WordPress用フォーム作成プラグインに脆弱性 - 早急に更新を
https://www.security-next.com/151664
サイバー攻撃の情報共有で報告書 - 関連文書のパブコメも
https://www.security-next.com/151662
プロキシサーバ「Squid」にサービス拒否の脆弱性
https://www.security-next.com/151639
BIツール「Apache Superset」に脆弱性 - アップデートで修正
https://www.security-next.com/151632
「楽々Document Plus」に脆弱性に脆弱性 - 修正パッチがリリース
https://www.security-next.com/151652
今年最後のAndroid月例セキュリティ更新は「Critical」多数、提供が開始され次第適用を
Bluetooth経由で近接・隣接コード実行される可能性など(12/5)
https://forest.watch.impress.co.jp/docs/news/1551990.html
サイバーセキュリティにおける生成AI活用7選(12/5)
https://news.mynavi.jp/techplus/article/20231205-2830834/
CodeQLでつくる誤検知を減らすためのSAST入門(12/5)
https://developers.freee.co.jp/entry/sast-codeql
Illumioが調査、データ漏えいの約半数がクラウドで発生し、企業が平均410万ドルの損失を被っていることが明らかに(12/5)
https://prtimes.jp/main/html/rd/p/000000018.000090102.html
C言語ソフトに潜むバッファオーバーフロー攻撃を排除、Codasipが新RISC-Vコア(12/5)
https://xtech.nikkei.com/atcl/nxt/column/18/00001/08681/
OSの機能でウイルス対策・ヒューマンエラーは運用で防ぐ~Googleがサイバーセキュリティガイドブック日本語版を公開(12/5)
https://www.kknews.co.jp/post_ict/20231204_2c
サイバー犯罪増加 企業や病院のサイバーセキュリティ能力向上を図ろうと県警などがセミナー【徳島】(12/5)
https://news.yahoo.co.jp/articles/3c905f784f8089ff371a7579b2611bf54e532ed2?source=rss
攻撃グループ「Void Rabisu」がROMCOMの新型亜種を用いて女性政治指導者を攻撃(12/5)
https://www.trendmicro.com/ja_jp/research/23/l/void-rabisu-targets-female-leaders-with-new-romcom-variant.html
富山県職員が情報漏えい防止で研修会 FAXは複数で確認 外部メールは暗号化を(12/5)
https://news.yahoo.co.jp/articles/d021a7bee2a18eb44e9560358b22f4bebebf1021?source=rss
遺伝子検査ツールの23andMeがハッキングにより690万人分の遺伝的データを盗まれる(12/5)
https://gigazine.net/news/20231205-23andme-confirms-hackers-stole-6-9-million/
世界初、ハッカー視点で攻撃シナリオを自動生成するペネトレーションテスト支援ツールを開発(12/5)
https://www.mitsubishielectric.co.jp/news/2023/1205.html#anchor-main
グローバルの企業に対するデベロッパーセキュリティの戦略的重要性を強調(12/5)
https://japan.cnet.com/release/30922685/?ref=rss
マツダへの不正アクセス、再発防止策は ASM 導入や多要素認証の実装加速(12/5)
https://gunosy.com/articles/adWjm
繰り返される情報流出 LINEは使っても大丈夫か?(12/5)
https://news.yahoo.co.jp/articles/d9f90525d02c8d1ddb078e8bd9e1a616ac045979?source=rss
https://wedge.ismedia.jp/articles/-/32294
米国警察の85%、英国警察の70%が採用。「切れない」VPN機能で安心のアクセスを提供する「Absolute Secure Access」の誕生秘話。(12/5)
https://prtimes.jp/story/detail/b2QD6EcJXar
Cloudflare Zero Trust導入でよくあるネットワーク課題はどのように改善するのかまとめてみました。(12/5)
https://dev.classmethod.jp/articles/saitchan-zerotrust-20231205/
「コンテナやKubernetesの活用は広まっているが、セキュリティの成熟度は低い」 Wiz(12/5)
https://atmarkit.itmedia.co.jp/ait/articles/2312/05/news079.html
【米国】FTC、AI音声のなりすまし詐欺防止へアイデア募集(12/5)
https://www.jc-press.com/?p=10135
組織で増え続けるデータの管理とセキュリティ維持を実施する人材を育成 新資格 CompTIA DataSys+日本語試験をリリース 2023年12月5日より全国で提供開始 全国のテストセンター、オンラインで受験が可能に!(12/5)
https://nordot.app/1104625263495020562
テラビットを超える大規模DDoSへの対抗策とは(12/5)
https://news.mynavi.jp/techplus/article/20231205-2832518/
VicOne、「2023年自動車サイバーセキュリティ脅威動向」レポートを公開(12/5)
https://prtimes.jp/main/html/rd/p/000000012.000122275.html
不正注文被害のEC事業者は34.4%、年間被害金額は25~50万円が最多(12/5)
https://scan.netsecurity.ne.jp/article/2023/12/05/50318.html
アマゾン(AWS)、観光で活用できるBtoB新サービスを発表、手のひら生体認証から顧客サービスを向上する生成AIまで【外電】(12/4)
https://www.travelvoice.jp/20231204-154684
Epics DAO が Solana ブロックチェーン上でクリプトインセンティブによる新しいバウンティプログラムを発表(12/5)
https://prtimes.jp/main/html/rd/p/000000078.000105962.html
