米当局、悪用リストから脆弱性1件を除外 - PoC機能せず、CVEは廃番
https://www.security-next.com/151617
「macOS Sonoma 14.1.2」を公開、脆弱性を修正 - 旧OSには「Safari」のアップデート
https://www.security-next.com/151610
Apple、「iOS 17.1.2」を公開 - ゼロデイ脆弱性2件に対応
https://www.security-next.com/151607
取材メモがネット流出、派遣スタッフから - NHK
https://www.security-next.com/151600
SNSアカを乗っ取られ、削除される - レンズメーカーのシグマ
https://www.security-next.com/151573
映画感想投稿キャンペーンで個人情報が閲覧可能に - 映画配給会社
https://www.security-next.com/151537
VPN脆弱性で外部からの不正アクセス、株式会社大西(12/4)
https://cybersecurity-jp.com/news/92808
日本航空電子、米子会社にサイバー攻撃 製品図面が流出(12/4)
https://www.nikkei.com/article/DGXZQOUC0490D0U3A201C2000000/
より厳格は個人情報保護を求めるのは無理なのか? ほか(12/4)
https://internet.watch.impress.co.jp/docs/column/curation/1551500.html
中嶋製作所にランサムウェア攻撃、代表者と営業担当者宛の脅迫メールを受信(12/4)
https://scan.netsecurity.ne.jp/article/2023/12/04/50312.html
高知さんさんテレビの視聴者プレゼント応募者名簿が外部から閲覧可能に(12/4)
https://scan.netsecurity.ne.jp/article/2023/12/04/50314.html
2023年第3四半期 Webアプリケーションを狙ったサイバー攻撃検知レポート ~サーバファイル上を狙った攻撃「ディレクトリ・トラバーサル」が急増~(12/4)
https://www.cscloud.co.jp/news/press/202312046498/
TVer アプリのプライバシー管理項目に不具合、ユーザーデータをパートナーに提供(12/4)
https://scan.netsecurity.ne.jp/article/2023/12/04/50311.html
(社説)LINEヤフーに猛省求める(12/4)
https://www.nikkei.com/article/DGKKZO76636750T01C23A2PE8000/
従来のセキュリティ対策を迂回する「ビジネスロジック攻撃」の防御策とは(12/4)
https://news.mynavi.jp/techplus/article/20231204-2830066/
北朝鮮のハッキング組織、レーザー武器技術も盗んだ…FBIと共同捜査で確認(12/4)
https://japanese.joins.com/JArticle/312254?servcode=500§code=510
クラウドセキュリティとマイクロセグメンテーション(12/4)
https://news.mynavi.jp/techplus/article/zerotrustsegmentation-2/
ネット詐欺師の手口とは?その最新事情と対策ポイントを聞いてみた
グループで世界シェアトップ、「アバスト」が見るセキュリティ最新事情(12/4)
https://forest.watch.impress.co.jp/docs/topic/special/1546049.html
『リバース:1999』が日本のゲームランキングで首位、テンセントクラウドの「EdgeOne」でセキュリティーと高速化を実現(12/4)
https://prtimes.jp/main/html/rd/p/000000024.000086443.html
宮崎発のセキュリティ企業、公益性高い企業として国際認証『B Corporation』を取得
地方にてIT未経験者を採用・教育し約150名体制へ、多くのIT人材を輩出した実績を高く評価(12/4)
https://prtimes.jp/main/html/rd/p/000000026.000052090.html
医療機関で進むインフォームド・コンセントの電子化(12/4)
https://www.cybertrust.co.jp/blog/certificate-authority/business-process-digitalization/informed-consent.html
リスキリング講座受講後、6割以上がキャリアアップに向けた行動を開始 =日本リスキリングコンソーシアム調べ=(12/4)
https://ict-enews.net/2023/12/04japan-reskilling-consortium/
Ubuntu の OverlayFS においてセキュリティ機構の回避が可能となる権限昇格につながる脆弱性(Scan Tech Report)(12/4)
https://scan.netsecurity.ne.jp/article/2023/12/04/50315.html
クラウドバックアップとは:低コストのデータ損失回避策、ランサムウエア対策にも(12/4)
https://active.nikkeibp.co.jp/atcl/act/19/00217/110900132/
カイバースワップ、エクスプロイト被害者へ助成金提供へ(12/4)
https://www.neweconomy.jp/posts/356492
2023年9〜10月の脅威動向と代表的な攻撃(後編)(12/4)
https://www.cybertrust.co.jp/blog/linux-oss/system-monitoring/vulnerability/security-threat-trends2309-02.html
2024年に企業が注目すべき12のIT戦略テーマ「ITR注目トレンド2024」から(12/4)
https://blogs.itmedia.co.jp/business20/2023/12/202412ititr2024.html?ref=rss
働く女性の78%は「職場忘年会に消極的」、マイクロセグメンテーションの導入障壁は? ほか(12/4)
https://ascii.jp/elem/000/004/173/4173143/?rss
生産設備や機械への脅威、「悪意あるマルウエア」を8割が懸念(12/4)
https://active.nikkeibp.co.jp/atcl/act/19/00006/110900338/
Okta のサポートケース管理システムに不正アクセス(12/4)
https://scan.netsecurity.ne.jp/article/2023/12/04/50313.html
