2019年1月の記事(2 ページ目) | ScanNetSecurity
2024.04.24(水)

2019年1月の記事一覧(2 ページ目)

WEBサイトに係るサーバにSQLインジェクション攻撃、DBから63,656人分の個人情報流出の可能性(釣りビジョン) 画像
インシデント・情報漏えい

WEBサイトに係るサーバにSQLインジェクション攻撃、DBから63,656人分の個人情報流出の可能性(釣りビジョン)

株式会社釣りビジョンは1月25日、同社が提供するWEBサイトに係るサーバに第三者からの不正アクセスがあり情報流出が流出した可能性があることが判明したと発表した。

「第五回天下一音ゲ祭 全国頂上決戦」全出場者へ誤送信、アドレスと本名が流出(JAIA) 画像
インシデント・情報漏えい

「第五回天下一音ゲ祭 全国頂上決戦」全出場者へ誤送信、アドレスと本名が流出(JAIA)

一般社団法人日本アミューズメント産業協会(JAIA)は1月23日、「第五回天下一音ゲ祭 全国頂上決戦」出場者のメールアドレスが全出場者に送付されたことが判明したと発表した。

Hitachi Command Suite製品など2件の脆弱性情報を公開(HIRT) 画像
セキュリティホール・脆弱性

Hitachi Command Suite製品など2件の脆弱性情報を公開(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において2件のセキュリティ情報を公開した。

宝塚歌劇公演に関するDVDを複製、販売していた29歳女性を逮捕(ACCS) 画像
インシデント・情報漏えい

宝塚歌劇公演に関するDVDを複製、販売していた29歳女性を逮捕(ACCS)

ACCSによると、茨城県筑西署は、権利者に無断で映像作品を複製の上、頒布していた埼玉県さいたま市の会社員女性(29歳)を、著作権法違反の疑いで逮捕した。

「セキュリティ情報配信サービス」にCVSS Base Scoreを追加(NTTデータ先端技術) 画像
新製品・新サービス

「セキュリティ情報配信サービス」にCVSS Base Scoreを追加(NTTデータ先端技術)

NTTデータ先端技術は、ソフトウェア等に関する脆弱性情報、セキュリティ事件の情報等を提供する「セキュリティ情報配信サービス」に、世界共通で用いられているシステム脆弱性深刻度評価(CVSS Base Score)を追加し、1月28日より提供を開始する。

複数の横河製品のライセンスマネージャサービスに脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数の横河製品のライセンスマネージャサービスに脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機が提供する複数の製品のライセンスマネージャサービスに、アクセス制限不備の脆弱性が存在すると「JVN」で発表した。

検針員が顧客の個人情報が記載された資料を紛失(中部電力) 画像
インシデント・情報漏えい

検針員が顧客の個人情報が記載された資料を紛失(中部電力)

中部電力株式会社は1月23日、名古屋支店にて同社の検針員が顧客の個人情報が記載された資料を紛失したことが判明したと発表した。

SSOの認証バイパス、SAML脆弱性発見者本人による解説 画像
セミナー・イベント

SSOの認証バイパス、SAML脆弱性発見者本人による解説

シングルサインオン(SSO)は、複数のアカウントの認証を集中管理し、ユーザーはひとつのアカウント(ID・パスワード)で、各システムに安全にログインできるというもの。Blackhat USA 2018のあるセッションをもとにSSOの脆弱性について考えてみたい。

おたクラブ大阪店で顧客から預かったUSBメモリを一時紛失(いこい) 画像
インシデント・情報漏えい

おたクラブ大阪店で顧客から預かったUSBメモリを一時紛失(いこい)

合同会社いこいは1月22日、同社が運営する同人誌印刷所 おたクラブ大阪店で顧客から預かったUSBメモリを一時紛失したと発表した。

iOSアプリ「HOUSE GATE」に、情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

iOSアプリ「HOUSE GATE」に、情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、HOUSE GATEが提供するiOSアプリ「HOUSE GATE」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

PowerDNS RecursorにDNSSEC検証の回避など複数の脆弱性(JPRS) 画像
セキュリティホール・脆弱性

PowerDNS RecursorにDNSSEC検証の回避など複数の脆弱性(JPRS)