セキュリティ対応組織のシン・国際標準規格は“日本発” 「サイバーディフェンスセンター」とは?(12/5)
https://businessnetwork.jp/article/17650/
情報を窃取する者:インフォスティーラーについて解説(12/5)
https://ascii.jp/elem/000/004/173/4173239/?rss
【2023年11月度】Members+人気記事ベスト10(12/5)
https://news.mynavi.jp/techplus/article/20231205-2832572/
日本航空電子系に不正アクセス(12/5)
https://www.nikkei.com/article/DGKKZO76668750U3A201C2TB0000/
【DX調査報告】過去1年半に行ったビジネスソフトウェア導入に「後悔している」約6割(12/5)
https://kyodonewsprwire.jp/release/202312053794
正規サイト悪用 被害拡大 知らぬ間にカード情報抜く ウェブスキミング 初の立件(12/5)
https://www.okinawatimes.co.jp/articles/-/1268031
「詐欺メール」のリンクをクリックしてしまった経験は? かなりの男女差も判明(12/5)
https://nordot.app/1104516133563269735
サイバーリスクの変容と保険対応-サイバー保険はランサムウェアの進化にどう対応してきたか?(12/5)
https://www.nli-research.co.jp/report/detail/id=76879?site=nli
EV充電器、米ロでサイバー被害 安全保障リスクに(12/5)
https://www.nikkei.com/article/DGXZQOUC175LD0X11C23A1000000/
サイバー攻撃よりも怖い「証券取引委員会」 何が恐ろしいのか(12/5)
https://kn.itmedia.co.jp/kn/articles/2312/05/news073.html
中国テック事情:回答拒否率も規定、驚くほど具体的な生成AI規制案(12/5)
https://www.technologyreview.jp/s/320118/china-has-a-new-plan-for-judging-the-safety-of-generative-ai-and-its-packed-with-details/
EV充電器、サイバー被害
米ロで相次ぐ 安保上のリスクに(12/5)
https://www.nikkei.com/article/DGKKZO76665370U3A201C2TEB000/
韓国・裁判所電算ネット、悪性コード感染…「北朝鮮ハッカーグループの犯行」断定できず(12/5)
https://www.afpbb.com/articles/-/3494693?cx_part=top_category&cx_position=4
北朝鮮、韓国防衛機密をハッキング 映画230本分相当、ドローン迎撃兵器の資料も(12/5)
https://www.sankei.com/article/20231205-G7HSKZUBTJLN3OGMZBFF6S5PAE/
国内防衛産業企業など、北朝鮮のハッカー集団「アンダリエル」に侵入される(12/5)
https://www.donga.com/jp/home/article/all/20231205/4598917/1
「近いうちに日本に行く」と軽口をたたいたセルビアのハッカー集団リーダーはサイバー空間の闇に消えた 【サイバー空間の新たな犯罪者たち・後編】(12/5)
https://nordot.app/1102185954494563175?c=39546741839462401
バイナンス帝国崩壊から学ぶ仮想通貨(暗号資産)の教訓(12/4)
https://coinchoice.net/learn-from-binance-empiror-collapse_bnews/
中国の核増強は防衛のためか、攻撃のためか(12/5)
https://news.yahoo.co.jp/articles/9a053601c4c03e28453bd3b61c9711b55d590142?source=rss
過去最悪の海洋汚染を引き起こした核施設「セラフィールド」が中国やロシアと関連するハッカーにハッキングされていたとの報道(12/5)
https://gigazine.net/news/20231205-sellafield-nuclear-site-hacked-groups-russia-china/
IPEF、サプライチェーン協定締結(12/5)
https://esgjournaljapan.com/world-news/34329
「AI副業先生」とタッグを組んで、学生たちに実用的なAI教育を提供(12/5)
https://news.yahoo.co.jp/articles/a46b6e7e8473c782b08f057a4a37a1f2d0b2bb45?source=rss
有力ファンド、ハイテクよりも金融とヘルスケアを有望視=ゴールドマン(12/5)
https://jp.reuters.com/markets/japan/funds/3VZLZ5YDPNMUFKVEPE727Y7IZI-2023-12-05/
ランサムウェア被害の9割はウイルス対策ソフトで検出できず…
万一感染しても被害を最小限に抑える仕組み・体制のつくり方(11/15,11/16)
https://logmi.jp/business/articles/329671
クラウドセキュリティー総点検(12/6)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/112800391/112800001/
全銀システム障害/「取得したいIT資格」は登録セキスペが1位/SIer各社が奨励する「社内転職」、富士通は希望者8000人(12/6)
https://xtech.nikkei.com/atcl/nxt/info/18/00044/120400016/
「オンプレのネットワーク構成をクラウドへまるっと移行」はお勧めできない(12/6)
https://xtech.nikkei.com/atcl/nxt/column/18/02658/112100003/
生体情報などを使って端末側で認証、パスワードよりも安全性が高い「パスキー」とは(12/6)
https://xtech.nikkei.com/atcl/nxt/column/18/01842/111700049/
公衆Wi-Fiの安全性を高めるVPN、危険な無料アプリもあるので要注意(12/6)
https://xtech.nikkei.com/atcl/nxt/column/18/02635/110700004/
高校「1人1台端末」継続に暗雲 故障・コストでGIGA受け皿が危機
徳島県では約3割故障で授業に支障(12/6)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/092400133/112900123/