先週注目された記事(2024年4月28日〜2024年5月4日)
2024年4月28日から2024年5月4日までの1週間にSecurity NEXTにおいて注目度が高かった上位10記事は以下のとおり。
1位:「改訂新版セキュリティエンジニアの教科書」が発売 - 日本シーサート協議会
2位:4月のMS月例パッチで修正された脆弱性が攻撃の標的に - 米当局が注意喚起
3位:「MS Edge」にアップデート - 重要度「クリティカル」の脆弱性を解消
4位:UTM設置時のテストアカウントが未削除、ランサム感染の原因に
5位:「ArubaOS」に深刻な脆弱性 - リモートよりコード実行のおそれ
6位:国家関与のサイバー攻撃「ArcaneDoor」 - 初期侵入経路は不明、複数ゼロデイ脆弱性を悪用
7位:QNAP製NASやアドオンに脆弱性 - 旧アドバイザリも更新、影響大きい脆弱性を追加
8位:「Cisco ASA」「FTD」に複数脆弱性 - ゼロデイ攻撃も発生
9位:Google、脆弱性2件を修正した「Chrome」のアップデートを公開
10位:LINEヤフー、個情委に報告書を提出 - 進捗状況知らせるページも
(Security NEXT - 2024/05/07 )
ツイート
PR
関連記事
「macOS」にアップデート - 多数脆弱性を解消
「Node.js」に脆弱性 - 各ブランチ向けにアップデート
メール誤送信で音楽教室会員のメアド流出 - 河合楽器
メールサーバがスパム送信の踏み台に - 横浜みなとみらいホール
ランサム被害でサーバを停止、詳細を調査 - 三笑堂
「Microsoft Edge」にアップデート - ゼロデイ脆弱性を解消
「Chromium」や「SAP NetWeaver」の脆弱性悪用に警戒を - 米当局が注意喚起
IDと公開鍵を紐づける「OpenPubkey」に署名検証バイパスのおそれ
月例アドバイザリを公開、「クリティカル」含む新規16件 - SAP
OpenTextの監視ツールに脆弱性 - 権限昇格やPW不正変更のおそれ