「Progress WhatsUp Gold」に複数の深刻な脆弱性 - 早急に更新を
https://www.security-next.com/162355
「PHP」にアップデート - 悪用済み脆弱性の修正をバイパスされる問題に対処
https://www.security-next.com/162342
WatchGuardのSSO機能に脆弱性 - アップデートは10月末、回避策の実施を
https://www.security-next.com/162364
「NVIDIA Container Toolkit」に「クリティカル」の脆弱性
https://www.security-next.com/162349
3カ月連続で300件以上のDDoS攻撃を観測 - IIJ
https://www.security-next.com/162374
研究者交流サイト「東海国立大学機構100人論文」が改ざん被害
https://www.security-next.com/162340
「WP Engine」からの遮断を一時停止 - WordPress.org
https://www.security-next.com/162380
NVIDIAのAIツールキットの脆弱性「CVE-2024-0132」を解説(9/30)
https://www.trendmicro.com/ja_jp/research/24/i/nvidia-ai-container-toolkit-vulnerability-fix.html
サイバー攻撃受けた関通が調査結果報告(9/30)
https://www.logi-today.com/660204
顧問弁護士と専門企業が常駐対応 ~ 関通 ランサムウェア攻撃(9/30)
https://s.netsecurity.ne.jp/article/2024/09/30/51684.html
梅体験専門店オンラインショップの出荷業務委託先 関通にランサムウェア攻撃(9/30)
https://s.netsecurity.ne.jp/article/2024/09/30/51681.html
大樹生命保険の個人情報流出事件に見るサプライチェーン攻撃の脅威
https://cybersecurity-park.com/3060/
リリース延期になったWindowsのPC操作履歴検索AI「Recall」に施されたセキュリティ対策の詳細が明らかに(9/30)
https://gigazine.net/news/20240930-microsoft-windows-recall-security-privacy/
「Hulu」にリスト型攻撃、296 件のアカウントが閲覧された可能性(9/30)
https://s.netsecurity.ne.jp/article/2024/09/30/51680.html
サイバー攻撃の脅威にさらされる医療機関、患者の健康を守るための対策とは(9/30)
https://japan.zdnet.com/article/35224114/
委託先がランサム感染で、リコージャパンの一部顧客や従業員情報漏えい懸念(9/30)
https://cybersecurity-jp.com/news/102905
業務委託先による個人情報の流出の可能性について(9/30)
https://www.city.ebetsu.hokkaido.jp/site/suidou/132849.html
「Recall」のセキュリティとプライバシー保護はガッチガチ ~Microsoftがアピール
強化型「Windows Hello」と「VBS エンクレーブ」で防御、ユーザーの言うことだけを聞く(9/30)
https://forest.watch.impress.co.jp/docs/news/1627381.html
弊社を装った迷惑メール(なりすましメール)に関する注意喚起について 新コスモス電機(9/30)
https://www.new-cosmos.co.jp/news/7369/
GeoServer において XPath 形式の入力値の検証不備に起因する遠隔からの任意のコード実行が可能となる脆弱性(Scan Tech Report)(9/30)
https://s.netsecurity.ne.jp/article/2024/09/30/51685.html
農協のJAバンクを騙るニセモノが出現! 詐欺メールに要注意(9/30)
https://ascii.jp/elem/000/004/224/4224608/?rss
サイバー攻撃の被害「警察に言いにくい」ダメな訳
企業も躊躇せず通報が潜在的な被害をなくす(9/30)
https://toyokeizai.net/articles/-/828390
WEBセキュリティ診断の重要性:リスクを把握して対策する方法(9/30)
https://cybersecurity-jp.com/column/102941
カリフォルニア州知事、AIの安全に関する州法案に拒否権発動。「誤った安心感」与える可能性を指摘(9/30)
https://gadget.phileweb.com/post-85631/
セッションフィクセーション攻撃とは?脅威と防御策を徹底解説(9/30)
https://cybersecurity-jp.com/column/102952
IoT/OTデバイスに対するセキュリティ強化対策の実際【第5回】(9/30)
https://dcross.impress.co.jp/docs/column/column20240517/003747.html
ユーザー認証システムの重要性と安全性について解説
https://news.3rd-in.co.jp/article/dce0f846-7f1a-11ef-9df2-9ca3ba083d71#gsc.tab=0
