<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>脆弱性 - ニューレポ</title>
	<atom:link href="https://newsreport.earth/tag/%E8%84%86%E5%BC%B1%E6%80%A7/feed/" rel="self" type="application/rss+xml" />
	<link>https://newsreport.earth</link>
	<description>メディアのチェックなどをして遊んでます。（newsreport）</description>
	<lastBuildDate>Sat, 05 Jun 2021 08:53:03 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://newsreport.earth/wp-content/uploads/2021/09/cropped-5d8f2788539198850b4d2d7d5d16de12-32x32.png</url>
	<title>脆弱性 - ニューレポ</title>
	<link>https://newsreport.earth</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>【IPA】もし脆弱性をみつけたらどうするべきか</title>
		<link>https://newsreport.earth/20210520-2/</link>
		
		<dc:creator><![CDATA[アーチ]]></dc:creator>
		<pubDate>Thu, 20 May 2021 07:00:49 +0000</pubDate>
				<category><![CDATA[ニュースチェック]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[newsreport]]></category>
		<category><![CDATA[ニューレポ]]></category>
		<category><![CDATA[脆弱性]]></category>
		<guid isPermaLink="false">https://newsreport.earth/?p=1107</guid>

					<description><![CDATA[<p>もし脆弱性をみつけてしまったらどうするのか正しい方法は？先日大手マスコミ（朝日新聞出版と毎日新聞）が記事として披露してしまいました。それを見て、いたずらを仕掛けた人もいたようです。正しくはどうするべきだったのでしょうか？</p>
<p>The post <a href="https://newsreport.earth/20210520-2/">【IPA】もし脆弱性をみつけたらどうするべきか</a> first appeared on <a href="https://newsreport.earth">ニューレポ</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>もし脆弱性をみつけてしまったらどうするのか正しい方法は？先日大手マスコミ（朝日新聞出版と毎日新聞）が記事として披露してしまいました。それを見て、いたずらを仕掛けた人もいたようです。正しくはどうするべきだったのでしょうか？</p>



<h2 class="wp-block-heading">IPA公式見解</h2>



<p>脆弱性発見・報告のみちしるべ ～発見者に知っておいて欲しいこと～（統合版）</p>



<p>（IPA<a href="https://youtu.be/ZQnR3jJIHeI" target="_blank" rel="noreferrer noopener" title="https://youtu.be/ZQnR3jJIHeI">公式ユーチューブサイト</a>からご覧ください）</p>



<p>ITmedia NEWSさんの取材より</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>　脆弱性情報は、開発者が脆弱性を直すために必要な情報である一方で、攻撃に悪用される恐れがある情報でもある。このためIPAは「発見時は開発者に報告し、極秘事項にすること」とし、「報告せずに、脆弱性の存在をネット上にいきなり公開することは絶対に行ってはいけない」としている。また、攻撃者と疑われる可能性があることから「善意であっても必要以上に調査しないこと」ともしている。</p><cite>ITmedia NEWS（https://www.itmedia.co.jp/news/articles/2105/18/news145.html）</cite></blockquote>



<p>これに尽きる。</p>



<blockquote class="twitter-tweet"><p lang="ja" dir="ltr">脆弱性の手口、IPA「見つけたらまず開発者やIPA窓口に報告して」　コロナワクチンの架空予約巡り<a href="https://t.co/q884ox2s3w">https://t.co/q884ox2s3w</a> <a href="https://t.co/YbYEIiqnHc">pic.twitter.com/YbYEIiqnHc</a></p>— ITmedia NEWS (@itmedia_news) <a href="https://twitter.com/itmedia_news/status/1394617528014409732?ref_src=twsrc%5Etfw">May 18, 2021</a></blockquote> <script async="" src="https://platform.twitter.com/widgets.js" charset="utf-8"></script>



<h2 class="wp-block-heading">IPAとは</h2>



<p><a href="https://www.ipa.go.jp/" target="_blank" rel="noreferrer noopener" title="https://www.ipa.go.jp/">公式ホームページ</a></p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>独立行政法人情報処理推進機構（じょうほうしょりすいしんきこう、英: Information-technology Promotion Agency, Japan、略称: IPA）は、</p><p>日本のIT国家戦略を技術面・人材面から支えるために設立された独立行政法人（中期目標管理法人）。所管官庁は経済産業省。</p><p>日本のソフトウェア分野における競争力の総合的な強化を図る。</p><p>情報処理の促進に関する法律の一部を改正する法律（平成14年法律第144号）により、2004年（平成16年）1月5日に設立され、同法附則第2条第1項の規定により解散した、特別認可法人である情報処理振興事業協会（IPA）の業務等を承継した。</p><cite><a href="https://ja.wikipedia.org/wiki/%E6%83%85%E5%A0%B1%E5%87%A6%E7%90%86%E6%8E%A8%E9%80%B2%E6%A9%9F%E6%A7%8B" target="_blank" rel="noreferrer noopener" title="https://ja.wikipedia.org/wiki/%E6%83%85%E5%A0%B1%E5%87%A6%E7%90%86%E6%8E%A8%E9%80%B2%E6%A9%9F%E6%A7%8B">Wikipedia</a>より</cite></blockquote>



