Ivantiのリモートアクセス製品に複数脆弱性 - 「クリティカル」も(12/11)
https://www.security-next.com/165196
「Ivanti CSA」に深刻な脆弱性 - 管理者権限を奪われるおそれ(12/11)
https://www.security-next.com/165155
マイクロソフト月例パッチ:悪用されているゼロデイ含む脆弱性71件に対処(CVE-2024-49138ほか)(12/11)
https://codebook.machinarecord.com/threatreport/36208/
Windows 11大型更新「KB5048667」公開 – 最新機能と改善内容を詳解(12/11)
https://reinforz.co.jp/bizmedia/64958/
Windows 11に新機能が続々登場 累積更新プログラムKB5048667とKB5048685の詳細(12/11)
https://reinforz.co.jp/bizmedia/65041/
MS、2024年最後の月例パッチを公開 - ゼロデイ脆弱性も修正(12/11)
https://www.security-next.com/165163
Microsoft、2024年12月の月例更新 - 72件の脆弱性への対応が行われる(12/11)
https://news.mynavi.jp/article/20241211-3083707/
2024年12月マイクロソフトセキュリティ更新プログラムに関する注意喚起(12/11)
https://www.jpcert.or.jp/at/2024/at240023.html
Angular-Base64-Upload において同梱されているデモ用アプリケーションの検証不備により任意のファイルがアップロード可能となる脆弱性(Scan Tech Report)(12/11)
https://s.netsecurity.ne.jp/article/2024/12/11/52029.html
OpenWrtに「SHA-256ハッシュ値の12桁だけを使っていたせいで衝突攻撃を実行される脆弱性」が存在していたことが判明(12/11)
https://gigazine.net/news/20241211-openwrt-sha-256-collision/
「Chrome」にセキュリティアップデート - 複数の脆弱性を解消(12/11)
https://www.security-next.com/165151
CVE-2024-49138脆弱性を悪用するゼロデイ攻撃が発生 – 特権昇格リスクで注目(12/11)
https://tech-gadget.reinforz.co.jp/11638
Weekly Report 2024-12-11号
https://www.jpcert.or.jp/wr/2024/wr241211.html
AWS認証情報窃取事件が発覚 – 攻撃者の設定ミスで2TBの盗取データが流出(12/11)
https://innovatopia.jp/cyber-security/cyber-security-news/45434/
「Dell PowerFlex」など複数製品に深刻な脆弱性 - アップデートを公開(12/11)
https://www.security-next.com/165142
Formbook(12/11)
https://eset-info.canon-its.jp/malware_info/special/detail/241211.html
ファイル転送ソフトのCleoで重大な脆弱性が悪用される(CVE-2024-50623)(12/11)
https://rocket-boys.co.jp/11363/
TP-Linkのルーターで危険な脆弱性(CVE-2024-53375)(12/11)
https://rocket-boys.co.jp/11359/
EDRを入れればセキュリティ対策は安心?セキュリティ神話がもたらす危険性(12/11)
https://www.trendmicro.com/ja_jp/jp-security/24/l/expertview-20241211-01.html
デバイスにも場所にも依存しない、ブラウザを軸とした「エンタープライズ セキュリティ」の最前線 - ZDNET Japan DX & Security Forum Chrome Enterprise レポート(12/10)
https://japan.zdnet.com/pickup/google_202412/35226146/
iOS 18を突破したハック技術が露呈、iPhone 15で限定機能を解放(12/11)
https://tech-gadget.reinforz.co.jp/11551
WordPressテーマに感染するマルウェア、放置するとブラックリスト入りのリスク(12/11)
https://news.mynavi.jp/techplus/article/20241211-3079257/
アイ・オー・データ製ルータ UD-LT1 および UD-LT1/EX に複数の脆弱性(12/11)
https://www.excite.co.jp/news/article/Scannetsecurity_52023/
Adobe Acrobat および Reader の脆弱性対策について(2024年12月)(12/11)
https://www.ipa.go.jp/security/security-alert/2024/1211-adobereader.html
サイバーセキュリティの専門家が推奨する(12/9)
https://www.vietnam.vn/ja/chuyen-gia-an-ninh-mang-khuyen-cao/
Microsoft 365、先月に続いて障害が発生(12/11)
