2018年7月の記事(3 ページ目) | ScanNetSecurity
2024.05.19(日)

2018年7月の記事一覧(3 ページ目)

日医標準レセプトソフトに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

日医標準レセプトソフトに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、日本医師会ORCA管理機構が提供するWordPress用プラグイン「日医標準レセプトソフト」に複数の脆弱性が存在すると「JVN」で発表した。

Movable Type用プラグイン「MTAppjQuery」にPHPコード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Movable Type用プラグイン「MTAppjQuery」にPHPコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、bit partが提供するMovable Type用プラグイン「MTAppjQuery」に任意のPHPコードが実行可能な脆弱性が存在すると「JVN」で発表した。

RedSeal製ネットワークセキュリティ監査プラットフォームの運用支援サービス(テリロジー) 画像
新製品・新サービス

RedSeal製ネットワークセキュリティ監査プラットフォームの運用支援サービス(テリロジー)

テリロジーは、脆弱性リスク管理(VRM)の「運用支援サービス」を新たに提供開始したと発表した。

Oracleが複数製品のクリティカルアップデートを公開、適用検討を呼びかけ(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性

Oracleが複数製品のクリティカルアップデートを公開、適用検討を呼びかけ(JPCERT/CC、IPA)

JPCERT/CCは、「2018年 7月 Oracle製品のクリティカルパッチアップデートに関する注意喚起」を発表した。

セキュリティポリシーを守らずUSBメモリを校外へ持ち出し紛失(横浜市) 画像
インシデント・情報漏えい

セキュリティポリシーを守らずUSBメモリを校外へ持ち出し紛失(横浜市)

横浜市は7月13日、同市港南区にある芹が谷中学校の教諭が生徒の個人情報等を保存した公用USBメモリを紛失したことが同校からの報告により判明したと発表した。

フォームサービス運営会社への不正アクセスで個人情報流出の可能性(Cogent Labs) 画像
インシデント・情報漏えい

フォームサービス運営会社への不正アクセスで個人情報流出の可能性(Cogent Labs)

株式会社Cogent Labsは7月6日、同社のWebサイトで利用していたフォームサービスの運営会社Typeform社が不正アクセスを受け、保存していたデータの流出の可能性が判明したと発表した。

WordPressプラグイン「FV Flowplayer Video Player」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPressプラグイン「FV Flowplayer Video Player」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Foliovisionが提供するWordPress用プラグイン「FV Flowplayer Video Player」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

Web改ざん検知のSaaS版提供(アイネス、DIT) 画像
新製品・新サービス

Web改ざん検知のSaaS版提供(アイネス、DIT)

アイネスとDITは、「WebARGUS Enterprise Edition」のSaaS化事業で協業を行い、アイネスが「Peacock tail」としてサポート業務と合わせサービス提供を開始する。

スペイン企業運営のアンケートシステムへ不正アクセス、スマホ学習塾の個人情報流出(葵) 画像
インシデント・情報漏えい

スペイン企業運営のアンケートシステムへ不正アクセス、スマホ学習塾の個人情報流出(葵)

株式会社葵は7月2日、同社の運営する「スマホ学習塾 アオイゼミ」のアンケートシステムに利用している「Typeform」の運営元 Typeform S.L.(本社:スペイン バルセロナ)が第三者による不正アクセスを受けたことが判明したと発表した。

forTUNE music サイトメンテナンスの影響で他の会員情報を誤表示(ソニー・ミュージックマーケティング) 画像
インシデント・情報漏えい

forTUNE music サイトメンテナンスの影響で他の会員情報を誤表示(ソニー・ミュージックマーケティング)

株式会社ソニー・ミュージックマーケティングは7月12日、同社が運営するforTUNE musicがサイトリニューアルにともなうメンテナンスの影響で特定の操作を行ったユーザーが他の会員のマイページを閲覧できる状態であったことが判明したと発表した。

学校所有のUSBメモリを所定の手続きを行わずに無断使用し紛失(埼玉県) 画像
インシデント・情報漏えい

学校所有のUSBメモリを所定の手続きを行わずに無断使用し紛失(埼玉県)

埼玉県は7月12日、同県立三郷北高等学校において個人情報を含むUSBメモリを紛失する事故が発生したと発表した。

「Explzh」に、任意のファイルを作成されたり上書きされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Explzh」に、任意のファイルを作成されたり上書きされる脆弱性(JVN)

IPAおよびJPCERT/CCは、pon softwareが提供する複数の圧縮ファイル形式に対応した圧縮・展開を主な機能とするソフトウェアである「Explzh」に、ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

金融機関向けにFISC安全対策基準のAzure対応版を作成(SCSK) 画像
新製品・新サービス

金融機関向けにFISC安全対策基準のAzure対応版を作成(SCSK)

SCSKは、金融機関向けクラウドサービス対応セキュリティリファレンスとして、Microsoft社のクラウドサービスである「Microsoft Azure」対応版を、SI事業者など7社共同で作成し、公開した。

旧ブラウザで最新PCI DSS準拠サイトへの広告を非表示にする技術(ソネット・メディア・ネットワークス) 画像
新製品・新サービス

旧ブラウザで最新PCI DSS準拠サイトへの広告を非表示にする技術(ソネット・メディア・ネットワークス)

ソネット・メディア・ネットワークスは、旧式ブラウザー介した広告に対して、自動的・効率的に抑制する技術を開発したと発表した。

日本の仮想通貨市場と関連法 ~ コインチェック事件が与えた影響 画像
インシデント・情報漏えい

日本の仮想通貨市場と関連法 ~ コインチェック事件が与えた影響

日本の仮想通貨市場は今後どうなっていくのだろうか。

情報漏えいの平均コストは386万ドル、「ビジネス機会の喪失」が高い割合(IBMセキュリティー) 画像
調査・ホワイトペーパー

情報漏えいの平均コストは386万ドル、「ビジネス機会の喪失」が高い割合(IBMセキュリティー)

IBMセキュリティーは、企業の純利益における情報漏えいの完全な財務的影響について調査した2018年度のグローバル調査「情報漏えいのコストに関する調査」の結果を発表した。

ISC「Kea DHCP server」に、DoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

ISC「Kea DHCP server」に、DoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、ISCが提供する「Kea DHCP server」に、DoSの脆弱性が存在すると「JVN」で発表した。

NEC Aterm の Wi-Fiポータブルルータやネットワークカメラ等複数製品に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

NEC Aterm の Wi-Fiポータブルルータやネットワークカメラ等複数製品に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、NECが提供する複数の「Aterm」製品に、複数の脆弱性が存在すると「JVN」で発表した。

インシデント報告件数は前四半期から横ばい、「Webサイト改ざん」は増加(JPCERT/CC) 画像
脅威動向

インシデント報告件数は前四半期から横ばい、「Webサイト改ざん」は増加(JPCERT/CC)

JPCERT/CCは、2018年4月1日から6月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

制限付インターネットや閉域網向け「Cylance」発売(サイランス) 画像
新製品・新サービス

制限付インターネットや閉域網向け「Cylance」発売(サイランス)

サイランスは、「CylanceHYBRID」と「CylanceON-PREM」の提供を開始したと発表した。

「GUARDIANWALL」のメールアーカイブ機能がクラウド化、Office365 を補完(キヤノンITS) 画像
新製品・新サービス

「GUARDIANWALL」のメールアーカイブ機能がクラウド化、Office365 を補完(キヤノンITS)

キヤノンITSは、クラウド型メールセキュリティサービス「GUARDIANWALL Cloudファミリー」の新ラインアップ「GUARDIANWALL メールアーカイブサービス」を発表、提供を開始した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×