株式会社エムソフトは12月23日、EmEditor 公式サイトにおけるダウンロード導線に関するセキュリティインシデントについて発表した。
AI目次
EmEditorサイト改ざんの衝撃
偽造デジタル署名、その意味とは
不正ファイル実行の恐るべきリスク
企業が取るべき検知対策とは
ユーザーが必ずすべき最終確認
AI文字起こし(β版)
今日の10分セキュリティラジオ
セキュリティジョッキー松野
  1. 02:35
    1.

    オープニング #仕事のスイッチの入れ方

  2. 04:20
    2.

    EmEditor 公式サイトの「今すぐダウンロード」ボタンが改変、別組織のデジタル署名が付与されたファイルをダウンロード

  3. 02:26
    3.

    エンディングと今日のまとめ

コメント

avator
感想・質問・応援メッセージを書こう
avatar
みや
1月9日
この件で公式サイトのコメント読みましたが、該当サイトはWordPressで作られていたようですね。しかも基本的な更新はしていたにも関わらず、現時点で原因がはっきりしていないとのコメントでした。WordPressはやっぱり狙われやすいのか?議論再燃の予感です。確か過去のオンエアで松野さんのコメントはWordPressだからと言って危険ではない、逆に更新が頻繁に行われています。のようなニュアンス解説だったと記憶しています。記憶違いだったらゴメンナサイ😅…。
返信
avatar
セキュリティジョッキー松野公式アカウント
1月9日
みやさん、コメントありがとうございます!覚えていただいていて嬉しいです😊
おっしゃる通り、WordPressだから危険ということはありません。重要なのは、設定内容・使用しているプラグインやテーマ・更新頻度など、セキュリティを維持するための運用全体です。WordPressも適切に管理して安全に活用してください!

今日の10分セキュリティラジオ

セキュリティジョッキー松野

最近話題のセキュリティニュースを、セキュリティ専門家とセキュリティAIが、誰にでもわかりやすく解説します。
1日10分で、気軽にセキュリティの知識を深めることができます。放送は、月曜から金曜の朝7時15分です。

この番組では、サイバー攻撃の手法に関する技術的なお話も取り上げています。
紹介する内容は大切な人を守るためだけに使い、決して悪用しないでください。

新着の放送