴ

    銀行のWebサイトのURLについて

    2019/11/24
    金融機関のWebサイトのURLについて、全てのサイトがhttpsなのかという単純な疑問を持ったので、少し調べてみました。   ほとんどの金融機関がhttpsとhttpが利用可...
  • ロゴ

    ECサイトへの不正アクセスでクレジットカード...

    2019/11/14
    「AKIBA-HOBBY」のウェブサーバーが 不正アクセスを受け、クレジットカード情報が最大220件漏洩した可能性があることを明らかにしました。   ◆漏洩したクレジット...
< 1 ... 11 1213 >