最新記事(2 ページ目) | ScanNetSecurity
2024.04.24(水)

最新記事(2 ページ目)

組込み機器のイーアールアイに不正アクセス、スパムメール送信の踏み台に 画像
インシデント・情報漏えい

組込み機器のイーアールアイに不正アクセス、スパムメール送信の踏み台に

 組込み機器の企画・設計・開発・・製造・販売を行う株式会社イーアールアイは4月4日、不正アクセス被害によるスパムメールの送信について発表した。

Proscend Communications 製 M330-W および M330-W5 に OS コマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性

Proscend Communications 製 M330-W および M330-W5 に OS コマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月16日、Proscend Communications製M330-WおよびM330-W5におけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Oracle Java に攻撃された場合の影響が大きい脆弱性、修正プログラムの適用を呼びかけ 画像
セキュリティホール・脆弱性

Oracle Java に攻撃された場合の影響が大きい脆弱性、修正プログラムの適用を呼びかけ

 独立行政法人情報処理推進機構(IPA)は4月17日、Oracle Java の脆弱性対策について発表した。影響を受けるシステムはサポートされている以下の Oracle 製品。

ガートナー クラウドクッキング教室 ~ CCoE 構築の重要性 画像
セミナー・イベント

ガートナー クラウドクッキング教室 ~ CCoE 構築の重要性

 最後に、ハンキンス氏はクラウドセキュリティ全体像を戦略メニューとして図示した。上記で説明したソリューションやツール、各種フレームワークやプラットフォームが、機能や用途ごとに俯瞰できるものだ。この図は、ガートナーのクラウドセキュリティのコンサルティングの戦略ベースを示したものといってもよい。自社のセキュアクラウドを構築するときの「レシピ」として利用することができるだろう。

インフォマート 公式 Facebook ページに不正ログイン 画像
インシデント・情報漏えい

インフォマート 公式 Facebook ページに不正ログイン

 株式会社インフォマートは4月8日、同社公式Facebookページへの不正ログインについて発表した。

フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず 画像
インシデント・情報漏えい

フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

 株式会社フュートレックは4月11日、3月12日に公表した社内システムの障害について、調査結果を発表した。

Ivanti Connect Secure と Ivanti Policy Secure Gateways に複数の脆弱性、1 月以降の状況を整理 画像
セキュリティホール・脆弱性

Ivanti Connect Secure と Ivanti Policy Secure Gateways に複数の脆弱性、1 月以降の状況を整理

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月9日、2024年1月以降のIvanti Connect Secureなどの脆弱性の状況について発表した。

脆弱性診断自動化ツール「AeyeScan」の SSO 機能が SAML 認証に対応 画像
新製品・新サービス

脆弱性診断自動化ツール「AeyeScan」の SSO 機能が SAML 認証に対応

 株式会社エーアイセキュリティラボは4月13日、脆弱性診断の自動化ツール「AeyeScan」のSSO機能がSAML認証に対応したと発表した。

セキュリティ診断会社と開発会社が業務提携 ~ SHIFT SECURITY とフォージビジョン 画像
業界動向

セキュリティ診断会社と開発会社が業務提携 ~ SHIFT SECURITY とフォージビジョン

 株式会社SHIFT SECURITYは4月15日、システム開発とクラウドインテグレーションを中心としたシステム構築サービスを提供するフォージビジョン株式会社との業務提携を発表した。

セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向 画像
調査・ホワイトペーパー

セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

 Diligentは3月28日、Bitsightと共同で実施したサイバーセキュリティと監査に関する調査レポート「Cybersecurity, Audit and the Board(英語)」を公開した。

