This is a collection of useful sites for learning about security and finding security vendors.
こThis page shows sites with security information that has been updated in the past four days.

You can search for registered sites from [ Select Genre ]

Registered users of SecuAlive can set up sites of interest and display them in their dashboard.

2024-12-27 JST
media_news
No Image Name URL Excerpt Of Changes Tag
1 https://www.bleepingcomputer.com/ Expand your resume by studying any of 1,000+ courses in this three-part bundle,Apache warns of critical flaws in MINA, HugeGraph, Traffic Control,New 'OtterCookie' malware used to backdoor devs in fak ...
  • English
  • News
  • Foreign Country
  • Information Provision
2 https://www.darkreading.com/ Trump 2.0 Portends Big Shift in Cybersecurity Policies,Dec 24, 2024,Binary code in blue and orange colors,Vulnerabilities & Threats,Emerging Threats & Vulnerabilities to Prepare for in 2025,Emerging T ...
  • English
  • News
  • Foreign Country
  • Information Provision
3 https://www.helpnetsecurity.com/ Service disruptions continue to blindside businesses,December 26, 2024,iOS devices more exposed to phishing than Android,December 26, 2024,Cybersecurity spending trends and their impact on businesses, ...
  • English
  • News
  • Foreign Country
  • Information Provision
4 ScanNetSecurity https://scan.netsecurity.ne.jp/ 2024.12.27(金),脆弱性と脅威,2024.12.26 Thu 8:10,Microsoft Windows OS の Microsoft Kernel Streming サービスにおける入力値の制御不備により任意のカーネル API が呼び出し可能となる脆弱性(Scan Tech Report),2024 年 6 月に公開された Microsoft Windows OS に存在する脆弱性に ...
  • Japanese
  • News
  • Information Provision
5 https://securityintelligence.com/ News,December 26, 2024,Apple Intelligence raises stakes in privacy and security,3,min read,-,Apple’s latest innovation, Apple Intelligence, is redefining what’s possible in consumer technology. Integr ...
  • English
  • News
  • Foreign Country
  • Information Provision
6 https://www.technadu.com/ Japan Airlines Suffers Disruptions in Domestic and International Flights, Possibly Due to Data Breach,Published,Research Unmasked Identity Fraud Operation on Dark Web to Bypass KYC Systems,Published,A ...
  • English
  • News
  • Foreign Country
  • Information Provision
7 TechTarget Japan https://techtarget.itmedia.co.jp/tt/security/ 時間がたっても要注意の脆弱性,終わりなき「MOVEit」攻撃 “Amazonからもデータ流出”の恐ろしい手口とは,ファイル転送ソフトウェア「MOVEit」を悪用した攻撃が2023年に注目を集めたが、その攻撃活動はまだ続いている。脆弱性は解消しない限り、時間がたっても悪用され得る。最近、被害を受けている組織はどこなのか。,次世代ランサムウェア「ノーウェアランサム」の“本当の恐ろしさ”を実例で学ぶ,暗 ...
  • Japanese
  • News
  • Information Provision
8 www.scmagazine.com https://www.scmagazine.com/ (Defense Department),Data disclosures shaped compliance landscape in 2024,Shaun,Nichols,December 26, 2024,Organizations faced a number of changes to reach and maintain government compliance in 2024.,H ...
  • English
  • News
  • Foreign Country
  • Information Provision
9 www.securityweek.com https://www.securityweek.com/ The Intersection of AI and OSINT: Advanced Threats On The Horizon,Artificial Intelligence (A) is revolutionizing intelligence gathering, empowering cybersecurity defenders, and amplifying threat actor ...
  • English
  • News
  • Foreign Country
  • Information Provision
10 CyberSecurity.com https://cybersecurity-jp.com/ 2024/12/26,JAL、サイバー攻撃の影響で国内・国際線運行の遅延を発表,2024/12/26,大阪体育大学、標的型攻撃でアカウント情報盗まれるも対応により漏えい発生せず,2024/12/26,委託先がランサム感染で情報漏えいの可能性│日新火災海上保険,2024/12/25,宮崎大学、脆弱パスワードのメアドが不正アクセス受け1万9,274件の情報漏えい懸念,2024.12.26,情報セキュリ ...