https://news.mynavi.jp/techplus/article/20241211-3083557/
セキュリティ系アップデート全体像と AWS Organizations 新ポリシー「宣言型ポリシー」を紹介(12/11)
https://dev.classmethod.jp/articles/aws-organizations-awsreinvent-regrowth-osaka/
UNIVERGE IX/IX-R/IX-V シリーズルータに複数の脆弱性(12/11)
https://s.netsecurity.ne.jp/article/2024/12/11/52024.html
Meta広告のルールを破って選挙活動したFacebookアカウントが停止されずに1億7900万回閲覧されたという調査結果(12/11)
https://gigazine.net/news/20241211-metas-romanias-research/
Wi-Fi領域に潜む脆弱性と事件 2024年11月(12/11)
https://www.docswell.com/s/spline-network/ZR2E44-2024-12-11-134825
Google、オープンソースのセキュリティパッチ検証ツール「Vanir」を公開 多種多様なAndroidデバイスの脆弱性対応を支援するアプローチとは(12/11)
https://atmarkit.itmedia.co.jp/ait/articles/2412/11/news069.html
「OTシステムに特化したセキュリティが必要」、OPSWATのCTOがITセキュリティとの違いを解説
専用装置の可視化や長期運用への対策が課題に(12/11)
https://it.impress.co.jp/articles/-/27216
マクニカ、S/4HANAの基幹システムをS/4HANA Cloudに移行(12/11)
https://it.impress.co.jp/articles/-/27215
サイバーセキュリティの専門家がHarbolnasに先立ってオンラインショッピング中に安全を保つためのヒントを共有する(12/10)
https://voi.id/ja/teknologi/441409
クラウドAPIテクノロジーのKongがAIによる脅威の新調査を発表(12/11)
https://www.atpartners.co.jp/news/2024-12-11-cloud-api-technology-s-kong-releases-new-study-on-ai-threats
MicrosoftやAWSが警告するフィッシング攻撃 ただの攻撃と何が違うのか(12/11)
https://kn.itmedia.co.jp/kn/articles/2412/11/news088.html
重大な脆弱性発覚:アイ・オー・データ機器とNEC製ルータ利用者は要注意(12/11)
https://news.mynavi.jp/techplus/article/cybersecurity-frontline-10/
リックソフトに入社して初めてJiraを使って感動した話(12/11)
https://www.ricksoft.jp/blog/articles/001635.html
CISOの秘密: 2025年に向けた究極のセキュリティ計画(12/11)
https://www.innovations-i.com/column/data-security/35.html
EUサイバーレジリエンス法とOSS開発者の調整に尽力するGitHub(12/11)
https://news.mynavi.jp/techplus/article/20241211-3083619/
企業セキュリティ教育研修「魅力的なコンテンツがない」4割 ~ 29 ヶ国 1,800 名調査(12/11)
https://www.excite.co.jp/news/article/Scannetsecurity_52025/
[検証] Amazon Q Developerのドキュメント&ユニットテスト自動生成機能はどこまで手動作成クオリティに近づくのか(12/10)
https://qiita.com/yoshimi0227/items/336d2d1d9cd50c050754
OpenAIの「o1」に欺瞞の傾向--うそをつきにくいAIモデルは?(12/11)
https://news.yahoo.co.jp/articles/9f60df8ad418f67c6a3b21373058e125a927f400?source=rss
SecurityScorecard2025年サイバーセキュリティに関する予測を発表(12/2)
https://digitalpr.jp/r/100123
次世代セキュリティー製品を構成する5要素、エンドポイントからID管理までカバー(12/11)
https://active.nikkeibp.co.jp/atcl/act/19/00629/111400002/?i_cid=nbpnxta_sied_pickup
WSUS終了後、セキュリティやコストよりも心配なのは? ユーザーが漏らす5つの懸念(12/11)
https://kn.itmedia.co.jp/kn/articles/2412/11/news076.html
Adobe AcrobatおよびReaderの脆弱性(APSB24-92)に関する注意喚起(12/11)
https://www.jpcert.or.jp/at/2024/at240024.html
Intel、2024年12月のセキュリティアドバイザリを公開
Intel NUC Software Studio Serviceに5件の脆弱性(12/11)
https://forest.watch.impress.co.jp/docs/news/1646701.html