「MS Edge 131」を公開 - 独自含む脆弱性9件を解消
https://www.security-next.com/164320
「Laravel」に動作環境を変更される脆弱性 - CNAとCISAで異なる評価
https://www.security-next.com/164323
消防職員が不正アクセス禁止法違反で送検 - 大阪市
https://www.security-next.com/164280
無料経営相談所の複数アカウントがスパム送信 - 群馬県産業支援機構
https://www.security-next.com/164308
「Apache Airflow」に構成情報など漏洩する脆弱性
https://www.security-next.com/164328
「Ivanti Avalanche」に複数脆弱性 - DoS攻撃や情報漏洩のおそれ
https://www.security-next.com/164331
WP向けセキュリティプラグインに深刻な脆弱性 - アップデートで修正
https://www.security-next.com/164346
楽天モバイルのホームルータに複数の脆弱性 - アップデートを実施
https://www.security-next.com/164350
「テレビ埼玉」webサイトで不審な通信検知 視聴者1万2,000件の情報流出おそれ(11/18)
https://act1.co.jp/2024_11_18-1/
KnowBe4、製造業におけるサイバー脅威レポートをリリース
デジタルとの融合が進む製造業における攻撃対象領域と脆弱性増加とセキュリティ意識向上の重要性を指摘(11/18)
https://prtimes.jp/main/html/rd/p/000000246.000053624.html
倉業サービスのサーバにランサムウェア攻撃、発送先情報等が漏えいしたおそれは否定できず(11/18)
https://www.excite.co.jp/news/article/Scannetsecurity_51926/
体験者の実体験から学ぶ!ランサムウェア被害の対応と事前対策(11/18)
https://news.mynavi.jp/techplus/kikaku/20241118-3060388/
シンガポールヤマト運輸に不正アクセス、個人情報の不正持ち出しが判明(11/18)
https://s.netsecurity.ne.jp/article/2024/11/18/51925.html
不正アクセス受け2千件のカード情報や3千件の個人情報漏えいか│mog株式会社(11/18)
https://cybersecurity-jp.com/news/106493
PostgreSQLで重大な脆弱性が発生(CVE-2024-10979)(11/17)
https://rocket-boys.co.jp/10622/
既知の調査では発見できない厄介な脆弱性とは【セキュリティ注目トピック】(11/18)
https://kn.itmedia.co.jp/kn/articles/2411/18/news068.html
Palo Alto NetworksのPAN-OSに緊急の脆弱性、攻撃が進行中(11/18)
https://news.mynavi.jp/techplus/article/20241118-3066851/
偽CAPTCHAとAIツール悪用が急増 サイバー攻撃の新たな脅威(11/18)
https://tech-gadget.reinforz.co.jp/8821
Security-JAWS 第35回レポート(11/18)
https://dev.classmethod.jp/articles/security-jaws-35-report/
不正アクセス 室蘭工業大学で個人情報流出の可能性 教員のアカウント乗っ取られる(11/18)
https://news.yahoo.co.jp/articles/68740bfeb7df78369dda94fbf4fefd78bf0e4314?source=rss
ダークウェブと生成AIにより活性化するクレカ不正。 今すぐ着手すべき不正対策とは――?(Forter Japan)前編(11/18)
https://paymentnavi.com/paymentnews/152925.html
公開状態のDocker Remote APIサーバからマルウェア「perfctl」を送り込む攻撃活動について分析(11/18)
https://www.trendmicro.com/ja_jp/research/24/k/attackers-target-exposed-docker-remote-api-servers-with-perfctl-.html
スピード重視が招く「危険なAI利用」の実態 調査レポートから読み解く(11/18)
https://techtarget.itmedia.co.jp/tt/news/2411/18/news08.html
GitHubで別のユーザーになりすまして悪意あるコードを追加しようとする攻撃が確認される(11/18)
https://gigazine.net/news/20241118-github-malicious-pull-request/
企業で発生した情報流出事件とは?原因と対策を考察してみた!
