脆弱性と脅威ニュース記事一覧(6 ページ目) | ScanNetSecurity
2024.04.20(土)

脆弱性と脅威ニュース記事一覧(6 ページ目)

北海道が使用していたドメイン名を第三者が取得、注意を呼びかけ 画像
脅威動向

北海道が使用していたドメイン名を第三者が取得、注意を呼びかけ

 北海道経済部経済企画局経済企画課は2023年12月28日、「道内事業者等事業継続緊急支援金支給事業」で使用したドメインの第三者による利用について、注意喚起を発表した。

「WEEK ENDオンラインストア」でクレジットカード不正利用が疑われる決済、警察に収集データ提出も 画像
脅威動向

「WEEK ENDオンラインストア」でクレジットカード不正利用が疑われる決済、警察に収集データ提出も

 家庭用小物家電製品の企画、輸入を行う株式会社ミュージーは1月19日、同社が運営する「WEEK ENDオンラインストア」におけるクレジットカードの不正利用について発表した。

企業サイトが偽 EC サイトへの踏み台にされたケースを紹介 ~ IPA 相談状況 画像
調査・ホワイトペーパー

企業サイトが偽 EC サイトへの踏み台にされたケースを紹介 ~ IPA 相談状況

IPAは、2023年第4四半期(10月~12月)における「情報セキュリティ安心相談窓口の相談状況」を発表した。同四半期における相談対応件数は3,176件で、前四半期から約46.9%増加した。

防衛省の電子納品関連ツールにXXEの脆弱性、任意のファイルを読み取られる可能性 画像
セキュリティホール・脆弱性

防衛省の電子納品関連ツールにXXEの脆弱性、任意のファイルを読み取られる可能性

IPAおよびJPCERT/CCは、防衛省が提供する「電子納品物作成支援ツール(工事版)」および「電子納品物作成支援ツール(業務版)」に脆弱性が存在すると「JVN」で発表した。

国交省の電子納品関連システムにXXEの脆弱性、任意のファイルを読み取られる可能性 画像
セキュリティホール・脆弱性

国交省の電子納品関連システムにXXEの脆弱性、任意のファイルを読み取られる可能性

IPAおよびJPCERT/CCは、国土交通省が提供する「電子納品チェックシステム」および「電子納品物検査支援システム」に脆弱性が存在すると「JVN」で発表した。

農水省の電子納品チェックシステムにXXEの脆弱性、任意のファイルを読み取られる可能性 画像
セキュリティホール・脆弱性

農水省の電子納品チェックシステムにXXEの脆弱性、任意のファイルを読み取られる可能性

IPAおよびJPCERT/CCは、農林水産省が提供する電子納品チェックシステム(農林水産省農業農村整備事業版)に脆弱性が存在すると「JVN」で発表した。

食パラダイス鳥取県公式インスタグラムが乗っ取り被害、不審メッセージに注意を呼びかけ 画像
インシデント・情報漏えい

食パラダイス鳥取県公式インスタグラムが乗っ取り被害、不審メッセージに注意を呼びかけ

 鳥取県は1月、食パラダイス鳥取県公式インスタグラムの乗っ取りについて発表した。

WordPressプラグイン「Contact Form 7」でスパムが送信される事例 画像
セキュリティホール・脆弱性

WordPressプラグイン「Contact Form 7」でスパムが送信される事例

 GMOデジロック株式会社は1月17日、WordPressプラグイン「Contact Form 7」におけるスパム攻撃について発表した。

Androidアプリ「Spoon」に連携外部サービスを使用される問題、アップデート呼びかけ 画像
セキュリティホール・脆弱性

Androidアプリ「Spoon」に連携外部サービスを使用される問題、アップデート呼びかけ

 IPAおよびJPCERT/CCは1月23日、Androidアプリ「Spoon(スプーン)」に、外部サービスのAPIキーがハードコードされている問題が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

エレコムの複数の無線LANルーターにOSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性

エレコムの複数の無線LANルーターにOSコマンドインジェクションの脆弱性

IPAおよびJPCERT/CCは、エレコム製無線LANルーターにOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

