VMware vCenterServerの脆弱性CVE-2021-22005の活動中のエクスプロイト

2021年9月21日、VMwareは、vCenterServerがAnalyticsサービスで任意のファイルアップロードの脆弱性(CVE-2021-22005)の影響を受けることを明らかにしました。ポート443へのネット … “VMware vCenterServerの脆弱性CVE-2021-22005の活動中のエクスプロイト” の続きを読む

OWASP Waspy Awards サイバーセキュリティの分野における女性が果たす役割の重要性

OWASP Waspy Awards で以下の記事を拝読して Aastha Sahni さんに投票致しました。 サイバーセキュリティの分野における女性が果たす役割の重要性 英国勅許公認会計士協会( ICAEW )がリスト … “OWASP Waspy Awards サイバーセキュリティの分野における女性が果たす役割の重要性” の続きを読む

Project WEBの情報流出について

Project WEBの情報流出の原因の一つとして、私が発見してIPAへ報告したのは、従業員向けのマニュアルにパスワードが記載されており、それが出回ってしまっていたことです。(IPAへ2021年5月に報告し6月に完了報告 … “Project WEBの情報流出について” の続きを読む

高高度電磁パルス攻撃いわゆるHEMPの脅威について

高高度電磁パルス攻撃の脅威 日本政府は、少なくとも、HEMPの脅威特にHEMPの破壊等の効果を認識し、HEMP攻撃に技術的に対応し得る日本の現状について、特にどこまで技術的に対応できるか、またどのようにすればHEMPの破 … “高高度電磁パルス攻撃いわゆるHEMPの脅威について” の続きを読む

OWASP TOP 10 2021年版の紹介

2021年のトップ10で何が変わったか 3つの新しいカテゴリ、名前とスコープが変更された4つのカテゴリといくつかの統合されたカテゴリがあります。 A01:2021-アクセス制御の不備 ↑5位からアップ アプリケーションの … “OWASP TOP 10 2021年版の紹介” の続きを読む

デジタル庁 2021年度 幹部等人事が決定しました

公開日 : 2021年9月1日 序文 夢と妄想から始まった。。。 デジタル監・デジタル審議官 デジタル監 石倉 洋子 / 一橋大学名誉教授 非常に光栄だと思っていて、新しいことをどんどんやりたい。 なんでも新しいことをや … “デジタル庁 2021年度 幹部等人事が決定しました” の続きを読む