2023年10月のモバイルマルウェアレビュー(12/4)
https://japan.cnet.com/release/30922097/?ref=rss
ChatGPTをカスタマーサポートに活用!導入メリットや活用事例をご紹介(12/4)
https://xrcloud.jp/blog/articles/business/15065/
東欧セルビアの新興ハッカー集団の台頭「ドコモの顧客個人情報を盗んだ」? 【サイバー空間の新たな犯罪者たち・前編】(12/4)
https://nordot.app/1102185125095064094?c=39546741839462401
「.zip」ドメインのサイバー攻撃への悪用が継続中、注意を(12/4)
https://news.mynavi.jp/techplus/article/20231204-2830101/
チェック・ポイント・リサーチ、ウクライナ組織を狙うロシア系グループGamaredonの戦術と最新の攻撃ツールLitterDrifterを分析(12/4)
https://japan.cnet.com/release/30922405/?ref=rss
CISOの95%が攻撃後に取締役会から支援を受けたと回答──Trellix調査(12/4)
https://enterprisezine.jp/news/detail/18869
フランス首相が大臣らにWhatsApp・Signal・Telegramを削除しフランス製のOlvidやTchapを使うよう要請(12/4)
https://gigazine.net/news/20231204-french-government-recommends-to-uninstall-foreign-chat-apps/
OpenSSF「セキュアソフトウェア開発の指針」トップ10を発表(12/4)
https://prtimes.jp/main/html/rd/p/000000248.000042042.html
【Ruby on Rails】dependabotを設定しよう(12/3)
https://qiita.com/ukwhatn/items/9eab83e48cfdc0899c40
Cloudflare CDN の概要と採用技術について(12/4)
https://dev.classmethod.jp/articles/cloudflare-cdn-tech/
ChatGPT時代のエンジニア新人研修(12/4)
https://hack.nikkei.com/blog/advent20231204/
Apache Tomcatにリクエストスマグリングの脆弱性、更新を(12/4)
https://news.mynavi.jp/techplus/article/20231204-2830148/
SnykでSBOM生成してみた(12/4)
https://dev.classmethod.jp/articles/snyk-sbom-202312-kdpn/
コミュニティマーケティングプラットフォーム「POOL」 サービス障害発生お知らせ(12/4)
https://amana.jp/news/detail_735.html
Amazon CodeWhisperer にて AI を活用した新しいコード修正、IaC サポート、および Visual Studio との統合提供を開始(12/4)
https://aws.amazon.com/jp/blogs/news/amazon-codewhisperer-offers-new-ai-powered-code-remediation-iac-support-and-integration-with-visual-studio/
Amazon Neptune Analytics を用いた膨大なグラフデータ分析とベクトル検索の紹介(12/4)
https://aws.amazon.com/jp/blogs/news/introducing-amazon-neptune-analytics-a-high-performance-graph-analytics/
多くの企業はサイバー攻撃後にセキュリティを強化--CISO調査(12/4)
https://japan.zdnet.com/article/35212294/
Gmailが2024年2月から(大量)送信者に求めてることが分からない闇への防衛術(前編)(12/5)
https://qiita.com/nfujita55a/items/37b05801209f6058808e
Android狙う新しいバンキング型マルウェアが拡散中、要注意(12/4)
https://news.mynavi.jp/techplus/article/20231204-2832516/
北朝鮮がサイバー攻撃により30億ドル相当の暗号資産を窃取(12/4)
https://news.mynavi.jp/techplus/article/20231204-2830841/
GoogleはCPUの新たな脆弱性「Reptar」をどのように発見したのか(12/4)
https://atmarkit.itmedia.co.jp/ait/articles/2312/04/news047.html
「生成AIに仕事が奪われる」と焦ってから1年……あなたの仕事はどうですか?(12/4)
https://news.yahoo.co.jp/articles/469c217e4543de530ed57d30f8a76171ab2fdef7?source=rss
Amazon SageMaker と Amazon OpenSearch Service を使って CLIP モデルによるテキストと画像の統合検索システムを実装する(12/4)
https://aws.amazon.com/jp/blogs/news/implement-unified-text-and-image-search-with-a-clip-model-using-amazon-sagemaker-and-amazon-opensearch-service/
AWS Weekly Roundup – EC2 DL2q インスタンス、PartyRock、6 周年を迎えた Amplify など – 2023 年 11 月 20 日(12/4)
https://aws.amazon.com/jp/blogs/news/aws-weekly-roundup-ec2-dl2q-instances-partyrock-amplifys-6th-birthday-and-more-november-20-2023/
困っています: iOS 17.1以降、音楽再生履歴を同期できません(12/4)
https://blogs.itmedia.co.jp/ontheroad/2023/12/_ios_171.html?ref=rss
鉄道や百貨店、ドラッグストアなど…中国人客復調でウィーチャット浸透 監視工作のリスクも(12/4)
https://www.epochtimes.jp/2023/12/188963.html
セキュリティリスクの報告は、情シスではなく経営者に行う
正しい経営判断につなげるサイバーセキュリティ対策のすすめ(11/15,11/16)