  • Japanese
  • News
  • Company
  • Blog
  • Information Provision
11 Malware Information Bureau https://eset-info.canon-its.jp/malware_info/ 情報局|マルウェアレポート(/malware_topics/),2024.12.26,2024年11月 マルウェアレポート,2024年11月にESET製品が日本国内で検出したマルウェアの概要について紹介しています。11月はペイメントアプリケーションを安全に利用するために理解すべきことを紹介しています。,SIMスワップとは?具体的な手口と講じるべき対策,トロイの木馬に感染したらどうなる?どう対処すれ ...
  • Japanese
  • News
  • Information Provision
security_company
No Image Name URL Excerpt Of Changes Tag
12 Secure Sky Technology Inc. http://www.securesky-tech.com/ 2024-12-26,プレスリリース,【プレスリリース】セキュアスカイ・テクノロジー、EASM「Dredger(ドレッジャー)」 の最新機能アップデート 〜「管理用ページの外部公開」検出や拡張ポートスキャンなど3つの新機能をリリース〜
  • Japanese
  • Web Audit
  • Network Audit
  • Company
  • WAF
  • Education
  • Manipulation Detection
  • Create Development Guidelines
  • Security enhancement support
  • Cloud
13 NTT DATA INTELLILINK Corporation http://www.intellilink.co.jp/ 2024年12月26日,コラム,「CODE BLUE 2024」出展レポート,2024年12月26日,セキュリティ,「CODE BLUE 2024」出展レポート,12.26,コラム,「CODE BLUE 2024」出展レポート,2024
  • Japanese
  • Web Audit
  • Network Audit
  • Major
  • Company
  • Source Code Audit
  • Smartphone Audit
  • Smartphone Audit
  • Consulting
  • Consulting
  • Education
  • Endpoint Detection and Response(EDR)
  • Pentest
  • Security enhancement support
  • Requirements Consulting
  • SOC
  • Support for PCIDSS
14 SECOM Trust Systems Co., Ltd. https://www.secomtrust.net/ 2024/12/26,お客様環境を内部と外部から監視する【サイバーセキュリティ統合監視サービス(仮称)】の実現へ向けた、,アタックサーフェス調査サービスを提供「アタックサーフェス調査サービス」を発売
  • Japanese
  • Web Audit
  • Network Audit
  • Company
  • Consulting
  • WAF
  • Education
  • Endpoint Detection and Response(EDR)
  • Pentest
  • Security enhancement support
  • Targeted Email Attack Training
  • SOC
  • Cloud
15 Kobe Digital Labo https://www.kdl.co.jp/ 驚きのアイデアと圧倒的なテクノロジーでお客様,企業の成長に伴走し、豊かな社会を実現します。,川崎重工業株式会社, カワサキロボットサービス株式会社,川崎重工業様・カワサキロボットサービス様 生成AI活用ハンズオンセミナー,詳しく見る,公益財団法人チャイルド・ケモ・サポート基金,複数Excelの非効率を解消!kintoneで情報を一元管理,詳しく見る
  • Japanese
  • Web Audit
  • Consulting
  • Incident Response
  • Security enhancement support
  • System Development
  • Targeted Email Attack Training
  • Smartphone App Development
16 TRADE WORKS Co., Ltd http://www.tworks.co.jp/ ■組織変更及び人事異動に関するお知らせ
  • Japanese
  • Web Audit
  • Network Audit
  • Company
  • Source Code Audit
  • Automatic Audit tools
  • Vulnerability Management
  • Information Provision
blog
No Image Name URL Excerpt Of Changes Tag
17 GitHub's Security advisory https://securitylab.github.com/advisories 2024 (150),2024 (150),December 26, 2024,GHSL-2024-173: Environment Variable injection in a Feign GitHub Actions workflow,Feign's comment-pr.yml workflow is vulnerable to Environment Variable injection ...
