2018年7月の記事(2 ページ目) | ScanNetSecurity
2024.03.29(金)

2018年7月の記事一覧(2 ページ目)

MyJCBを騙るフィッシングメール、新たなサイトを確認(フィッシング対策協議会) 画像
脅威動向

MyJCBを騙るフィッシングメール、新たなサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は、MyJCBを騙るフィッシングにおいて、新たなフィッシングサイトを確認したとして注意喚起を更新した。

「ESET NOD32」など複数製品に、DLL読込起因の任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「ESET NOD32」など複数製品に、DLL読込起因の任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、キヤノンITソリューションズが提供する複数の製品のインストーラにDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

家族友人に伝えたいこと、第3回セキュリティポスターコンテスト開催(トレンドマイクロ) 画像
業界動向

家族友人に伝えたいこと、第3回セキュリティポスターコンテスト開催(トレンドマイクロ)

トレンドマイクロは、セキュリティポスターコンテスト「What’s Your Story?」の第3回目を開催したと発表した。

エミュレーター用のゲームROMを配布サイトへ損害賠償と閉鎖、ドメインの引き渡し等を求めて提訴(任天堂) 画像
海外情報

エミュレーター用のゲームROMを配布サイトへ損害賠償と閉鎖、ドメインの引き渡し等を求めて提訴(任天堂)

海外でエミュレーター用のゲームROMを配布している2つのサイトに対して、任天堂が訴訟を起こしていたことが明らかとなりました。

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(2)Microsoft:これは理論上の脆弱性にすぎない(The Register) 画像
TheRegister

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(2)Microsoft:これは理論上の脆弱性にすぎない(The Register)

>>(1)発端

保険年金課業務で使用しているUSBメモリを紛失(蒲郡市) 画像
インシデント・情報漏えい

保険年金課業務で使用しているUSBメモリを紛失(蒲郡市)

愛知県蒲郡市は7月20日、保険年金課業務で使用しているUSBメモリ1本を紛失していたことが判明したと発表した。

「チャットワーク デスクトップ版アプリ」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「チャットワーク デスクトップ版アプリ」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、ChatWorkが提供する「チャットワーク デスクトップ版アプリ(Windows版)」のインストーラにDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

「Apache Tomcat」に複数の脆弱性、対策の検討を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Apache Tomcat」に複数の脆弱性、対策の検討を呼びかけ(JPCERT/CC)

JPCERT/CCは、「Apache Tomcat における複数の脆弱性に関する注意喚起」を発表した。

phpMyAdmin 4.8 系において Local File Inclusion により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

phpMyAdmin 4.8 系において Local File Inclusion により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

phpMyAdmin 4.8 系に、Local File Inclusion により遠隔から任意のコードが実行可能となる脆弱性が報告されています

県職員4千人の健康診断結果記録したUSBメモリ、車上荒らしで盗難(三重県) 画像
インシデント・情報漏えい

県職員4千人の健康診断結果記録したUSBメモリ、車上荒らしで盗難(三重県)

三重県は7月13日、県職員の健康診断結果データが記録されたUSBメモリが盗難にあったと発表した。

浦島坂田船の宿泊先情報漏えいした従業員解雇(エフ・オー・ビー企画) 画像
インシデント・情報漏えい

浦島坂田船の宿泊先情報漏えいした従業員解雇(エフ・オー・ビー企画)

有限会社エフ・オー・ビー企画は7月20日、7月6日から8日にかけての浦島坂田船の福井石川公演における宿泊先情報の漏えいについて同社従業員が漏えいしていた事実が判明したと発表した。

弥生 17 シリーズ複数製品に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

弥生 17 シリーズ複数製品に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、弥生が提供する「弥生 17 シリーズ」の複数の製品にDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

ルータのログインパスワードを変更した日本人は3割にとどまる(Avast) 画像
調査・ホワイトペーパー

ルータのログインパスワードを変更した日本人は3割にとどまる(Avast)

Avastは、日本市場に対して実施した、ルータのセキュリティに関する調査の結果を発表した。

[鋭意準備中] 今年もあの方に Black Hat USA 2018 の見どころを聞きました 画像
編集部からのおしらせ

[鋭意準備中] 今年もあの方に Black Hat USA 2018 の見どころを聞きました

お待たせいたしております。ScanNetSecurity 夏の恒例インタビュー記事は、今週無事取材を終えまして、現在鋭意原稿執筆中です。

複数サイトの個人情報流出、データベース設定に問題あり(ひのでやエコライフ研究所) 画像
インシデント・情報漏えい

複数サイトの個人情報流出、データベース設定に問題あり(ひのでやエコライフ研究所)

有限会社ひのでやエコライフ研究所は6月30日、同社が管理している複数のサイトより個人情報の流出が判明したと発表した。

県立歴史館ホームページが改ざん被害、安全性が確認されるまで一時閉鎖に(長野県) 画像
インシデント・情報漏えい

県立歴史館ホームページが改ざん被害、安全性が確認されるまで一時閉鎖に(長野県)

長野県は7月18日、長野県立歴史館ホームページに改ざんが確認されたため7月15日から一時的に閉鎖していると発表した。

サイバー保険加入者向けにサイバーインテリジェンス情報提供(MS&ADインターリスク総研) 画像
新製品・新サービス

サイバー保険加入者向けにサイバーインテリジェンス情報提供(MS&ADインターリスク総研)

MS&ADインターリスク総研は、IntSights Cyber Intelligence,Inc.と協業し、企業へのサイバーインテリジェンス情報の提供に関する新たなサービスの提供を開始すると発表した。

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(1)発端(The Register) 画像
TheRegister

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(1)発端(The Register)

今から20年前、ボストンを拠点としたハッカー集団 L0pht がインターネットはどうしようもなく安全性を欠いているとアメリカ上院で証言し、話題となった。

不正アクセスによるWebサイトが改ざん被害に(日本セーリング連盟オリンピック強化委員会) 画像
インシデント・情報漏えい

不正アクセスによるWebサイトが改ざん被害に(日本セーリング連盟オリンピック強化委員会)

公益財団法人 日本セーリング連盟 オリンピック強化委員会は7月18日、同委員会のWebサイトに不正アクセスがありWebサイトが改ざんされたと発表した。

個人が特定できる症例要約を記録したUSBメモリを医学部学生が紛失(群馬大学) 画像
インシデント・情報漏えい

個人が特定できる症例要約を記録したUSBメモリを医学部学生が紛失(群馬大学)

国立大学法人群馬大学は7月13日、個人情報が記録されたUSBメモリの紛失が判明したと発表した。

NTT持株、アカウント名特定する新たな脅威「Silhouette」発見(NTT) 画像
脅威動向

NTT持株、アカウント名特定する新たな脅威「Silhouette」発見(NTT)

NTTは、ソーシャルウェブサービス(SWS)に対する新たなプライバシー脅威「Silhouette」を発見し、そのリスクを評価する手法を開発したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×