2019年9月の記事(5 ページ目) | ScanNetSecurity
2026.04.15(水)

2019年9月の記事一覧(5 ページ目)

「Adobe Flash Player」のセキュリティアップデートを公開(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」のセキュリティアップデートを公開(JPCERT/CC、IPA)

アドビ システムズ社は、「Adobe Flash Player」のセキュリティアップデート(APSB19-46)を公開した。JPCERT/CCおよびIPAが注意喚起を発表している。

マイクロソフトが月例セキュリティ情報を公開、15製品を更新(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが月例セキュリティ情報を公開、15製品を更新(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2019年9月)」を発表した。JPCERT/CCも「2019年 9月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

「CODE BLUE」全25セッションの講演者が決定(CODE BLUE実行委員会) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「CODE BLUE」全25セッションの講演者が決定(CODE BLUE実行委員会)

CODE BLUE実行委員会は、東京・渋谷(ベルサール渋谷ガーデン)にて10月29日・30日に開催する日本発の情報セキュリティ国際会議「CODE BLUE」の全講演者を発表した。

Intelが2件のアドバイザリを公開、対象製品はアップデートを(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Intelが2件のアドバイザリを公開、対象製品はアップデートを(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

高額なコンサル不要 !? ~ ISOG-J 公開三つの無料ドキュメント活用方法 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

高額なコンサル不要 !? ~ ISOG-J 公開三つの無料ドキュメント活用方法

専門家のアドバイスやシステム導入は重要だが、依頼側もすべて専門家やベンダーにおまかせというわけにはいかない。事前の知識や最低限の専門スキルがないと、提案の評価もできないし、投資が無駄になる可能性もある。

「ビバリーホームページ」へ不正アクセス、フィッシングサイトへ誘導される事象を確認(ビバリー) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ビバリーホームページ」へ不正アクセス、フィッシングサイトへ誘導される事象を確認(ビバリー)

株式会社ビバリーは9月9日、同社が運営するパズルやゲーム等を販売する「ビバリーホームページ」( https://www.be-en.co.jp ) にて第三者からの不正アクセスを受けカード情報が流出した可能性が判明したと発表した。

氏名と住所がずれた状態で通知文章を作成し誤送付(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

氏名と住所がずれた状態で通知文章を作成し誤送付(大阪市)

大阪市は9月10日、大阪市城東区役所保健福祉課(子育て教育)にて、誤送付による個人情報の漏えいが判明したと発表した。

「GEKIROCK CLOTHING」が改ざん被害、カード情報不正取得ページへ誘導(激ロックエンタテインメント) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「GEKIROCK CLOTHING」が改ざん被害、カード情報不正取得ページへ誘導(激ロックエンタテインメント)

激ロックエンタテインメント株式会社は9月6日、同社が運営するロックファッションやバンドTシャツを扱う「GEKIROCK CLOTHING」へ不正アクセスがあり、カード情報が流出したことが判明したと発表した。

研究目的のために患者情報を記載したメモ帳を紛失(福島県立医科大学附属病院) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

研究目的のために患者情報を記載したメモ帳を紛失(福島県立医科大学附属病院)

公立大学法人福島県立医科大学附属病院は9月4日、皮膚科の医師が患者の個人情報を含むメモ帳を学内で紛失が判明したと発表した。

不正アクセスで問い合わせ情報が流出の可能性(JR九州レンタカー&パーキング) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスで問い合わせ情報が流出の可能性(JR九州レンタカー&パーキング)

JR九州レンタカー&パーキング株式会社は9月5日、同社の運営するWebサイトへ不正アクセスがあり、個人情報流出の可能性が判明したと発表した。

国内の主要な個人情報漏えい事故を収録「日本情報漏えい年鑑2019」(イード) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国内の主要な個人情報漏えい事故を収録「日本情報漏えい年鑑2019」(イード)

イードは、2018年度に日本国内で発生した主要な個人情報漏えい事件・事故をまとめた「日本情報漏えい年鑑2019」を発刊したと発表した。

LINE騙るフィッシングメール、空白の多い文面も確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LINE騙るフィッシングメール、空白の多い文面も確認(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールの報告が増えているとして、注意喚起を発表した。

「ウイルスバスター Corp.」脆弱性への攻撃を確認、修正呼びかけ(トレンドマイクロ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ウイルスバスター Corp.」脆弱性への攻撃を確認、修正呼びかけ(トレンドマイクロ)

トレンドマイクロは、「弊社製品の脆弱性(CVE-2019-9489)を悪用した攻撃を複数確認したことによる最新修正プログラム適用のお願い」とする注意喚起を発表した。

CMS「SHIRASAGI」にフィッシングなどの被害に遭う脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CMS「SHIRASAGI」にフィッシングなどの被害に遭う脆弱性(JVN)

IPAおよびJPCERT/CCは、SHIRASAGI Projectが提供する、中・大規模サイト向けのオープンソースCMS「SHIRASAGI」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

新規登録ドメインの七割が怪しい、作成 32 日未満ドメインはブロック推奨 ~ 1,530 TLD 新規ドメイン調査結果解説(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

新規登録ドメインの七割が怪しい、作成 32 日未満ドメインはブロック推奨 ~ 1,530 TLD 新規ドメイン調査結果解説(The Register)

IT 管理者が、作成から 1 ヵ月未満のあらゆるウェブドメインへのアクセスを禁止すると、マルウェアをはじめとするインターネット上の怪しいコンテンツから効果的にユーザーを守ることができる。

CrowdStrike Blog:CrowdStrike が紹介する「今月の攻撃者」~ VOODOO BEAR 画像
海外情報
Adam Meyers (CrowdStrike)
Adam Meyers (CrowdStrike)

CrowdStrike Blog:CrowdStrike が紹介する「今月の攻撃者」~ VOODOO BEAR

この攻撃者グループは主にウクライナの組織を標的としており、2015年に大規模な停電を引き起こした、ウクライナの電力業界を攻撃したインシデントへの関与が疑われています。

ハッキングトーナメント開催、優勝者には「SECCON CTF(国内)」出場権(NRIセキュア) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ハッキングトーナメント開催、優勝者には「SECCON CTF(国内)」出場権(NRIセキュア)

NRIセキュアは、学生を対象にCTF形式のハッキングトーナメント「NRI Secure NetWars 2019」を、11月9日に東京・秋葉原で開催する。

「Exim」にルート権限で任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Exim」にルート権限で任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、EXIMが提供する、Unix系システムでメールサーバやメール転送エージェント(MTA)として用いられるオープンソースのプログラム「Exim」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

中国テンセント社 セキュリティ研究所、iPhone の顔認証 Face ID をハッキング 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

中国テンセント社 セキュリティ研究所、iPhone の顔認証 Face ID をハッキング

2019 年の Blackhat USA では、中国のテンセント社の技術者が、安価な方法で FaceID を突破する方法を紹介した。

編集部海外取材土産プレゼント 2019 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

編集部海外取材土産プレゼント 2019

今夏開催されたあの国際会議の公式リュックサックや今回特別にCrowdStrike社からご提供いただいたオリジナルTシャツとピンバッジを抽選で17名様にプレゼントいたします。

職員個人情報含むファイル誤送信、メール送信前のファイルチェック怠る(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

職員個人情報含むファイル誤送信、メール送信前のファイルチェック怠る(大阪府)

大阪府は9月6日、都市居住課にて同府内の全市町村に案内メールを送信した際に、大阪府職員の個人情報を含んだファイルを誤って添付し送信したことが判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×