2019年8月の記事(2 ページ目) | ScanNetSecurity
2024.04.26(金)

2019年8月の記事一覧(2 ページ目)

AppleがmacOSなど3製品のセキュリティアップデート公開(JVN) 画像
セキュリティホール・脆弱性

AppleがmacOSなど3製品のセキュリティアップデート公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

ビズリーチがセキュリティ事業に参入、技術者発案によりOSS脆弱性管理ツール「yamory」提供開始 画像
新製品・新サービス

ビズリーチがセキュリティ事業に参入、技術者発案によりOSS脆弱性管理ツール「yamory」提供開始

「家を守る」爬虫類の「ヤモリ」に由来したサービス名称で、OSS脆弱性管理ツールとは少々地味だが「こんなサービスが欲しい」という同社技術者の発案によってサービス化された。

Apache Tomcat の Windows 版において CGI のパラメータ処理の不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

Apache Tomcat の Windows 版において CGI のパラメータ処理の不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

Apache Tomcat の Windows 版に、遠隔から任意のコードが実行可能となる脆弱性が報告されています。

マキアレイベル、Coyori、代謝生活 CLUBの3サイトが使用するサーバに不正アクセス(JIMOS) 画像
インシデント・情報漏えい

マキアレイベル、Coyori、代謝生活 CLUBの3サイトが使用するサーバに不正アクセス(JIMOS)

株式会社JIMOSは8月22日、同社が運営する美容品等を扱うECサイト「マキアレイベル」、「Coyori」、「代謝生活 CLUB」の使用するサーバが不正アクセスを受け、顧客の個人情報の一部が流出した可能性が判明したと発表した。

「Security Days Fall 2019 」東京・大阪・名古屋で開催(ナノオプト・メディア) 画像
セミナー・イベント

「Security Days Fall 2019 」東京・大阪・名古屋で開催(ナノオプト・メディア)

ナノオプト・メディアは、10月9日(水)~10月11日(金)に東京で「Security Days Fall 2019 Tokyo」を開催する。セミナーと展示コーナーが実施される。

法人向けレンタルサーバにWeb改ざん検知機能を無償提供(エックスサーバー) 画像
新製品・新サービス

法人向けレンタルサーバにWeb改ざん検知機能を無償提供(エックスサーバー)

エックスサーバーは、同社の法人向けレンタルサーバ「エックスサーバービジネス」において「Web改ざん検知設定」機能の提供を開始したと発表した。

「サイボウズ Garoon」にDB内の情報を取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ Garoon」にDB内の情報を取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Garoon」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。

「セキュリティはチームスポーツ」CrowdStrike Services、Mark Goudie 氏インタビュー 画像
業界動向

「セキュリティはチームスポーツ」CrowdStrike Services、Mark Goudie 氏インタビューPR

侵害につながるリスク要因を把握し、セキュリティ体制の成熟度を高め、インシデントによる影響を最小限に食い止める。CrowdStrike のインシデントレスポンスの現状や、その優位性についてガウディ氏に聞いた。

帰宅途中で会議書類一時紛失、対策として書類のペーパーレス化徹底も(大阪市) 画像
インシデント・情報漏えい

帰宅途中で会議書類一時紛失、対策として書類のペーパーレス化徹底も(大阪市)

大阪市は8月22日、大阪市建設局南部方面管理事務所にて職員が帰宅時に個人情報及び法人情報を含む書類を一時的に紛失したことが判明したと発表した。

会員向けスマホアプリにパスワード型リスト攻撃、16,756件が閲覧された可能性(三井住友カード) 画像
インシデント・情報漏えい

会員向けスマホアプリにパスワード型リスト攻撃、16,756件が閲覧された可能性(三井住友カード)

三井住友カード株式会社は8月23日、同社の会員向けスマートフォンアプリ「三井住友カードVpassアプリ」にて、第三者からの不正ログインが判明したと発表した。

KDDI「Smart TV Box」に設定変更されるなどの脆弱性(JVN) 画像
セキュリティホール・脆弱性

KDDI「Smart TV Box」に設定変更されるなどの脆弱性(JVN)

