2018年6月の記事(4 ページ目) | ScanNetSecurity
2026.04.16(木)

2018年6月の記事一覧(4 ページ目)

生徒の個人情報が記録されたUSBメモリを紛失、匿名の郵送により発覚(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

生徒の個人情報が記録されたUSBメモリを紛失、匿名の郵送により発覚(大阪府)

大阪府は6月11日、府立泉大津高等学校において教員が生徒の個人情報が記録された私物のUSBメモリを紛失し個人情報が流出したことが判明したと発表した。

「賃貸名人 東京版」バージョンアップ通知メールを誤送信、261件のアドレスが流出(ダンゴネット) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「賃貸名人 東京版」バージョンアップ通知メールを誤送信、261件のアドレスが流出(ダンゴネット)

株式会社ダンゴネットは6月7日、同社が提供する賃貸管理ソフト「賃貸名人 東京版」のバージョンアップ通知をメール送信した際、誤操作のためユーザーのメールアドレスが流出したと発表した。

秘匿すべき入試問題印刷等委託業務に関する書類をFAXで誤送信(下関市立大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

秘匿すべき入試問題印刷等委託業務に関する書類をFAXで誤送信(下関市立大学)

公立大学法人 下関市立大学は6月13日、入試問題印刷等委託業務に関する書類をFAXで誤送信したことが判明したと発表した。

産業用途向けのサイバーセキュリティ ソリューションを発表(日本ハネウェル) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

産業用途向けのサイバーセキュリティ ソリューションを発表(日本ハネウェル)

日本ハネウェルは、多様な複数プロセス制御ネットワーク、拠点やベンダを有する産業用途向けのサイバーセキュリティ ソフトウェアソリューションを発表した。

家庭用ゲーム機を置く「ゲームバー」4店舗の経営者・店長4名を逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

家庭用ゲーム機を置く「ゲームバー」4店舗の経営者・店長4名を逮捕(ACCS)

ACCSによると、京都府警察・兵庫県警察共同捜査本部は、京都市内および神戸市内のゲームバー4店舗において、家庭用ゲームソフトを客に遊戯させて無断上映し、ゲームソフトメーカー各社の著作権を侵害していたとして著作権法違反の疑いで店舗経営者・店長4名を逮捕した。

学生の個人情報を記録したUSBメモリを紛失(大阪産業大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学生の個人情報を記録したUSBメモリを紛失(大阪産業大学)

大阪産業大学は6月12日、学生の個人情報を記録したUSBメモリの紛失が判明したと発表した。

「BIND 9.x」に意図しないアクセス許可の脆弱性、対応を呼びかけ(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「BIND 9.x」に意図しないアクセス許可の脆弱性、対応を呼びかけ(JPRS)

JPRSは、「BIND 9.xの脆弱性(サービス提供者が意図しないアクセスの許可)について」を発表した。

CMS「Zenphoto」に機微な情報の取得や任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CMS「Zenphoto」に機微な情報の取得や任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Zenphotoが提供するコンテンツ管理システム(CMS)「Zenphoto」にローカルファイルインクルージョンの脆弱性が存在すると「JVN」で発表した。

月例セキュリティ情報を公開、早急な適用を呼びかけ(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報を公開、早急な適用を呼びかけ(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2018年6月)」を発表した。

[速報] Interop Tokyo 2018 Best of Show Award セキュリティカテゴリの受賞プロダクト一覧と受賞理由 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

[速報] Interop Tokyo 2018 Best of Show Award セキュリティカテゴリの受賞プロダクト一覧と受賞理由

Interop Tokyo 2018 Best of Show Award が 6 月 13 日午後発表された。セキュリティカテゴリの受賞プロダクト/サービスは下記の通り。

人材管理サービス PageUp が不正な活動と情報漏えいを報告、大口顧客の懸念(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

人材管理サービス PageUp が不正な活動と情報漏えいを報告、大口顧客の懸念(The Register)

少しだけ良い知らせとしては、パスワードにはソルトを使ったハッシュ化が施されていた。

気候変動適応情報プラットフォームWebサイト更新の通知メールを誤送信(国立環境研究所) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

気候変動適応情報プラットフォームWebサイト更新の通知メールを誤送信(国立環境研究所)

国立研究開発法人国立環境研究所は6月4日、同研究所の気候変動戦略連携オフィスが運営している気候変動適応情報プラットフォームにおいて、Webサイト更新のニュースレター送信の際に誤送信が発生したと発表した。

LINE PC版(Windows版)にDLL読み込みに起因する任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LINE PC版(Windows版)にDLL読み込みに起因する任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、LINEが提供する「LINE PC版(Windows版)」にDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

セシールオンラインショップへの不正アクセス、二重登録防止機能を悪用しリストをスクリーニング(ディノス・セシール) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セシールオンラインショップへの不正アクセス、二重登録防止機能を悪用しリストをスクリーニング(ディノス・セシール)

株式会社ディノス・セシールは6月8日、6月6日に発表した同社が運営する通販サイト「セシールオンラインショップ」への「なりすまし」による不正アクセスについて外部機関の調査結果を公表した。

キルフェボン WEB STOREへの不正アクセス、37,149件のアドレスとパスワードの流出を確認(ラッシュ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

キルフェボン WEB STOREへの不正アクセス、37,149件のアドレスとパスワードの流出を確認(ラッシュ)

ラッシュ株式会社は6月11日、6月5日に発表した同社が運営するキルフェボン WEB STOREが外部より不正アクセスを受けた件について調査結果を公表した。

多様化する「Web分離」、失敗しない製品選びを専門家が解説 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

多様化する「Web分離」、失敗しない製品選びを専門家が解説PR

ひとくちに「分離」といっても、その実現にはさまざまな方法があり、それぞれ一長一短がある。

セキュリティ投資と保険金額の適正額を算出(損保ジャパン日本興亜、SOMPOリスケア、日立) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ投資と保険金額の適正額を算出(損保ジャパン日本興亜、SOMPOリスケア、日立)

損保ジャパン日本興亜とSOMPOリスケア、日立は、共同研究により、「セキュリティ診断システム」と「損害発生モデルシミュレータ」の開発および技術検証を行ったと発表した。

シンガポール支店開設、ASEAN地域の日系企業サポート(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

シンガポール支店開設、ASEAN地域の日系企業サポート(ラック)

ラックは、「シンガポール支店」を開設し7月1日から営業を開始すると発表した。

看護学の書籍から文章を無断掲載、人材紹介サイトへ誘導した会社役員ら送致(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

看護学の書籍から文章を無断掲載、人材紹介サイトへ誘導した会社役員ら送致(ACCS)

ACCSによると、千葉県警サイバー犯罪対策課と八千代署は、Webサイトに文章を無断でアップロードし送信できる状態にした上、インターネットユーザに閲覧させていた会社役員男性、および法人について、著作権法違反の疑いで千葉地検に送致した。

セキュリティ対策の必要性、経営者向けに見える化するマニュアル(JNSA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ対策の必要性、経営者向けに見える化するマニュアル(JNSA)

JNSAは、実践手引書「経営者のための情報セキュリティ対策―ISO31000から組織状況の確定の事例―」を公開した。

git コマンドにおけるディレクトリトラバーサルにより遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

git コマンドにおけるディレクトリトラバーサルにより遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

git コマンドに値検証不備に起因する遠隔コード実行の脆弱性が報告されています。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×