MS、11月の月例セキュリティパッチを公開 - 複数ゼロデイ脆弱性を修正
https://www.security-next.com/151127
Microsoft 製品の脆弱性対策について(2023年11月)(11/15)
https://www.ipa.go.jp/security/security-alert/2023/1115-ms.html
2023年11月マイクロソフトセキュリティ更新プログラムに関する注意喚起(11/15)
https://www.jpcert.or.jp/at/2023/at230028.html
Microsoftが更新プログラム公開、複数のゼロデイ脆弱性修正 - 迅速に対応を(11/15)
https://news.mynavi.jp/techplus/article/20231115-2818920/
「Google Chrome」に4件の脆弱性、最大深刻度は「High」
Windows環境にはv119.0.6045.159/.160が展開中(11/15)
https://forest.watch.impress.co.jp/docs/news/1547007.html
VMwareのクラウド管理ツールに深刻な脆弱性 - 回避策を公開
https://www.security-next.com/151130
「FortiOS」に複数の脆弱性 - 「curl」の脆弱性なども影響
https://www.security-next.com/151141
サーバでランサム被害、VPN経由で侵害 - 化粧品容器メーカー
https://www.security-next.com/151150
採用応募者の履歴書が閲覧可能に、フォルダが公開設定 - Geolocation Technology
https://www.security-next.com/151051
重要なデータが集まるエンドポイントをどう守ればいいのか?「防御」と「侵入後の対策」から布陣を考える
「MITRE Engenuity ATT&CK評価 第5ラウンド」で高評価を得たCybereasonの強み(11/15)
https://enterprisezine.jp/article/detail/18532
相次ぐ情報漏えい 日本のソフトウエア開発の問題点(11/15)
https://news.yahoo.co.jp/articles/a1c9b29af1fcf12f8bc2f07fd364b3ca56df701e?source=rss
https://wedge.ismedia.jp/articles/-/32086
ボーイング、部品流通事業へのサイバー攻撃発生を認める(11/15)
https://scan.netsecurity.ne.jp/article/2023/11/15/50239.html
パソコン以上に危ないIoTデバイス(11/15)
https://www.risktaisaku.com/articles/-/85219
カネも思い出もすべてを奪われる…米国で被害が急増中の「Apple ID泥棒」の卑劣すぎる手口【2023編集部セレクション】(11/15)
https://president.jp/articles/-/75747
ソースコード診断における ChatGPT の 3 つの長所 ~ MBSD 寺田氏検証(11/15)
https://scan.netsecurity.ne.jp/article/2023/11/15/50235.html
製造業大国の日本とドイツと中国の違い、DevSecOpsの現状比較から見えるもの(11/15)
https://monoist.itmedia.co.jp/mn/articles/2311/15/news076.html
セキュリティ評価プラットフォーム「Assured」、ふくおかフィナンシャルグループの活用事例を公開
〜Assuredへの期待は銀行業界標準の評価サービス〜(11/15)
https://prtimes.jp/main/html/rd/p/000000579.000034075.html
SASは生成AIの台頭が世界の不正動向に与える影響について分析(11/15)
https://japan.cnet.com/release/30916212/?ref=rss
攻撃グループ「APT34」によるアフリカ政府機関を偽装して新型マルウェアを展開するフィッシング攻撃(11/15)
https://www.trendmicro.com/ja_jp/research/23/k/apt34-deploys-phishing-attack-with-new-malware.html
アプリケーション開発者がASTツールに抱く不満--日本シノプシス調査(11/15)
https://japan.zdnet.com/article/35211521/
「中ロがサイバー攻撃関与」 AUKUS標的の恐れ―豪政府報告書(11/15)
https://www.jiji.com/jc/article?k=2023111500846&g=int
デジタル化社会で人々の素性を探るハッキングパズル『Cyber Manhunt: New World』正式発表―手掛かりとなるのはSNSや写真、メールなど(11/15)
https://news.yahoo.co.jp/articles/4f05a5e084131f6dbd0d36fb04987fe3be9d9139?source=rss
ガードレールなしの生成AIが相次ぎ出現、サイバー犯罪者「御用達」の使い道とは(11/15)
https://active.nikkeibp.co.jp/atcl/act/19/00526/110100002/
韓国外務省のコンピューター網で「ハッキング」被害…電子メール流出(11/15)
https://www.afpbb.com/articles/-/3491392?cx_part=top_category&cx_position=5
フィッシングメールで新たなフィルター回避方法 注意呼びかけ(11/15)
https://www.watch.impress.co.jp/docs/news/1547079.html
「フィッシング詐欺」に要注意 事業者かたる“偽メール”からクレカ番号入力→不正利用の被害も(11/15)
https://gunosy.com/articles/avuss
FBIがみんなに広告ブロッカーを使って欲しい理由(11/15)
https://www.gizmodo.jp/2023/11/google-bing-fbi-ad-blocker-scam-ads-1.html
中国企業が韓国メディアになりすまして反米記事を流布…黒幕がいるはずだ【11月15日付社説】
https://www.chosunonline.com/site/data/html_dir/2023/11/15/2023111580017.html
組織がサイバー攻撃に備える5つの実践的ヒント(11/15)
https://scan.netsecurity.ne.jp/article/2023/11/15/50238.html