https://logmi.jp/business/articles/329457
「願わくば、より多くの企業同士で交流を」NEC×東芝のセキュリティリーダーが語る現場のホンネ(12/4)
https://enterprisezine.jp/article/detail/18762
台湾有事のカギ握る「新領域」 山積する法整備の課題(12/4)
https://wedge.ismedia.jp/articles/-/32240
サイバー戦争、日本も備えを 松原実穂子氏、京都「正論」懇話会で講演(12/4)
https://news.yahoo.co.jp/articles/d7a0e70786a69dc437f380e0db7181c3990b0efe?source=rss
行動認識AIを搭載した『AI Security asilla』、東海警備保障(TONETグループ)と愛知県庁舎にて来庁者数の現況調査を実施(12/4)
https://www.nikkan.co.jp/releases/view/166330
サイバー空間と物理的な戦場との連携
イスラエルとハマスの紛争でも激化(12/4)
https://www.risktaisaku.com/articles/-/85705
官民連携でサイバーテロ対策を 県警とインフラ業者が参加し 総会=静岡(12/4)
https://nordot.app/1104248395567071399
フランスの資産運用会社 日本で人員拡充 脱炭素など投資強化へ(12/4)
https://www3.nhk.or.jp/news/html/20231204/k10014277491000.html
第5回日豪サイバー政策協議の開催(結果)(12/4)
https://www.mofa.go.jp/mofaj/press/release/pressit_000001_00040.html
過熱する「制宙権」争い=日本、脅威への対処加速(12/3)
https://sp.m.jiji.com/article/show/3113247?free=1
中国籍のパスポートセンター職員が「1920人分」個人情報持ち出しか、スパイ防止法があれば事件は防げた?(12/4)
https://diamond.jp/articles/-/333324
“トロイの木馬に感染”下関市の70代男性が架空のウイルス除去名目で電子マネー50万円分をだまし取られる(12/4)
https://news.yahoo.co.jp/articles/1999e99f53d81633c4d784cd76fa1d54d3d096b7
農地貸出希望者の個人情報をHPに誤掲載 群馬・みどり市(12/4)
https://news.yahoo.co.jp/articles/835012fda1dae24820f7a4a82856447827cc709c
「相手は既婚の放送関係者」黄儀助の2次加害に…韓国警察「法理的検討」(12/4)
https://japanese.joins.com/JArticle/312260?sectcode=410&servcode=400+title%3D
地方の財政難ついにここまで 市政府が「ビッグデータ」を競売にかける=中国(12/3)
https://www.epochtimes.jp/2023/12/189153.html
広大病院 電子カルテシステムが復旧 4日ぶり外来診療を再開 約1000人に影響(12/4)
https://www.fnn.jp/articles/-/624672
採用試験で警察に”情報漏洩”行橋市長を不起訴処分(12/4)
https://nordot.app/1104356780498780302
新たなデジタル通貨基盤「DCJPY」が始動、メガバンクは様子見(12/5)
https://xtech.nikkei.com/atcl/nxt/column/18/00001/08607/
ChatGPTから1年 生成AIは前提に[Part 1](12/5)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/112900392/112900001/
導入だけでは不十分 鍵握るチューニング[Part 2](12/5)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/112900392/112900002/
クラウド競争軸一変 「3強」決算に見る明暗[Part 3](12/5)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/112900392/112900003/
先行MSを2社が追撃 徹底比較で見えた思想[Part 4](12/5)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/112900392/112900004/
新規参入エヌビディア 「3強」の敵か味方か[Part 5](12/5)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/112900392/112900005/
フィールド業務をSaaSで刷新 スクラッチ開発にない利点を訴求 関西電力送配電(12/5)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020600004/112700145/
脅威をHTMLに隠して「密輸」(12/5)
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/111900071/111600049/
「カッコつけすぎ」は失敗のもと、デジタルツイン導入3つの落とし穴(12/5)
https://xtech.nikkei.com/atcl/nxt/column/18/02664/112800005/
正規のフリーWi-Fiでも油断は禁物、暗号化の方式や範囲を確認しよう(12/5)
https://xtech.nikkei.com/atcl/nxt/column/18/02635/110700003/
日本学術振興会が8月に続き11月も個人情報漏洩を発表、Proselfの脆弱性悪用される(12/5)
https://xtech.nikkei.com/atcl/nxt/column/18/00598/100500243/
AIでテスト工程を変革する 高齢技術者の訴えを機に(12/5)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020600002/112700078/
生成AIは人間の可能性を掘り起こす ビッグテック支配から民主的な統治へ(12/5)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020600001/112900148/
かくも面倒なDNS(12/5)
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/091900173/111600003/