ヤマハ製の複数の無線LANルーターにデバッグ機能を有効化される脆弱性 画像
セキュリティホール・脆弱性

ヤマハ製の複数の無線LANルーターにデバッグ機能を有効化される脆弱性

IPAおよびJPCERT/CCは、ヤマハ製無線LANアクセスポイントに利用可能なデバッグ機能が存在している脆弱性が存在すると「JVN」で発表した。

Microsoft Kernel Streaming Server における Type Confusion の脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Kernel Streaming Server における Type Confusion の脆弱性(Scan Tech Report)

2023 年 9 月に修正された、Microsoft Windows OS での権限昇格が可能となる脆弱性のエクスプロイトコードが公開されています。

「医学書院ウェブサイト」でクレジットカード決済の取扱を停止、不正利用が多発 画像
脅威動向

「医学書院ウェブサイト」でクレジットカード決済の取扱を停止、不正利用が多発

 株式会社医学書院は1月16日、クレジットカード決済の取扱停止について発表した。

バッファローの法人向けVPNルーター「VR-S1000」の脆弱性にラックが注意喚起 画像
セキュリティホール・脆弱性

バッファローの法人向けVPNルーター「VR-S1000」の脆弱性にラックが注意喚起

ラックは、バッファローが提供する法人向けVPNルーター「VR-S1000」における複数の脆弱性について注意喚起を発表した。

アクセス解析CGI「An-Analyzer」にオープンリダイレクトの脆弱性 画像
セキュリティホール・脆弱性

アクセス解析CGI「An-Analyzer」にオープンリダイレクトの脆弱性

IPAおよびJPCERT/CCは、アクセス解析CGI「An-Analyzer」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

「a-blog cms」にXSSなど複数の脆弱性、アップデートを呼びかけ 画像
セキュリティホール・脆弱性

「a-blog cms」にXSSなど複数の脆弱性、アップデートを呼びかけ

IPAおよびJPCERT/CCは、「a-blog cms」に複数の脆弱性が存在すると「JVN」で発表した。

「Apache Tomcat」に他ユーザのリクエストが漏えいする脆弱性 画像
セキュリティホール・脆弱性

「Apache Tomcat」に他ユーザのリクエストが漏えいする脆弱性

IPAおよびJPCERT/CCは、「Apache Tomcat」に情報漏えいの脆弱性が存在すると「JVN」で発表した。

「企業のお粗末なセキュリティ対策の違法化」「身代金支払い全面禁止」~ 有効な立法施策とは? 画像
TheRegister

「企業のお粗末なセキュリティ対策の違法化」「身代金支払い全面禁止」~ 有効な立法施策とは?

 ランサムウェアとの戦いにおける次の一手は、立法府からもたらされなければならない。2024 年は脅威を永久に抑えつけるのに役立つ効果の高い政策決定が行われた年としても、人々に記憶されるようにすることができるし、そうならなければならない。とはいえ、この問題に完璧な解決策はない。立法を通したランサムウェア対策に関してはいくつかの考え方があるが、その中で最も注目されるのは、民間企業および公共機関の両方に身代金の支払いを全面禁止することだ。

島根県が使用していたドメインを第三者が取得、GoToEat キャンペーンやスモウルビー・プログラミング甲子園ほか 画像
脅威動向

島根県が使用していたドメインを第三者が取得、GoToEat キャンペーンやスモウルビー・プログラミング甲子園ほか

 島根県は1月15日、同県が使用していたドメインの第三者による利用について、注意喚起を発表した。

ラシェール化粧品でクレジットカード決済を停止、過去分も取消 画像
脅威動向

ラシェール化粧品でクレジットカード決済を停止、過去分も取消

 ラシェール化粧品株式会社は1月15日、クレジットカードの不正利用について発表した。

12月のフィッシング報告、ETC利用照会サービスのなりすましが最多に 画像
調査・ホワイトペーパー

12月のフィッシング報告、ETC利用照会サービスのなりすましが最多に

フィッシング対策協議会は、2023年12月の「フィッシング報告状況」を公開した。12月に協議会へ寄せられた海外を含むフィッシング報告件数は、前月より6,444件増加し90,792件となった。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
  12. 20
  13. 30
  14. 40
  15. 50
  16. 最後
Page 6 of 484
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×