IPAおよびJPCERT/CCは、KDDIが提供するセットトップボックス「Smart TV Box」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

「Webmin」の脆弱性を標的としたアクセスが増加(警察庁) 画像
セキュリティホール・脆弱性

「Webmin」の脆弱性を標的としたアクセスが増加(警察庁)

警察庁は、「Webminの脆弱性(CVE-2019-15107)を標的としたアクセスの観測について」を発表した。

権威DNSサーバ「NSD」にゾーンパーサがクラッシュする脆弱性(JPRS) 画像
セキュリティホール・脆弱性

権威DNSサーバ「NSD」にゾーンパーサがクラッシュする脆弱性(JPRS)

JPRSは、権威DNSサーバ「NSD」に不正なゾーンファイルによりゾーンパーサがクラッシュする脆弱性情報が公開されたと発表した。

電波遮断ポケットでリレーアタックを防止するスマートキーケース(JVC ケンウッド) 画像
新製品・新サービス

電波遮断ポケットでリレーアタックを防止するスマートキーケース(JVC ケンウッド)

JVC ケンウッドは、ケンウッドブランドのカーアクセサリー商品の新ラインアップとして、リレーアタック防止用スマートキーケース「CAX-SC1」を9月上旬より発売すると発表した。

新潟へぎそば通販サイトへ不正アクセス、2015年12月以降のカード決済情報流出(小嶋屋総本店) 画像
インシデント・情報漏えい

新潟へぎそば通販サイトへ不正アクセス、2015年12月以降のカード決済情報流出(小嶋屋総本店)

株式会社小嶋屋総本店は8月22日、同社が運営する新潟へぎそばの通販サイト「小嶋屋総本店ショッピングサイト」のWebサーバに外部から不正アクセスがあり顧客の個人情報が流出した可能性が判明したと発表した。

家庭訪問時に別児童の文書置き忘れ(名古屋市) 画像
インシデント・情報漏えい

家庭訪問時に別児童の文書置き忘れ(名古屋市)

愛知県名古屋市は8月19日、名古屋市西部地域療育センターにて個人情報の一時紛失が判明したと発表した。

管理怠り予備の研修参加者名簿を紛失(大阪市) 画像
インシデント・情報漏えい

管理怠り予備の研修参加者名簿を紛失(大阪市)

大阪市は8月21日、大阪市都市計画局が開催した令和元年度都道府県別登録調査員等研修にて研修参加者名簿の紛失に伴う個人情報の漏えいが発生したと発表した。

DevOpsにはセキュリティ部門の関与が重要と認識するも実態は遠く(トレンドマイクロ) 画像
調査・ホワイトペーパー

DevOpsにはセキュリティ部門の関与が重要と認識するも実態は遠く(トレンドマイクロ)

トレンドマイクロは、「DevOpsに関する実態調査 2019」を発表した。

「セキュリティ要素が低い」とアカウント審査に誘導するAmazon偽メール(フィッシング対策協議会) 画像
脅威動向

「セキュリティ要素が低い」とアカウント審査に誘導するAmazon偽メール(フィッシング対策協議会)

フィッシング対策協議会は8月22日、Amazonを騙るフィッシングメールの報告を受けているとして、注意喚起を発表した。

米裁判所が異例の常識的判断、Wannacry 仕留めた後 FBI に逮捕された英国人技術者を無罪放免(The Register) 画像
TheRegister

米裁判所が異例の常識的判断、Wannacry 仕留めた後 FBI に逮捕された英国人技術者を無罪放免(The Register)

Kronos と呼ばれるバンキング型トロイの木馬を開発した罪を問われていたマルクス・ハッチンズが、裁判官からの赦免を受けてイギリスへと帰国する。

定時点検を怠り4名分の介護保険認定調査票を紛失(北九州市) 画像
インシデント・情報漏えい

定時点検を怠り4名分の介護保険認定調査票を紛失(北九州市)

福岡県北九州市は8月20日、同市から介護保険訪問調査の委託を受けている社会福祉法人北九州市福祉事業団にて介護保険認定調査票の紛失が判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×