  • English
  • Company
  • Blog
  • Information Provision
  • Security Advisories
18 Piyolog https://piyolog.hatenadiary.jp/ DMM BitcoinはSBIグループで暗号資産交換業者のSBI VCトレードへ2024年3月8日に、同社の顧客口座及び預かり資産(日本円、現物暗号資産)の移管する基本合意(その後12月25日に本契約締結)について公表した。移管理由は長期にわたって暗号資産の出庫処理、現物暗号資産の買い注文受付などサービス利用に制限が生じているためで、同社は顧客の利便性を大きく損なうと判断したと説明した。,DMM ...
  • Japanese
  • Blog
  • Information Provision
19 Scios Security Blog https://security.sios.com/vulnerability/ OSS脆弱性ブログ,OSS脆弱性ブログ,Linux Kernelの脆弱性(CVE-2024-53145, CVE-2024-53146, CVE-2024-53147, CVE-2024-53148, CVE-2024-53149, CVE-2024-53150, CVE-2024-53151, CVE-2024-53152, CVE-2024-53153, CVE-2024-53154, CVE ...
  • Japanese
  • Blog
  • Information Provision
20 Security hole memo http://www.st.ryukoku.ac.jp/~kjm/security/memo/ Last modified: Thu Dec 26 19:53:46 2024,■,2024.12.26,》,中居正広「9000万円女性トラブル」の衝撃…被災地寄付、独立記者会見で築いてきた“誠実対応”イメージ完全崩壊の危機,(SmartFLASH, 12/26),【スクープ】中居正広が女性との間に重大トラブル、巨額の解決金を支払う 重病から復帰後の会食で深刻な問題が発生,(NEWS ポストセブン ...
  • Japanese
  • Celebrated Person
  • Celebrated Person
  • Blog
  • Blog
  • Information Provision
  • Information Provision
organization
No Image Name URL Excerpt Of Changes Tag
21 JPCERT/CC https://www.jpcert.or.jp/ 2024-12-26,JPCERT/CC Eyes「近年の水飲み場攻撃事例 パート2」,JPCERT/CC Eyes「近年の水飲み場攻撃事例 パート1」,JPCERT/CC Eyes「近年の水飲み場攻撃事例 パート2」,JPCERT/CC Eyes「近年の水飲み場攻撃事例 パート1」
  • Japanese
  • Organization
  • Government
  • Incident Response
22 National Vulnerability Database https://nvd.nist.gov/ CVE-2021-47283,- In the Linux kernel, the following vulnerability has been resolved: net:sfc: fix non-freed irq in legacy irq mode SFC driver can be configured via modparam to work using MSI-X, MSI ...
  • English
  • Organization
  • Government
23 NICT: National Institute of Information and Communications Technology http://www.nict.go.jp/ お知らせ,SecHack0(セクハッコー)コンクール の受付開始,2024年,12月26日,キミのミライはどんなセカイ? 30年後、キミはどんなクラシをしてる?,SecHack0コンクール「イノベーション×サイバーセキュリティ」アイデアコンクールが開催,15歳以下を対象にアイデアを募集~12月25日(水)より作品の募集を開始!,本コンクールは、国立研究開発法人情報通信研究機構(NICT)が行ってい ...
  • Japanese
  • Organization
  • Government
24 https://www.jc3.or.jp/ フィッシングサイト撲滅チャレンジマラソン開催,2024.12.26,お知らせ,香川大学、トレンドマイクロ(株)等との共同研究(The 2024 7th IEEE Conference on Dependable and Secure ComputingにおいてBest Paper Awardを受賞),2024.12.23,お知らせ,フィッシングサイト撲滅チャレンジマラソン開催,2024.12.26 ...
  • Japanese
  • Organization
  • Government
vulnerability_notification_site
2024-12-26 JST
media_news
No Image Name URL Excerpt Of Changes Tag
1 Cybersecurity News https://securityonline.info/ Vulnerability,December 24, 2024,by,do son,· Published,December 24, 2024,CVE-2024-45387 (CVSS 9.9): Critical SQL Injection Vulnerability Found in Apache Traffic Control,A critical-severity security fla ...