セキュリティ保護なしのホームページが抱えるリスクと対策(9/30)
https://cybersecurity-jp.com/column/102948
【初心者必見】ホームページセキュリティ対策完全ガイド(9/30)
https://cybersecurity-jp.com/column/102944
AWS によるクラウドの大規模なセキュリティ脅威の追跡と阻止の支援(9/30)
https://aws.amazon.com/jp/blogs/news/how-aws-tracks-the-clouds-biggest-security-threats-and-helps-shut-them-down/
BTS、悪質なネットユーザーに対する法的対応の進行状況を報告「強硬で厳重な措置を取っている」(9/30)
https://news.yahoo.co.jp/articles/7bcaa4507215d7eddc3a5fa0cf6536f95592abad?source=rss
ランサムウェア攻撃が疑われる際のWindowsイベントログの特徴 - JPCERT/CC(9/30)
https://news.mynavi.jp/techplus/article/20240930-3033150/
問い合わせフォームの自動返信メールで警告が表示される場合があります(9/30)
https://www.city.toride.ibaraki.jp/miryoku/shise/kohokocho/homepage/nomailnarisumashi.html
LINEヤフー、情報漏洩で空費1年 描けぬ脱ネイバーの先(9/30)
https://www.nikkei.com/article/DGXZQOUC279HM0X20C24A9000000/
金融業界における不正取引の実態~テクノロジーやAIを活用した対策とは?~(9/30)
https://thefinance.jp/security/fraudulent_transactions
開発時に設定したアクセスキーの漏えいが原因 ~ 賃貸不動産内覧サービスにアクセス形跡(9/30)
https://s.netsecurity.ne.jp/article/2024/09/30/51683.html
【開催報告】「高度化するサイバー攻撃へのWeb セキュリティ対策 ~ 強化された機能とプロアクティブな運用サポート」セミナー(9/30)
https://aws.amazon.com/jp/blogs/news/0240911-web-security-event/
Aurora MySQLのストレージタイプを変更してみた(9/30)
https://www.docswell.com/s/5564479/51RY2V-2024-09-30-163729
賃貸不動産内覧サービスにアクセス形跡、スマサポは 2021 年 3 月で業務提携契約を解消(9/30)
https://s.netsecurity.ne.jp/article/2024/09/30/51682.html
JVNVU#95133448
複数のセイコーエプソン製品のWeb Configにおける初期パスワードに関する脆弱性(9/30)
https://jvn.jp/vu/JVNVU95133448/index.html
2024年上半期の国内セキュリティインシデントは551件 不正アクセスが最多──デジタルアーツ調査(9/30)
https://enterprisezine.jp/news/detail/20477
セッションセキュリティとは?攻撃手法と効果的な防御策を解説(9/30)
https://cybersecurity-jp.com/column/102934
接続がプライベートではありません (NET::ERR_CERT_DATE_INVALID):エラーの原因と対処方法(9/30)
https://cybersecurity-jp.com/column/102968
セキュリティ証明書が信頼されていません (NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM)の解決策(9/30)
https://cybersecurity-jp.com/column/102964
『このサイトは安全に接続できません』エラーの原因と解決方法を徹底解説(9/30)
https://cybersecurity-jp.com/column/102956
危険なサイト (Deceptive Site Ahead)警告とは?原因と安全にアクセスする方法(9/30)
https://cybersecurity-jp.com/column/102960
チェック・ポイント、Google Apps Script悪用のフィッシング攻撃確認 現在も攻撃継続中(9/30)
https://enterprisezine.jp/news/detail/20475
Amazon DataZone の細かな粒度のアクセス制御によるデータセキュリティの強化(9/30)
https://aws.amazon.com/jp/blogs/news/enhance-data-security-with-fine-grained-access-controls-in-amazon-datazone/
ホワイトハッカーのスキルを習得できる「セキュリティ認定資格」はこれだ(9/30)
https://techtarget.itmedia.co.jp/tt/news/2409/30/news04.html
Netskope調査で金融業界のCISOが5年前と比べて前向きにリスクと向き合っていることが明らかに(9/30)
https://prtimes.jp/main/html/rd/p/000000029.000137550.html