https://cybersecurity-park.com/3329/
コンシューマIoTセキュリティ標準化のインパクト
--なぜ「IoTセキュリティ標準化の動向を知る」が重要なのか--(11/15)
https://www.jnsa.org/seminar/std/2024/data/std_20241115_6_4.pdf
大塚商会、Microsoft 365製品で緊急アナウンス 管理者権限を持つユーザーのアカウントが侵害(11/18)
https://news.yahoo.co.jp/articles/378bfef9085c8e5e10a5f364f41f9d6a40bbbe82?source=rss
官民11団体共同[フィッシング啓発キャンペーン]メールのリンクから安易にカード番号を入力してはいけません
2024年11月18日(月)よりスタート! ~カード番号を入力してしまったら、カード会社に連絡を~(11/18)
https://kyodonewsprwire.jp/release/202411139906
今こそ知るべき、生成AIアプリ特有のセキュリティ対策アプローチ──数百万人の調査から判明した脅威とは
Netskopeが「リスクアセスメント・可視化・コントロール」で実現する、安全な生成AIの活用環境(11/18)
https://enterprisezine.jp/article/detail/20575
本学への不正アクセスによる個人情報の流出の可能性に関するお知らせとお詫び 室蘭工業大学(11/18)
https://muroran-it.ac.jp/guidance/info/post-56249/
フィッシングメールでSVG形式の添付ファイルが使われるケース増加、狙いは検出回避(11/18)
https://codebook.machinarecord.com/threatreport/35863/
Macの拡張属性にマルウェア埋め込むサイバー攻撃を検出、注意を(11/18)
https://news.mynavi.jp/techplus/article/20241118-3065371/
第6回(最終回):ニセ警告(サポート)詐欺(11/18)
https://www.risktaisaku.com/articles/-/97243
よく使われる「パスワード」ランキング。12345678やpasswordを抑えた1位は? 1秒で破られる可能性も(11/18)
https://nordot.app/1231040957138256016
簡単すぎて危険!?【パスワードランキング2024発表】日本人が使いがちな危険な組み合わせ、簡単にできる対策をプロが伝授!(11/18)
https://topics.smt.docomo.ne.jp/article/ats_sbs/region/ats_sbs-1595921
FTCは、オンラインカウンセリングサービスBetterHelpが人々に健康情報の引き渡しを強要し、プライバシーに関する約束を破ったと主張した(11/18)
https://www.njpwfun.com/%E3%83%93%E3%82%B8%E3%83%8D%E3%82%B9/1513/ftc%E3%81%AF%E3%80%81%E3%82%AA%E3%83%B3%E3%83%A9%E3%82%A4%E3%83%B3%E3%82%AB%E3%82%A6%E3%83%B3%E3%82%BB%E3%83%AA%E3%83%B3%E3%82%B0%E3%82%B5%E3%83%BC%E3%83%93%E3%82%B9betterhelp%E3%81%8C%E4%BA%BA/
SaaSxAI Weekly Vol.129(11/11〜11/17のSaaSトピック):ソフトウェア企業評価の成長への回帰、音声AIの進化で広がるスタートアップの新たなビジネス機会、など(11/18)
https://blog.allstarsaas.com/posts/saasxai-weekly-vol129
KB5048239も0x80070643エラーで失敗するとの不具合報告。Windows10用KB5034441系列の後継更新プログラム(11/18)
https://www.nichepcgamer.com/archives/post-100544.html
AI動画生成ソフト装うマルウェアがWindowsとmacOSのデータを狙撃(11/18)
https://tech-gadget.reinforz.co.jp/8819
ひと目で分かるMicrosoft製品サポート期限一覧【2024年冬版】(11/18)
https://atmarkit.itmedia.co.jp/ait/articles/2411/18/news016.html
横浜銀行、DMARC と BIMI に対応(11/18)
https://www.excite.co.jp/news/article/Scannetsecurity_51922/
フィッシング啓発キャンペーン(11/18)
https://www.kokusen.go.jp/info/data/camp2024phishing.html
偽WESTERからの詐欺メール「無条件で1万ポイントもらえる!?」→当然嘘です(11/18)
https://ascii.jp/elem/000/004/235/4235241/
macOSへのサイバー攻撃 注意を(11/18)
https://news.biglobe.ne.jp/topics/it/1118/11851.html
2024年6月から2024年10月までに登場したWeb技術のつまみ食い (MyWebちぇんじろぐ2024part2)(11/17)
https://zenn.dev/pilefort/articles/1720ff55abd53d
オーストラリア サイバー・インフラセキュリティセンター 重要インフラ年次リスクレビュー 2024 (2024.11.05)(11/18)
http://maruyama-mitsuhiko.cocolog-nifty.com/security/2024/11/post-b624d5.html
IoT×AIの現在地 生成AIと時系列基盤モデルは何をもたらす?(11/18)
https://businessnetwork.jp/article/23654/
エイ・アイ・エスにランサムウェア攻撃、保存されているファイルが暗号化(11/18)
https://s.netsecurity.ne.jp/article/2024/11/18/51924.html
生成AI、自動運転車の開発加速 仮想空間で公道訓練(11/18)
https://www.nikkei.com/article/DGXZQOUC11C390R11C24A1000000/
知ってそうで知らないHTTPS(11/17)
https://qiita.com/nucomiya/items/f4251cfd3e2ff8fd2612
米Tモバイル、中国ハッカー集団がシステムに侵入=WSJ(11/18)
https://nordot.app/1231078175910052233?c=724086615123804160
Securify Blog 第1回 完璧なセキュリティ対策など存在しないから “向き合い方” こそが大事(11/18)
https://s.netsecurity.ne.jp/article/2024/11/18/51928.html
米国土安全保障省、重要インフラのAI開発と利用に向けた推奨事項を発表(米国)(11/18)
https://www.jetro.go.jp/biznews/2024/11/2291dc95fff62693.html
量子技術を利用した「量子トークン」の実証実験に世界で初めて成功(11/18)
https://www.mitsui.com/jp/ja/topics/2024/1250341_14382.html
欧州、米国、中国、グローバルにおいて政府による法規制が自動車のサイバーセキュリティシステムにもたらす脅威と機会について分析したレポート「サイバーセキュリティ法規制ガイド 2024年Q3版」をリリース(11/18)
https://japan.cnet.com/release/31056320/?ref=rss
iPhoneから聞こえる謎の声 ユーザー間で議論が過熱(11/18)
https://tech-gadget.reinforz.co.jp/8693
東北学院大のランサムウエア被害、共有ドライブの個人情報窃取も確認(11/19)
https://xtech.nikkei.com/atcl/nxt/column/18/00598/111500291/