  • English
  • News
  • Foreign Country
  • Information Provision
2 Japan Security Summit https://japansecuritysummit.org/ 2024年11月に最も活発だったマルウェアを発表,チェック・ポイント・ソフトウェア・テクノロジーズ(以下チェック・ポイント)の脅威インテリジェンス部門であるチェック・ポイント・リサ...,銀行を狙ったサイバー攻撃が増加傾向にあることを報告,チェック・ポイント・ソフトウェア・テクノロジーズは、銀行を狙ったサイバー攻撃が増加傾向にあるとして警鐘を鳴らしている。 銀行は、日...,2024年11月に最も ...
  • Japanese
  • News
  • Organization
3 ZDNet Japan Security https://japan.zdnet.com/security/ ランサムウェアの世界が“ざわついた”2つの出来事--動向への影響を探る,KELA レヴィットCEOインタビュー サイバー脅威インテリジェンスと自動化テクノロジーでプロアクティブなASM/CTEMを実現,特集:データを守る、企業を守る,特集:データを守る、企業を守る,従業員300名超企業のための,”ゼロ”からのEDR/XDR・MDR活用,経験あります。あるあるです・・・,情シス部門に聞いたセキュリテ ...
  • Japanese
  • News
  • Information Provision
security_company
blog
organization
vulnerability_notification_site
2024-12-25 JST
security_company
No Image Name URL Excerpt Of Changes Tag
1 GSX http://www.gsx.co.jp/ 2025年1月28日(火)開催,Webinar,【GSX主催ウェビナー】,チェックリストだけではわからないサイバー攻撃のリスクを評価する,~脅威シナリオに基づくリスク評価手法でランサムウェア攻撃に備えよう~
  • Japanese
  • Web Audit
  • Network Audit
  • Major
  • Company
  • Smartphone Audit
  • IoT Audit
  • Consulting
  • Consulting
  • Qualifications
  • WAF
  • Endpoint Detection and Response(EDR)
  • Incident Response
  • Pentest
  • Targeted Email Attack Training
  • Database Audit
  • Support for PCIDSS
  • Building CSIRTs
  • Vulnerability assessment Design document review
2 SoftBank Technology Corp. http://www.softbanktech.co.jp 2024年12月24日,トピックス,お知らせ,家畜の遠隔診療サービス「アニマルック」が農林水産省の「2024年農業技術10大ニュース」に選定,2024年12月24日,トピックス,お知らせ,家畜の遠隔診療サービス「アニマルック」が農林水産省の「2024年農業技術10大ニュース」に選定
  • Japanese
  • Network Audit
  • Company
  • WAF
  • Endpoint Detection and Response(EDR)
  • Incident Response
  • Pentest
  • Targeted Email Attack Training
  • SIEM
  • Log Management
  • SOC
  • Mail Security
  • Cloud Security
  • Building CSIRTs
  • Sandbox
  • Active Directory Audit
3 Soliton Systems K.K. https://www.soliton.co.jp/ 2024年12月24日,製品,Soliton OneGate、管理者運用を支援する機能を強化,ー 利用者管理タグや管理委任機能で、大規模環境での運用性を向上 ー
  • Japanese
  • Web Audit
  • Network Audit
  • IoT Audit
  • Education
  • Endpoint Detection and Response(EDR)
  • Forensic
  • Pentest
  • Targeted Email Attack Training
  • Vulnerability Management
  • SOC
  • Mail Security
  • Database Audit
  • Building CSIRTs
  • File Transfers
  • DNS security
  • Privacy Mark
4 LAC Co., Ltd https://www.lac.co.jp/ 2024年12月24日,ラックピープル,AWSにおけるシークレット情報の取り扱い方と設定不備による脅威,2024年12月23日,注意喚起,シャープ製ルータ製品における複数の脆弱性(JVN#61635834),2024年12月24日 | お知らせ,ラックがOkta社の「APJ Workforce Identity Cloud Partner of the Year」を受賞しました
  • Japanese
  • Web Audit
  • Network Audit
  • Major
  • Company
  • Source Code Audit
  • Smartphone Audit
  • IoT Audit
  • Consulting
  • Qualifications
  • WAF
  • Education