JPRSは、「PowerDNS Recursor」の脆弱性情報を公開した。これは、フルリゾルバ(キャッシュDNSサーバ)「PowerDNS Recursor」の複数の脆弱性情報が公開されたことを受けたもの。

脆弱性届出、「スマホアプリ」「ルータ」がともに1位--四半期レポート(IPA、JPCERT/CC) 画像
調査・ホワイトペーパー

脆弱性届出、「スマホアプリ」「ルータ」がともに1位--四半期レポート(IPA、JPCERT/CC)

IPAおよびJPCERT/CCは、2018年第4四半期(10月から12月)における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。

対応を自動化するスクリプト「Playbook機能」を提供(サイランス) 画像
新製品・新サービス

対応を自動化するスクリプト「Playbook機能」を提供(サイランス)

サイランスは、エンドポイントにおける検知と対応(EDR)機能「CylanceOPTICS」の一部として、自動化されたインシデント対応のためのPlaybook機能を提供すると発表した。

記事に関するお詫びと訂正:メール誤送信を助長する表現について 画像
お詫びと訂正

記事に関するお詫びと訂正:メール誤送信を助長する表現について

2019年1月23日(水)に配信した記事「「TO」に入力したアドレスが「BCC」でのメール受信者に流出、担当者は認識なく誤送信防止システムでも防げず(横浜市)」における記載、

人為的ミスで参加申込者全員に「平成30年度意匠制度の改正に関する説明会」の事前案内メールを誤送信(オーエムシー) 画像
インシデント・情報漏えい

人為的ミスで参加申込者全員に「平成30年度意匠制度の改正に関する説明会」の事前案内メールを誤送信(オーエムシー)

株式会社オーエムシーは1月23日、同社が特許庁から請負った「平成30年度意匠制度の改正に関する説明会」の事前案内メールを参加申込者に送信する際、誤って参加申込み登録者全員のメールアドレスを表示された状態で一斉送信したことが判明したと発表した。

脆弱性情報の登録状況、もっとも多かった脆弱性は「XSS」(IPA) 画像
調査・ホワイトペーパー

脆弱性情報の登録状況、もっとも多かった脆弱性は「XSS」(IPA)

IPAは、2018年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

Appleが「Safari」「iOS」など8製品のセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

Appleが「Safari」「iOS」など8製品のセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

「TO」に入力したアドレスが「BCC」でのメール受信者に流出、担当者は認識なく誤送信防止システムでも防げず(横浜市) 画像
インシデント・情報漏えい

「TO」に入力したアドレスが「BCC」でのメール受信者に流出、担当者は認識なく誤送信防止システムでも防げず(横浜市)

横浜市は1月16日、同市の消防局横浜市民防災センターから横浜市消防音楽隊「創設60周年記念演奏会」の応募者に抽選結果を連絡する際、誤って受信者に他のメールアドレスが表示された状態で送信したことが判明したと発表した。

ビルシステムのアクセスコントロールに深刻な脆弱性を発見(テナブル) 画像
セキュリティホール・脆弱性

ビルシステムのアクセスコントロールに深刻な脆弱性を発見(テナブル)

テナブルのデータサイエンスチーム「Tenable Research」は、IDenticardが開発したビルセキュリティシステム「PremiSys」のアクセスコントロール・システムに複数のゼロデイ脆弱性を発見した。

3社の製品連携で「スレットハンティング」を自動化(ソフォス、APRESIA Systems、ディアイティ) 画像
新製品・新サービス

3社の製品連携で「スレットハンティング」を自動化(ソフォス、APRESIA Systems、ディアイティ)

ソフォス、APRESIA Systems、ディアイティの3社は、サイバー攻撃に対抗する「スレットハンティング」ソリューションの提供を開始した。

「車載システム向け多層防御技術」を開発(三菱電機) 画像
業界動向

「車載システム向け多層防御技術」を開発(三菱電機)

三菱電機株式会社は、車載情報機器の多層防御機能を強化し、コネクテッドカーの普及により今後の増加が懸念される、インターネット経由や意図せずにインストールした不正ソフトウェアによる車両制御への攻撃を検知・防御する「車載システム向け多層防御技術」を開発した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×