<h2 class="wp-block-heading">まとめ</h2>



<p>IPAは、Twitterでも様々なIT系の注意喚起を行っている。詐欺にひっかからないようにフォローしておくと良いでしょう。</p>



<blockquote class="twitter-tweet"><p lang="ja" dir="ltr">5/17（月）から制御システムの <a href="https://twitter.com/hashtag/%E3%83%AA%E3%82%B9%E3%82%AF%E5%88%86%E6%9E%90?src=hash&amp;ref_src=twsrc%5Etfw">#リスク分析</a> について学ぶオンラインセミナーを開催します。制御システムを保有する組織の実務者・管理者などを対象に、リスク分析の具体的な手法などをわかりやすく解説します。ぜひお申込みください。<a href="https://t.co/zwrXglKHF2">https://t.co/zwrXglKHF2</a><a href="https://twitter.com/hashtag/%E5%88%B6%E5%BE%A1%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0?src=hash&amp;ref_src=twsrc%5Etfw">#制御システム</a><a href="https://twitter.com/hashtag/%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3?src=hash&amp;ref_src=twsrc%5Etfw">#セキュリティ</a> <a href="https://t.co/BrlWI6kra9">pic.twitter.com/BrlWI6kra9</a></p>— IPA（情報処理推進機構） (@IPAjp) <a href="https://twitter.com/IPAjp/status/1394126023638228992?ref_src=twsrc%5Etfw">May 17, 2021</a></blockquote> <script async="" src="https://platform.twitter.com/widgets.js" charset="utf-8"></script>



<blockquote class="twitter-tweet"><p lang="ja" dir="ltr">佐川急便の公式サイトによると、「Web再配達受付サービスでは、お客様からの電話番号の入力や、本人確認書類のご提出は求めていない。」とのことです。<br>不在通知を装う偽SMSに引き続き注意してください！！！！！<br>↓佐川急便による注意喚起ページ<a href="https://t.co/8jYva78t75">https://t.co/8jYva78t75</a></p>— IPA（情報セキュリティ安心相談窓口） (@IPA_anshin) <a href="https://twitter.com/IPA_anshin/status/1394531883803836417?ref_src=twsrc%5Etfw">May 18, 2021</a></blockquote> <script async="" src="https://platform.twitter.com/widgets.js" charset="utf-8"></script>



<blockquote class="twitter-tweet"><p lang="ja" dir="ltr">5月1日から18日までの間に、iPhoneをご利用の方で、宅配業者を騙る偽SMSを受信後、文中のURLに接続、「AppleIDとパスワードを入力してしまった」という相談が20件寄せられました。相談の中には下記の様なご申告も多く含まれています。　1/2 <a href="https://t.co/LkUT2hx8ws">pic.twitter.com/LkUT2hx8ws</a></p>— IPA（情報セキュリティ安心相談窓口） (@IPA_anshin) <a href="https://twitter.com/IPA_anshin/status/1394938167199813635?ref_src=twsrc%5Etfw">May 19, 2021</a></blockquote> <script async="" src="https://platform.twitter.com/widgets.js" charset="utf-8"></script>



<p>IT系は難しく、攻撃側もさまざまな手法で金銭や個人情報を盗もうとします。</p>



<p>個人での把握はとても難しく、流行りのフィッシング詐欺等の注意喚起をしてくれますので、フォローしておくことをおすすめします。</p>



<div class="wp-block-jin-gb-block-chat-block balloon-box balloon-left clearfix has-ccc-ballon has-efefef-bgballon"><div class="balloon-icon maru"><img decoding="async" src="https://newsreport.earth/wp-content/uploads/2021/03/図1-16.jpg"/></div><span class="icon-name"></span><div class="balloon-serif"><div class="balloon-content">
<p>へんな詐欺メールみたいなのとか、よく届くもんね・・・。おそろしいわあ。</p>
</div></div></div>