Reject 運用のポイント他 ~ 日本プルーフポイント「DMARC Conference 2024」5 月末 大手町で開催 画像
セミナー・イベント

Reject 運用のポイント他 ~ 日本プルーフポイント「DMARC Conference 2024」5 月末 大手町で開催PR

 日本プルーフポイント株式会社は5月31日に、「DMARC Conference 2024」を大手町プレイスホール&カンファレンスで開催すると発表した。

被害額オレオレ詐欺の3倍 時間かけ信頼醸成「SNS型投資詐欺」~トビラシステムズ独自調査 画像
調査・ホワイトペーパー

被害額オレオレ詐欺の3倍 時間かけ信頼醸成「SNS型投資詐欺」~トビラシステムズ独自調査

 トビラシステムズ株式会社は4月12日、調査データや実例をもとにした「SNS型投資詐欺」の独自調査レポートを公開した。

賞金総額 1 万ドル「LINE CTF 2024」GMOイエラエ 国内 1 位 画像
業界動向

賞金総額 1 万ドル「LINE CTF 2024」GMOイエラエ 国内 1 位

 GMOサイバーセキュリティ byイエラエ株式会社は4月9日、LINEヤフー株式会社主催の「LINE CTF 2024」で国内1位を獲得したと発表した。

Windows DNS の脆弱性情報が公開 画像
セキュリティホール・脆弱性

Windows DNS の脆弱性情報が公開

 株式会社日本レジストリサービス(JPRS)は4月12日、Windows DNSサーバの脆弱性情報が公開されたと発表した。

バッファロー製無線 LAN ルータに複数の脆弱性 画像
セキュリティホール・脆弱性

バッファロー製無線 LAN ルータに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月15日、バッファロー製無線LANルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Palo Alto Networks 社製 PAN-OS GlobalProtect に OS コマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性

Palo Alto Networks 社製 PAN-OS GlobalProtect に OS コマンドインジェクションの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月15日、Palo Alto Networks社製PAN-OS GlobalProtectにおけるOSコマンドインジェクションの脆弱性について発表した。影響を受けるシステムは以下の通り。

韓国の 2024年 セキュリティ市場規模 8,000 億円見込 ~ SECON & eGISEC 2024 開催 画像
セミナー・イベント

韓国の 2024年 セキュリティ市場規模 8,000 億円見込 ~ SECON & eGISEC 2024 開催

 30カ国以上から25,763人の来場者が訪れた他、香港、タイ、ベトナム、シンガポール、マレーシア、ニュージーランド、アルバニア、バーレーン、インドなど9カ国から100名を超えるユーザー企業が招待された。会場では地政学的理由等々でイスラエル製の保安製品を採用しない中東国家等からの参加者か、トーブ姿の男性の来場者の姿も少なからず目にした。

転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し 画像
インシデント・情報漏えい

転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

 プルデンシャル生命保険株式会社は4月9日、同社元社員による個人情報の漏えいについて発表した。

OWASP データブリーチ 画像
TheRegister

OWASP データブリーチ

 幸いなことに、これらの履歴書の情報はほとんどの場合少なくとも 10 年前のものだが、それでも個人情報が多く含まれていることには変わりない。

エーアイセキュリティラボ、脆弱性診断の自動化・内製化のための無料ツールと AI 活用解説 4/18 セミナー開催 画像
セミナー・イベント

エーアイセキュリティラボ、脆弱性診断の自動化・内製化のための無料ツールと AI 活用解説 4/18 セミナー開催PR

 株式会社エーアイセキュリティラボは4月18日に、オンラインセミナー「脆弱性診断をマネジメントする~人材とスキルの観点で考える無料ツールとAI活用~」を開催すると発表した。

中高生サイバーセキュリティ競技会「CyberSakura」第3回、京都府立嵯峨野高等学校 チーム「HEXAGON」優勝 画像
セミナー・イベント

中高生サイバーセキュリティ競技会「CyberSakura」第3回、京都府立嵯峨野高等学校 チーム「HEXAGON」優勝

 NPO法人エル・コミュニティは3月24日、中高生対象のサイバーセキュリティ教育プログラム「CyberSakura(サイバーサクラ)」の第3回目の決勝ラウンド最終結果を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×