0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

2025/1/17主にITとかセキュリティの記事

Posted at

Microsoftが1月の更新プログラム、攻撃確認済みの脆弱性を修正(1/15)
https://news.mynavi.jp/techplus/article/20250115-3107180/

Windows 11最新アップデート公開 新たなセキュリティ強化と既知の問題点(1/15)
https://reinforz.co.jp/bizmedia/67048/

2025年最初の「Windows Update」、159件の脆弱性に対処 ~悪用あり、致命的なものも多数(1/15)
https://forest.watch.impress.co.jp/docs/news/1654426.html

2025年最初のMS月例パッチ - ゼロデイ脆弱性など158件を修正(1/15)
https://www.security-next.com/166133

Windows Hyper-Vのゼロデイ脆弱性が修正 新たな脅威に対応する重要なパッチ公開(1/15)
https://tech-gadget.reinforz.co.jp/14599

「Git for Windows」にセキュリティアップデート ~資格情報の漏洩などにつながる可能性(1/15)
https://forest.watch.impress.co.jp/docs/news/1654429.html

【Windows11】 WindowsUpdate 2025年1月 不具合情報 - セキュリティ更新プログラム KB5050021 / KB5050009 [Update 1](1/16)
https://www.nichepcgamer.com/archives/windows11-windows-update-2025-1-23h2-kb5050021-24h2-kb5050009.html

【Windows10】 WindowsUpdate 2025年1月 不具合情報 - セキュリティ更新プログラム KB5049981 [Update 2](1/16)
https://www.nichepcgamer.com/archives/windows10-windows-update-2025-1-kb5049981.html

KB5050411のインストールに失敗する不具合。0x80070643エラーにて。Windows10で発生。対処方法あり(1/15)
https://www.nichepcgamer.com/archives/windows10-kb5050411-install-issue.html

Adobe、アドバイザリ5件を公開 - 深刻な脆弱性を解消(1/15)
https://www.security-next.com/166153

「Photoshop」やiPad版「Illustrator」などに致命的な脆弱性 ~Adobeの月例セキュリティ情報(1/15)
https://forest.watch.impress.co.jp/docs/news/1654419.html

「Firefox 134.0.1」が公開 ~「YouTube」「Google ドキュメント」のUIハングなどを修正(1/15)
https://forest.watch.impress.co.jp/docs/news/1654427.html

Google、複数の脆弱性を解消した「Chrome 132」を公開(1/15)
https://www.security-next.com/166139

「Google Chrome 132」が公開 ~Windowsでネットワークサービスのサンドボックス化を開始(1/15)
https://forest.watch.impress.co.jp/docs/news/1654438.html

Google OAuth認証の重大な脆弱性が発覚 ─ 倒産スタートアップのドメインを悪用した情報漏洩のリスク(1/15)
https://innovatopia.jp/cyber-security/cyber-security-news/46536/

米当局、悪用されている脆弱性5件について注意喚起(1/15)
https://www.security-next.com/166150

プラネックス製 コンセント直挿型無線LANルータ MZK-DP300N に XSS の脆弱性(1/15)
https://s.netsecurity.ne.jp/article/2025/01/15/52155.html

CVE-2024-12847(CVSS 9.8):ネットギア製ルーターの脆弱性、長年悪用されていた PoCが公開(1/14)
https://codebook.machinarecord.com/threatreport/36897/

NETGEAR製Wi-Fiルータに緊急の脆弱性、交換またはアップデートを(1/15)
https://news.mynavi.jp/techplus/article/20250115-3106551/

FortinetがFortiOSとFortiProxyのゼロデイ攻撃を警告(CVE-2024-55591)(1/15)
https://rocket-boys.co.jp/11981/

Fortinet、ファイアウォールの乗っ取りを目的とした認証バイパスのゼロデイ脆弱性を警告(CVE-2024-55591)(1/15)
https://codebook.machinarecord.com/threatreport/36915/

「FortiOS」に複数脆弱性 - 一部で悪用報告も(1/15)
https://www.security-next.com/166146

Fortinet 製 FortiOS の脆弱性対策について(CVE-2024-55591)(1/15)
https://www.ipa.go.jp/security/security-alert/2024/alert20250115.html

「ジッポー公式オンラインショップ」運営システム使用不可能 ~ マルカイコーポレーションにランサムウェア攻撃 2024.12.27
https://s.netsecurity.ne.jp/article/2025/01/15/52156.html

AgentTesla(1/15)
https://eset-info.canon-its.jp/malware_info/special/detail/250115.html

Pythonベースのマルウェア「NodeStealer」がFacebook広告マネージャから情報を窃取(1/15)
https://www.trendmicro.com/ja_jp/research/25/a/python-based-nodestealer.html

英国のドメインレジストリNominetへIvantiのゼロデイ攻撃を確認(1/15)
https://rocket-boys.co.jp/11973/

アラート!ハッカーはiPhone 15のUSB-Cでセキュリティギャップを見つけます(1/15)
https://voi.id/ja/teknologi/451218

iPhoneの「USB-C」に脆弱性発見、ユーザーが知っておくべきこと(1/15)
https://forbesjapan.com/articles/detail/76443

iPhoneメッセージアプリの保護を無効化する新しい詐欺に注意(1/15)
https://news.mynavi.jp/techplus/article/20250115-3106552/

