脆弱性情報の共有体制強化と、既知の悪用脆弱性への対応指針
解説 近年、サイバー攻撃手口は巧妙化し、多くの組織にとってセキュリティ対策が喫緊の課題となっています。特に「既に悪用されている」ことが確認された脆弱性は、標的型攻撃や大規模な情報漏洩の原因となりやすいため、迅速な対応が求 […]
解説 近年、サイバー攻撃手口は巧妙化し、多くの組織にとってセキュリティ対策が喫緊の課題となっています。特に「既に悪用されている」ことが確認された脆弱性は、標的型攻撃や大規模な情報漏洩の原因となりやすいため、迅速な対応が求 […]
解説 近年、各種システムで利用される医療画像データ(DICOM)を扱うPythonのライブラリ「pynetdicom」が、セキュリティ上の深刻な脆弱性を抱えていることが判明しました。 この問題は、攻撃者が提供した不正なデ […]
解説 Microsoft Azureは、クラウドインフラストラクチャやサービスを幅広く提供していますが、それだけ多くの製品と機能が次々と公開され、どの情報に注目し、いつ対応すべきか判断するのが難しい場合があります。 今回 […]
解説 今回共有された情報は、H.View社のIPカメラシリーズ(HV-500S6を含む)において発見された、認証済みユーザーを標的とする2種類のセキュリティ上の懸念点に関するものです。 最大の問題は、証明書生成インターフ […]
解説 企業が情報システム環境を構築する上で、単にデバイスを棚卸ししたり設定ポリシーを強制するだけでは不十分となり、より高度な「エンドポイント(端末)管理」が求められています。これまでのツールが個別の機能の寄せ集めであった […]
解説 クラウドサービスの利用において、提供される機能やセキュリティ関連のアップデートは非常に重要です。それまで利用可能なリソースから、どのサービスがいつ、どのような形で変更されるのかを把握することは難しい側面がありました […]
解説 最近、情報システム部門において、Windows環境でのNVMeデバイス利用に関連した挙動についての検証が報告されました。具体的には、複数の「ネームスペース」(データを格納する論理的な領域)を持つNVMeサブシステム […]
解説 これまで、マイクロソフト・アジュールクラウドを利用する上で、新しい製品や機能に関する最新情報は複数の場所から収集し、対応を検討する必要がありました。しかし、この度「Microsoft Release Communi […]
解説 これまで、クラウドサービスであるアジュール(Azure)の新しい製品や機能のアップデート情報は、主に公式なブログやドキュメント、またはメーリングリストなどを通じて個別に入手する必要がありました。 今回のリリースでは […]
解説 これまで、Microsoft Azureのような大規模なクラウドサービスを利用する際、どのリソースやサービスが最新版にアップデートされたのか、膨大な数の公式ブログやリリースノートを個別に追う必要がありました。そのた […]