セキュリティニュース 2023/07/27

■米当局、悪用済み脆弱性リストに5件を追加
https://www.security-next.com/148194
https://www.cisa.gov/known-exploited-vulnerabilities-catalog

■「Apache Jackrabbit」に脆弱性 – リモートからコード実行のおそれ
https://www.security-next.com/148191

■Aruba製アクセスポイントに脆弱性 – 重要度「クリティカル」
https://www.security-next.com/148189

■Windows 11 22H2にオプションパッチ「KB5028245」が配信開始!VPNのパフォーマンス問題やディスプレイ/オーディオデバイスに影響する問題の修正など。新機能も追加。必要に応じてインストールを
https://enjoypclife.net/windows-11-kb5028254-released/

■Windows 10/11、パッチが原因で一部のアプリでビデオの再生・録画などが不能に
https://forest.watch.impress.co.jp/docs/news/1518971.html

■Windowsで稼働する「MLflow」に脆弱性 – アップデートで修正
https://www.security-next.com/148153

■Windows版「ウイルスバスタークラウド」に脆弱性 – 自動更新で対応
https://www.security-next.com/148151

■法務省の「申請人プログラム」に脆弱性 – 最新版の利用を
https://www.security-next.com/148169

■ファイル転送サービスにご用心、サイバー攻撃の被害が広がる
https://kn.itmedia.co.jp/kn/articles/2307/27/news075.html

■激化するサイバー攻撃への切り札 「脅威インテリジェンス」が抱える課題
https://www.itmedia.co.jp/business/articles/2307/27/news042.html

■法制化が進む医療現場におけるサイバーセキュリティ
https://news.mynavi.jp/techplus/article/20230727-2734650/

■サイバー犯罪者向け邪悪な生成AI「FraudGPT」登場
https://news.mynavi.jp/techplus/article/20230727-2735373/

■標的型攻撃の実態と対策アプローチ 第7版 日本を狙うサイバーエスピオナージの動向2022年度
https://www.macnica.co.jp/business/security/security-reports/143962/
https://www.macnica.co.jp/business/security/security-reports/pdf/cyberespionage_report_2022.pdf

■2023年6月 マルウェアレポート
https://eset-info.canon-its.jp/malware_info/malware_topics/detail/malware2306.html

■2Qの脆弱性届け出、ソフトとウェブともに減少
https://www.security-next.com/148040

■今日もどこかで情報漏えい 第13回「2023年6月の情報漏えい」無形損害は賠償請求せず
https://scan.netsecurity.ne.jp/article/2023/07/27/49735.html

■情報セキュリティ白書2023
https://www.ipa.go.jp/publish/wp-security/2023.html

■Windows Server/SQL ServerのESU購入方法に新たに登場した“第3のオプション”の中身
https://atmarkit.itmedia.co.jp/ait/articles/2307/27/news009.html

■理想のセキュリティー対策は「ゼロトラスト」だが、現実は長い道のり
https://xtech.nikkei.com/atcl/nxt/column/18/02532/072600004/

■Importance of Data Security and GDPR
https://securityboulevard.com/2023/07/importance-of-data-security-and-gdpr/

■日本人形通販サイトが不正アクセス被害 – クレカ不正利用も
https://www.security-next.com/148167

■AWSなど40万超える企業のアカウント情報、マルウェアにより盗まれる
https://news.mynavi.jp/techplus/article/20230727-2735487/

■雛人形・五月人形の通販サイトに不正アクセス、個人情報1244件が漏洩か
https://www.tsuhannews.jp/shopblogs/detail/71852

目次