TeamCity におけるパス文字列処理の不備に起因する認証回避の脆弱性(Scan Tech Report)(7/18)
https://scan.netsecurity.ne.jp/article/2024/07/18/51329.html
Weekly Report 2024-07-18号
https://www.jpcert.or.jp/wr/2024/wr240718.html
葬ったはずでは!? 「Internet Explorer」が蘇るゼロデイ脆弱性、Kasperskyが注意喚起(7/18)
https://news.yahoo.co.jp/articles/2204764a59ee6429ea6493515d10e95b239f4d65
イセトーへのランサムウェア攻撃で東海信金ビジネスの個人情報が漏えい(7/18)
https://scan.netsecurity.ne.jp/article/2024/07/18/51327.html
WindowsのゲームやAIソフト偽る広告に注意、ブラウザから認証情報窃取の恐れ(7/18)
https://news.mynavi.jp/techplus/article/20240718-2987422/
JVNVU#99133886
Apache HTTP Server 2.4における複数の脆弱性に対するアップデート(7/18)
https://jvn.jp/vu/JVNVU99133886/index.html
自工会・部工会向け「サプライチェーンセキュリティ強化」の追加取り組みについて(7/18)
https://prtimes.jp/main/html/rd/p/000000074.000085099.html
不正アクセスで一部カード情報含む個人情報2万件超漏えいか│東原商店(7/18)
https://cybersecurity-jp.com/news/98374
Cloud CISO の視点: サイバーセキュリティに関する 3 つの有望な AI 活用事例(7/18)
https://cloud.google.com/blog/ja/products/identity-security/cloud-ciso-perspectives-3-promising-ai-use-cases-for-cybersecurity/
南米諸国の金融システムを脅かすバンキングトロジャンMekotio(7/17)
https://www.trendmicro.com/ja_jp/research/24/g/mekotio-banking-trojan.html
検知から予防へ──最新の脅威に立ち向かうためのエクスポージャー管理の重要性と実践方法とは? ウィズセキュアが示すこれからのセキュリティ対策のあり方(7/18)
https://news.mynavi.jp/techplus/kikaku/20240718-2982202/
相次ぎ発覚したクラウド不正侵入、悪用された「アクセスキー」の意外な流出元(7/18)
https://xtech.nikkei.com/atcl/nxt/column/18/00001/09539/
416万人分 個人情報流出か 東京ガス子会社で不正アクセス(7/17)
https://txbiz.tv-tokyo.co.jp/txn/news_txn/post_300069
自動車用車体プレス部品の製造等を行う J-MAX の連結子会社に不正アクセス、生産や出荷に影響はなし(7/18)
https://scan.netsecurity.ne.jp/article/2024/07/18/51324.html
サポート終了で脆弱に?Linux 6ユーザーが知るべきセキュリティ対策とは?
https://cybersecurity-park.com/1971/
LI FIクロスチェーンアグリゲーターが973万ドルのハッキング被害を受ける(7/18)
https://nextmoney.jp/?p=67207
米国AI安全研究所と欧州AI事務局の技術対話 (2024.07.12)(7/18)
http://maruyama-mitsuhiko.cocolog-nifty.com/security/2024/07/post-5dabab.html
JAXA への不正アクセスによる情報漏えい、未知のマルウェア使用で侵害の検知を困難に(7/18)
https://scan.netsecurity.ne.jp/article/2024/07/18/51325.html
Kubernetesの脅威モデリングに関する考察(7/18)
https://www.trendmicro.com/ja_jp/research/24/g/a-deep-dive-into-kubernetes-threat-modeling.html
業務委託先における不正アクセスによる情報流出の可能性についてのお詫びとお知らせ 京葉瓦斯株式会社(7/18)
https://www.release.tdnet.info/inbs/140120240718551054.pdf
<社説>サイバー攻撃 社会で危機感の共有を(7/18)
https://www.hokkaido-np.co.jp/article/1038985/
ランサムウェアとの闘い:LockBitの混乱、警察庁とユーロポールの連携から俯瞰する(7/18)
https://enterprisezine.jp/article/detail/19773
ソフトウェア等の脆弱性関連情報に関する届出状況2024年第2四半期(4月~6月)
https://www.ipa.go.jp/security/reports/vuln/software/2024q2.html
猛威ふるうハッカー集団「8Base」 税情報含め90万件超が流出、警察も情報収集(7/18)
https://www.sankei.com/article/20240718-W4S2SP6CJBPIHOD6LVKZJFGL5U/
東京ガス株小動き 不正アクセスで個人情報流出の恐れも(7/18)
https://www.nikkei.com/article/DGXZQOFL180QO0Y4A710C2000000/
【速報】個人情報416万人超流出か マッピング受託先51社分など /TGES(7/18)