<figure class="wp-block-embed is-type-wp-embed is-provider-ニューレポ wp-block-embed-ニューレポ"><div class="wp-block-embed__wrapper">
https://newsreport.earth/20210518-2/
</div></figure>



<p></p>



<h3 class="wp-block-heading">セキュリティ関連書籍</h3>



<a href="https://hb.afl.rakuten.co.jp/ichiba/154f957c.39b0a359.154f957d.59cbeba4/?pc=https%3A%2F%2Fitem.rakuten.co.jp%2Fbook%2F16509800%2F&amp;link_type=pict&amp;ut=eyJwYWdlIjoiaXRlbSIsInR5cGUiOiJwaWN0Iiwic2l6ZSI6IjMwMHgzMDAiLCJuYW0iOjEsIm5hbXAiOiJyaWdodCIsImNvbSI6MSwiY29tcCI6ImRvd24iLCJwcmljZSI6MCwiYm9yIjoxLCJjb2wiOjEsImJidG4iOjEsInByb2QiOjAsImFtcCI6ZmFsc2V9" target="_blank" rel="nofollow sponsored noopener" style="word-wrap:break-word;"><img decoding="async" src="https://hbb.afl.rakuten.co.jp/hgb/154f957c.39b0a359.154f957d.59cbeba4/?me_id=1213310&amp;item_id=20175716&amp;pc=https%3A%2F%2Fthumbnail.image.rakuten.co.jp%2F%400_mall%2Fbook%2Fcabinet%2F7818%2F9784297117818.jpg%3F_ex%3D300x300&amp;s=300x300&amp;t=pict" border="0" style="margin:2px" alt="" title=""></a>



<a href="https://hb.afl.rakuten.co.jp/ichiba/154f957c.39b0a359.154f957d.59cbeba4/?pc=https%3A%2F%2Fitem.rakuten.co.jp%2Fbook%2F14651229%2F&amp;link_type=pict&amp;ut=eyJwYWdlIjoiaXRlbSIsInR5cGUiOiJwaWN0Iiwic2l6ZSI6IjMwMHgzMDAiLCJuYW0iOjEsIm5hbXAiOiJyaWdodCIsImNvbSI6MSwiY29tcCI6ImRvd24iLCJwcmljZSI6MCwiYm9yIjoxLCJjb2wiOjEsImJidG4iOjEsInByb2QiOjAsImFtcCI6ZmFsc2V9" target="_blank" rel="nofollow sponsored noopener" style="word-wrap:break-word;"><img decoding="async" src="https://hbb.afl.rakuten.co.jp/hgb/154f957c.39b0a359.154f957d.59cbeba4/?me_id=1213310&amp;item_id=18346963&amp;pc=https%3A%2F%2Fthumbnail.image.rakuten.co.jp%2F%400_mall%2Fbook%2Fcabinet%2F8800%2F9784797388800.jpg%3F_ex%3D300x300&amp;s=300x300&amp;t=pict" border="0" style="margin:2px" alt="" title=""></a>



<a href="https://hb.afl.rakuten.co.jp/ichiba/154f957c.39b0a359.154f957d.59cbeba4/?pc=https%3A%2F%2Fitem.rakuten.co.jp%2Fbook%2F15499766%2F&amp;link_type=pict&amp;ut=eyJwYWdlIjoiaXRlbSIsInR5cGUiOiJwaWN0Iiwic2l6ZSI6IjMwMHgzMDAiLCJuYW0iOjEsIm5hbXAiOiJyaWdodCIsImNvbSI6MSwiY29tcCI6ImRvd24iLCJwcmljZSI6MCwiYm9yIjoxLCJjb2wiOjAsImJidG4iOjEsInByb2QiOjAsImFtcCI6ZmFsc2V9" target="_blank" rel="nofollow sponsored noopener" style="word-wrap:break-word;"><img decoding="async" src="https://hbb.afl.rakuten.co.jp/hgb/154f957c.39b0a359.154f957d.59cbeba4/?me_id=1213310&amp;item_id=19153854&amp;pc=https%3A%2F%2Fthumbnail.image.rakuten.co.jp%2F%400_mall%2Fbook%2Fcabinet%2F7753%2F9784407347753.jpg%3F_ex%3D300x300&amp;s=300x300&amp;t=pict" border="0" style="margin:2px" alt="" title=""></a><p>The post <a href="https://newsreport.earth/20210520-2/">【IPA】もし脆弱性をみつけたらどうするべきか</a> first appeared on <a href="https://newsreport.earth">ニューレポ</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