9割の親が悩むスマホ広告「最新対策アプリ」って?(9/30)
https://getnavi.jp/digital/985437/
セキュリティが常に Amazon の最優先事項である 7 つの理由:AWS セキュリティ責任者が語る(9/30)
https://aws.amazon.com/jp/blogs/news/aws-security-cloud-generative-ai-customer-data/
HTTPSプロトコルの重要性:ウェブサイトの信頼性を高める方法(9/30)
https://cybersecurity-jp.com/column/102937
Google Playで悪質な仮想通貨盗難アプリが配信、多数の被害が発生(9/30)
https://crypto-times.jp/news-google-play-crypto-theft/
KPMG FAS、日本企業の不正の実態をまとめたFraud survey 2024を発表(9/30)
https://kpmg.com/jp/ja/home/media/press-releases/2024/09/fas-fraud-survey.html
Rails 7.2に標準搭載されたGitHub Actions CIワークフローを見て学ぶ(9/30)
https://qiita.com/maabow/items/25b0d6febcf5e56db30c
韓国人の私生活や更衣室をのぞき見る中国製IPカメラの恐怖【9月30日付社説】(9/30)
https://www.chosunonline.com/site/data/html_dir/2024/09/30/2024093080012.html
最新のフィッシング攻撃で、仮想通貨クジラが3,240万ドル相当のspWETHが盗まれる(9/30)
https://nextmoney.jp/?p=68524
米国 英国 イラン国家のために活動するサイバー行為者について警告をし、大統領選を妨害しようとするイラン政権に関係する活動家を起訴+財産の封鎖(9/30)
http://maruyama-mitsuhiko.cocolog-nifty.com/security/2024/09/post-e7edcf.html
限られるヒト・カネ・時間 それでもできる現実解を探ろう Part1 中小企業を取り巻く現状(10/1)
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/091700200/091700001/
ランサム攻撃に8つのフェーズ 暗号化は最終段階 Part2 攻撃の流れ(10/1)
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/091700200/091700002/
VPN機器とADを優先して守る 対処する脆弱性はたった3% Part3 防御の勘所(10/1)
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/091700200/091700003/
脆弱性対応が苦でなくなる ベンダーとの賢い付き合い方 Part4 外部の活用(10/1)
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/091700200/091700004/
サーバー証明書はOCSPサポート停止後どうなる、Let's Encryptの別の狙い指摘する声(10/1)
https://xtech.nikkei.com/atcl/nxt/column/18/02958/092700002/
三菱重工健保の個人情報が関係のないはずの企業から流出か、再委託先の管理不備が原因(10/1)
https://xtech.nikkei.com/atcl/nxt/column/18/00598/050700285/
富士通機は残り650 卒業生集め移行加速 [Part 1](10/1)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/092500446/092500001/
JaBOLは是か非か データ移行にも注意 [Part 2](10/1)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/092500446/092500002/
2億行に1200億円 JFEスチールの挑戦 [Part 3](10/1)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/092500446/092500003/
生成AIが移行を加速 ピュアJavaへも道筋 [Part 4](10/1)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/092500446/092500004/
人口減でもビジネスチャンスは広がる ITエンジニア向けの育成制度を用意(10/1)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020600001/092500168/
プラント運用の知見を集約 ノウハウの属人化解消へ基盤構築 レゾナック(10/1)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020600004/092400166/
独自手法で標準化推進 自治体DXで政府批判辞さず
大山 水帆 氏 戸田市 企画財政部次長 兼 デジタル戦略室長(CDO)(10/1)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020600003/092400085/