「ウェブスキミング」初摘発 ECサイトでカード情報盗む(11/15)
https://www.nikkei.com/article/DGXZQOUE153F20V11C23A1000000/
“ウェブスキミング”でクレカ情報を不正入手か 全国初の検挙(11/15)
https://www3.nhk.or.jp/news/html/20231115/k10014258931000.html
ガザ巡り、政治的ハッカー活発化 - 世界100集団以上、日本も標的(11/15)
https://www.nara-np.co.jp/global/2023111501001493.html
11秒ごとにフィッシング詐欺サイトが増えているこの世界でどう対策すればいい?(11/15)
https://ascii.jp/elem/000/004/169/4169193/?rss
医療等情報を解析し「新たな治療法の開発」等につなげる2次利用、患者保護と利便性のバランスをどう図って進めるか—医療等情報2次利用WG(11/15)
https://gemmed.ghc-j.com/?p=57516
クレカ情報不正入手疑い、男逮捕 正規サイト利用者の情報抜き取る(11/15)
https://www.sanyonews.jp/article/1477222/
「ウェブスキミング」全国初の立件 音楽グループ公式サイトに不正アクセスしクレカ情報入手 埼玉の無職男を逮捕 京都府警(11/15)
https://news.yahoo.co.jp/articles/efde878c47ac1f8bce12d614f32ac0b2b3fea36a?source=rss
「ウェブスキミング」情報流出100件超か 容疑者「恒心教」関係者(11/15)
https://news.yahoo.co.jp/articles/039db462a02886a94237c8451d3164e6078c897b
男が何度も口にする「恒心教」とは…ウェブスキミング全国初の立件 京都府警(11/15)
https://news.yahoo.co.jp/articles/0c72c3fa4ee79d1095f12fe110fe3cd58f0aa4a4?source=rss
欧州、米国、中国、日本において政府による法規制が自動車のサイバーセキュリティシステムにもたらす脅威と機会について分析したレポート「サイバーセキュリティ法規制ガイド 2023年Q3版」をリリース(11/15)
https://www.dreamnews.jp/press/0000290090/
今、注目すべきランサムウェア「Rancoz」「Cl0p」とは(11/15)
https://news.mynavi.jp/techplus/article/newransomware-8/
生成AIの安全な利用環境を実現する「AIチャットフィルター」に新機能を追加、デジタルアーツ(11/15)
https://news.yahoo.co.jp/articles/9ff6dd0a6adbc708007852d90d76e9f127ce2d08
失敗も当然のマイナンバー制度…最も重要なのに「なあなあ」だったこととは?(11/15)
https://diamond.jp/articles/-/330673
スマホがなくても大丈夫 手のひら認証で買い物が可能に(11/15)
https://spc.jst.go.jp/news/231103/topic_3_05.html
デジタルスキル標準を活用したスキル評価(11/15)
https://japan.zdnet.com/article/35211381/
Weekly Report 2023-11-15号
https://www.jpcert.or.jp/wr/2023/wr231115.html
AMD製品に最大深刻度「High」の脆弱性 ~RadeonやRyzen/Athlonなどにも影響
ファームウェアやドライバーの更新を(11/15)
https://forest.watch.impress.co.jp/docs/news/1547242.html
多数のAdobe製品に緊急の脆弱性、アップデートを(11/15)
https://news.mynavi.jp/techplus/article/20231115-2819152/
Adobe Acrobat および Reader の脆弱性対策について(APSB23-54)(CVE-2023-44336等)(11/15)
https://www.ipa.go.jp/security/security-alert/2023/1115-adobereader.html
AMD製CPUの脆弱性を突いてルート権限を奪取する攻撃「CacheWarp」が発見される(11/15)
https://gigazine.net/news/20231115-amd-vulnerability-sev-es-snp-vm/
「インテル DCM」にクリティカルな脆弱性 ~2023年11月のIntelセキュリティアドバイザリが公開
多数のインテル製品にDoSや情報漏えいなどにつながる恐れ(11/15)
https://forest.watch.impress.co.jp/docs/news/1547050.html
OpenSSLにDoS状態を引き起こされる問題、コミットを提供(11/15)
https://scan.netsecurity.ne.jp/article/2023/11/15/50237.html
2023年11月の「Windows Update」、AI機能「Copilot in Windows」などの展開を拡大
ゼロデイを含む78件の脆弱性に対処(11/15)
https://forest.watch.impress.co.jp/docs/news/1546854.html
rar/7zの展開対応やエクスプローラーの機能拡張など、Windows 11月度更新(11/15)
https://pc.watch.impress.co.jp/docs/news/1547149.html
日立がJ-クレジットのデジタル化に向けた実証、認証や発行などを検証(11/15)
https://xtech.nikkei.com/atcl/nxt/news/18/16248/
全銀システム障害に残る3つの謎を追う、生成AIには負けられない(11/16)
https://xtech.nikkei.com/atcl/nxt/column/18/00138/111401408/
生成AIの誤回答を防ぐ「RAG」技術、要約業務で実装したデロイトトーマツの成果(11/16)
https://xtech.nikkei.com/atcl/nxt/column/18/02640/111300002/
目的は大事だがITも大事 「ANDの才能」は両方を追求(11/16)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020900021/110800151/
EPSSとCVSSを組み合わせた脆弱性ハンドリング(11/10)
https://jpn.nec.com/cybersecurity/blog/231110/