2021年9月21日、VMwareは、vCenterServerがAnalyticsサービスで任意のファイルアップロードの脆弱性(CVE-2021-22005)の影響を受けることを明らかにしました。ポート443へのネット … “VMware vCenterServerの脆弱性CVE-2021-22005の活動中のエクスプロイト” の続きを読む
月: 2021年9月
OWASP Waspy Awards サイバーセキュリティの分野における女性が果たす役割の重要性
OWASP Waspy Awards で以下の記事を拝読して Aastha Sahni さんに投票致しました。 サイバーセキュリティの分野における女性が果たす役割の重要性 英国勅許公認会計士協会( ICAEW )がリスト … “OWASP Waspy Awards サイバーセキュリティの分野における女性が果たす役割の重要性” の続きを読む
Project WEBの情報流出について
Project WEBの情報流出の原因の一つとして、私が発見してIPAへ報告したのは、従業員向けのマニュアルにパスワードが記載されており、それが出回ってしまっていたことです。(IPAへ2021年5月に報告し6月に完了報告 … “Project WEBの情報流出について” の続きを読む
高高度電磁パルス攻撃いわゆるHEMPの脅威について
高高度電磁パルス攻撃の脅威 日本政府は、少なくとも、HEMPの脅威特にHEMPの破壊等の効果を認識し、HEMP攻撃に技術的に対応し得る日本の現状について、特にどこまで技術的に対応できるか、またどのようにすればHEMPの破 … “高高度電磁パルス攻撃いわゆるHEMPの脅威について” の続きを読む
OWASP TOP 10 2021年版の紹介
2021年のトップ10で何が変わったか 3つの新しいカテゴリ、名前とスコープが変更された4つのカテゴリといくつかの統合されたカテゴリがあります。 A01:2021-アクセス制御の不備 ↑5位からアップ アプリケーションの … “OWASP TOP 10 2021年版の紹介” の続きを読む
デジタル庁 2021年度 幹部等人事が決定しました
公開日 : 2021年9月1日 序文 夢と妄想から始まった。。。 デジタル監・デジタル審議官 デジタル監 石倉 洋子 / 一橋大学名誉教授 非常に光栄だと思っていて、新しいことをどんどんやりたい。 なんでも新しいことをや … “デジタル庁 2021年度 幹部等人事が決定しました” の続きを読む