  • Incident Response
  • Forensic
  • Pentest
  • E-Learning
  • Security enhancement support
  • Requirements Consulting
  • Automatic Audit tools
  • System Development
  • Targeted Email Attack Training
  • Manipulation Detection
  • Log Management
  • SOC
  • Hardware Audit
  • Information Provision
  • Support for PCIDSS
  • Building CSIRTs
  • Wireless LAN Audit
  • APT Attack Resistance Audit
  • IP address research
  • Malware and ransomware support
blog
proxy
2024-12-24 JST
media_news
security_company
No Image Name URL Excerpt Of Changes Tag
2 https://www.knowbe4.jp/ 12月 23, 2024,フィッシング訓練メールに使うべきではないトピック,サイバーセキュリティトレーニングの責任者が、従業員を怒らせるような内容の訓練メールを送信し、メディアの注目を集めることがあります。そのような場合、私たちはメディアからコメントを求められることがあります。 物議を醸す可能性のあるフィッシング訓練メールの例をいくつか紹介します。 解雇通告 解雇の見込み ...,12月 23, ...
  • Japanese
  • Foreign Country
  • Education
  • Information Provision
  • Antiphishing
3 SecureWorks Japan https://www.secureworks.jp/ レポート,【年次レビュー】 2024 年サイバー脅威の実態,【年次レビュー】2024年サイバー脅威の実態,【年次レビュー】2024年サイバー脅威の実態
  • Japanese
  • Web Audit
  • Network Audit
  • Company
  • Consulting
  • Endpoint Detection and Response(EDR)
  • Incident Response
  • Forensic
  • Targeted Email Attack Training
  • Vulnerability Management
  • SOC
  • Android Application
  • Cloud Security
  • FW Management
  • IDS/IPS Management
4 Mitsui Bussan Secure Directions, Inc. https://www.mbsd.jp/ 2024/12/23,外部執筆記事,≪日経 XTECH ACTIVE≫ クラウドの設定ミスが招いた情報漏洩、「なぜなぜ分析」で根本原因と対策を導く,2024/12/23,外部執筆記事,≪日経 XTECH ACTIVE≫ クラウドの設定ミスが招いた情報漏洩、「なぜなぜ分析」で根本原因と対策を導く
  • Japanese
  • Web Audit
  • Network Audit
  • Major
  • Smartphone Audit
  • IoT Audit
  • Consulting
  • WAF
  • Education
  • Incident Response
  • Forensic
  • Pentest
  • Create Development Guidelines
  • Security enhancement support
  • Security enhancement support
  • SIEM
  • Log Management
  • SOC
  • Information Provision
  • Building CSIRTs
  • Automotive Audit
  • Malware Audit
  • IDS/IPS Management
  • Managed Detection and Response (MDR)
  • Monitoring
  • Threat Intelligence
  • Threat Intelligence
  • Malware and ransomware support
  • Server Robustness Support
  • AI
5 Ierae Security, Inc. https://ierae.co.jp/ 【CSIRT支援相談会】セキュリティ担当者が実施するべき内容の整理をお手伝いします
  • Japanese
  • Web Audit
  • Network Audit
  • Company
  • Game Audit
  • Smartphone Audit
  • IoT Audit
  • Consulting
  • CTF
  • Forensic
  • Pentest
  • Cloud Security
  • Automotive Audit
  • Virtual Currency Audit
  • Anti-tampering Audit
6 N.F.Laboratories Inc. https://nflabs.jp/ 2024.12.23,USB Type-Cケーブル仕分け奮闘記,2024.12.22,1コマンドで起動!OSCP用ターミナル環境,2024.12.21,IT環境のオンボーディング:改善活動とこれから,2024.12.20,英語でネットワーキングした話(~Kunoichi Cyber Games~)
  • Japanese
  • Consulting
  • Education
  • Pentest
  • SOC