愛知県の小学校HPが改ざん被害で停止「不審な書き込みやファイルリンクが…」(1/15)
https://act1.co.jp/2025_01_15-1/

金融庁の新たなサイバーセキュリティに関するガイドラインのポイント(1/15)
https://news.mynavi.jp/techplus/article/dxsesc-5/

WordPressの人気プラグインに緊急脆弱性、10万サイトの半数にリスク(1/15)
https://news.mynavi.jp/techplus/article/20250115-3106590/

環境に合わせてセキュリティ製品を無効化するRustベースのEmbargoランサムウェアを発見(1/14)
https://eset-info.canon-its.jp/malware_info/special/detail/250114.html

Ivanti社ソフトウェアに深刻な脆弱性を確認、攻撃事例も確認されており、すぐさま最新バージョンへの更新等の対策を—NISC(1/15)
https://gemmed.ghc-j.com/?p=64760

「Ivanti EPM」に複数の深刻な脆弱性 - アップデートを公開(1/15)
https://www.security-next.com/166171

LLM によるサプライチェーン攻撃の始まり(1/15)
https://s.netsecurity.ne.jp/article/2025/01/15/52161.html

サーバ内 “データが暗号化” ~ 日揮ユニバーサルでセキュリティインシデント 2024.12.27
https://s.netsecurity.ne.jp/article/2025/01/15/52157.html

フジクラへの不正アクセス、委託先 NTTコミュニケーションズによる VPN 装置の管理不備 2024.12.25
https://www.excite.co.jp/news/article/Scannetsecurity_52160/

FunkSec:サイバー犯罪とハクティビズムの境界を曖昧にするランサムウェアグループが台頭(1/14)
https://codebook.machinarecord.com/threatreport/36890/

中国政府系ハッカー「シルク・タイフーン」が海外投資の国家安全保障リスクを審査するアメリカ政府機関に侵入(1/15)
https://gigazine.net/news/20250115-china-hackers-breached-treasury/

CognitoのJWTをNimbus JOSE + JWTを使って検証する(1/14)
https://dev.classmethod.jp/articles/cognito-jwt-verify-java/

AWS、コンテナに最適化したLinux OS「Bottlerocket」を米国政府セキュリティ標準「FIPS 140-3」に適合へ(1/15)
https://www.publickey1.jp/blog/25/awslinux_osbottlerocketfips_140-3.html

2025年にダークウェブで増加するサイバー脅威トレンドの5つの予測(1/14)
https://voi.id/ja/teknologi/450979

中国系ハッカー「Mustang Panda」や「Twill Typhoon」が仕掛けたマルウェア「PlugX」の駆除が完了したことをアメリカ司法省が発表(1/15)
https://gigazine.net/news/20250115-us-removes-malware/

中国支援のハッカーによるマルウエア、米司法省が削除(1/15)
https://jp.reuters.com/world/us/ADXNISH2K5NMHOKK47UX5UU4FI-2025-01-14/

サイバー防御と監視技法で企業を守る方法(1/15)
https://cybersecurity-jp.com/contents/rayaegis/soc_ray-soc/103/

「情報窃取型マルウエア」に2025年は注意、ランサムウエアとの併用で脅威高まる(1/15)
https://xtech.nikkei.com/atcl/nxt/column/18/03058/010800002/

警察庁、中国の関与が疑われる日本国内へのサイバー攻撃に注意喚起。侵入手口など解説、CLI版VSCodeが悪用される例も(1/15)
https://www.publickey1.jp/blog/25/clivscode.html

サイバーセキュリティお助け隊サービスとは(1/15)
https://www.bizclip.ntt-west.co.jp/articles/bcl00163-044.html

相次ぐ「DDoS攻撃」に加担しないために ルーターの乗っ取り対策は?(1/15)
https://www.nhk.or.jp/shutoken/articles/101/018/10/

省庁のウェブサイト、閉鎖後に不正利用 カジノへ誘導も(1/14)
https://www.nikkei.com/nkd/industry/article/?DisplayType=1&n_m_code=063&ng=DGXZQOUE1483D0U5A110C2000000
https://www.nikkei.com/article/DGXZQOUE1483D0U5A110C2000000/

セキュリティ教育サービスで従業員の意識を強化(1/15)
https://cybersecurity-jp.com/contents/rayaegis/soc_ray-soc/100/

北朝鮮とランサムウェアギャングが使用する仮想通貨ミキシングサービス「Bender.io」と「Sinbad.io」を運営した疑いでロシア人3人が起訴される(1/14)
https://gigazine.net/news/20250114-us-sue-cryptocurrency-mixers/

2025年1月マイクロソフトセキュリティ更新プログラムに関する注意喚起(1/15)
https://www.jpcert.or.jp/at/2025/at250002.html

年末年始、たびたびニュースになった「サイバー攻撃」や「ハッキング」 攻撃絶えない背景にある〝ゼロデイ脆弱性〟(1/14)
https://www.zakzak.co.jp/article/20250114-WTW2J5HDENP4RMVZCHTBJ6ALY4/

2022年の侵害で700万のOpenSeaアドレスが漏えい、スローミスト(SlowMist)が警告(1/15)
https://nextmoney.jp/?p=70846

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?