https://www.gas-enenews.co.jp/topics/41998/
42万人情報流出「市民全員分か」「どうして起きた」 豊田市のコールセンターに寄せられる声(7/18)
https://www.chunichi.co.jp/article/929091
【子どものスマホ使用を制限してる?】パパ・ママ377人アンケート調査(7/18)
https://prtimes.jp/main/html/rd/p/000000008.000144554.html
パソコンに「感染した」 偽のウイルス画面で送金させた疑い、男逮捕(7/18)
https://news.yahoo.co.jp/articles/a7c07f4c01c7e7069ff130f959cd94bee393f210
【これ見ればOK】結局kintoneって何ができるの?(7/17)
https://qiita.com/osljoj/items/26ce9ee28e2bd8691646
他人のアカウントに不正アクセスして売上金を得た疑い、高校生ら16~20歳の4人再逮捕(7/18)
https://www.yomiuri.co.jp/local/kyushu/news/20240718-OYTNT50101/
技術者倫理の起こり【ソフトウェアエンジニアのための技術者倫理1】(7/17)
https://zenn.dev/fukurou_labo/articles/6771dbc0f93791
基本情報技術者試験(IPA)に合格する最低限の勉強量(7/19)
https://qiita.com/maochusetts/items/8bdb44d59ad17df09950
OpenAIが「GPT-4o mini」発表、激しくなる「安くて速い」AIモデルの開発競争(7/19)
https://xtech.nikkei.com/atcl/nxt/news/24/01207/
リンクされているのに実在しない 「ファントムドメイン」に潜むわな(7/19)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/052100113/071100137/
テストに特化したAIモデルが登場、存在意義を問い直すバルテスとSHIFT(7/19)
https://xtech.nikkei.com/atcl/nxt/column/18/02890/071200003/
Windowsの「ファイル履歴」で個人データを守る、10分ごとに自動バックアップ(7/19)
https://xtech.nikkei.com/atcl/nxt/column/18/02860/070200014/
東京ガス子会社への不正アクセスは「VPN装置経由」、個人情報約416万人分漏洩か(7/19)
https://xtech.nikkei.com/atcl/nxt/news/24/01202/
業務データ活用する生成AIアプリ どう開発する、方法は2種類(7/19)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/052100111/071100128/
プログラマーの「選民意識」 コードを書けることは偉いのか(7/19)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/052100112/071100098/
「役に立たないガイドライン」 固定ブロードバンド品質測定に?(7/19)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/052100110/071600134/
Cisco製メールセキュリティ製品に添付ファイルで攻撃できる深刻な脆弱性
https://www.security-next.com/159834
「Cisco SSM」に深刻な脆弱性 - 攻撃者によりパスワード変更可能
https://www.security-next.com/159828
Cisco、セキュリティアドバイザリ9件を公開 - 「Blast-RADIUS」の影響も
https://www.security-next.com/159898
海外法人がランサム被害、出荷に影響はなし - アルプスアルパイン
https://www.security-next.com/159771
「Apache HugeGraph」の深刻な脆弱性を狙うアクセスが増加
https://www.security-next.com/159810
試写会の応募申込フォームに不備 - 神戸の商業施設
https://www.security-next.com/159862
設定ミスでイベント申込者の個人情報が閲覧可能に - 東京都
https://www.security-next.com/159641
一部Window端末が正常に起動できず - CrowdStrikeが不具合認める
https://www.security-next.com/159946
「Magento」「VMware vCenter」など脆弱性3件の悪用を確認 - 米当局が注意喚起
https://www.security-next.com/159895
「Apache HTTPD」が今月3度目のセキュリティアップデート
https://www.security-next.com/159890
SonicWallのVPN関連で複数の脆弱性 - アップデートが公開
https://www.security-next.com/159886
サーバがランサム被害、データが暗号化 - 日本テレビHD子会社
https://www.security-next.com/159902
職員がサポート詐欺被害、被害端末内に個人情報 - 吉田町
https://www.security-next.com/159851
メールシステムで設定ミス、当初ベンダーも原因特定できず - 上智大
https://www.security-next.com/159765
Windows端末の障害問題に便乗するサイバー攻撃が発生中
https://www.security-next.com/159960
CrowdStrike、Windows環境での不具合で声明 - 復旧方法も紹介
https://www.security-next.com/159956