2019年10月の記事(3 ページ目) | ScanNetSecurity
2026.04.15(水)

2019年10月の記事一覧(3 ページ目)

脆弱性ではXSS、製品はMSが上位を占める--JVN登録状況(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性ではXSS、製品はMSが上位を占める--JVN登録状況(IPA)

IPAは、2019年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

区立中学校宛に送付した「新入学予定者名簿(写)」1校分が紛失(豊島区) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

区立中学校宛に送付した「新入学予定者名簿(写)」1校分が紛失(豊島区)

東京都豊島区は10月21日、教育委員会事務局から区立中学校宛に送付した「新入学予定者名簿(写)」等の紛失が判明したと発表した。

「セシールオンラインショップ」に不正アクセス、ログイン試行30回で検知しブロック(ディノス・セシール) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「セシールオンラインショップ」に不正アクセス、ログイン試行30回で検知しブロック(ディノス・セシール)

株式会社ディノス・セシールは10月23日、同社が運営する通販サイト「セシールオンラインショップ」にて「なりすまし」による不正アクセスが発生し第三者に顧客情報が閲覧された可能性が判明したと発表した。

Microsoft ほか 特定 IT ベンダへの依存から脱却、ドイツ政府 “デジタル主権” 奪還の志 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

Microsoft ほか 特定 IT ベンダへの依存から脱却、ドイツ政府 “デジタル主権” 奪還の志

 ドイツ内務省がこの度明らかにしたところによると、同省は今後、特定の IT サプライヤー(とりわけマイクロソフト)への依存を減らし、「デジタル主権」の強化を目指して行くという。ホルスト・ゼーホーファー内務大臣は公式声明の中で、「ドイツのデジタル主権を掌握しておけるよう、特定の IT 供給業者への依存度を下げる方向で検討しています」と述べた。

ここが変だよ日本のセキュリティ 第40回 「よく、そんなことが言えますね。あなた方が話すことは、お金のことや、永遠に続く経済成長というおとぎ話ばかり。」 画像
コラム
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第40回 「よく、そんなことが言えますね。あなた方が話すことは、お金のことや、永遠に続く経済成長というおとぎ話ばかり。」

こんまりメソッドは5つのステップで考えるそうだ。後半は、前半と重複する話も含まれるけど、順を追っていこう。最後には、ラスボスが待っている。

CrowdStrike Blog:機械学習がマルウェアに対する重要な防御策である理由 画像
海外情報
Jackie Castelli(CrowdStrike)
Jackie Castelli(CrowdStrike)

CrowdStrike Blog:機械学習がマルウェアに対する重要な防御策である理由

新しいマルウェアが日々大増産されているため、AVソリューションは、既知のマルウェアに対する優れた検知能力だけでなく、未知のゼロデイマルウェアの防御機能も備えなければなりません。このような場合に、効果的なツールとして、ML(機械学習)の真価が発揮されます。

5年の保存期間が満了していない自動車登録申請等に係る行政文書を誤廃棄(国土交通省北海道運輸局) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

5年の保存期間が満了していない自動車登録申請等に係る行政文書を誤廃棄(国土交通省北海道運輸局)

国土交通省北海道運輸局は10月21日、保存期間が満了していない行政文書を誤廃棄したことが判明したと発表した。

PHP においてガベージコレクタにおける Use-After-Free の脆弱性により制限を回避して任意の PHP 関数が実行可能となる問題(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

PHP においてガベージコレクタにおける Use-After-Free の脆弱性により制限を回避して任意の PHP 関数が実行可能となる問題(Scan Tech Report)

プログラミング言語 PHP に disable_functions による実行制限を回避して、任意の PHP 関数が実行可能となる脆弱性が報告されています。

来週開催 CODE BLUE 2019、今年のみどころ 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

来週開催 CODE BLUE 2019、今年のみどころ

今年で開催第 7 回を迎える日本発の国際サイバーセキュリティ会議 CODE BLUE は強い存在感を放つ。

10年ぶり日本開催、AVAR サイバーセキュリティカンファレンスが11月6~8日大阪で(AVAR) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

10年ぶり日本開催、AVAR サイバーセキュリティカンファレンスが11月6~8日大阪で(AVAR)

AVARは、第22回インターナショナルAVAR サイバーセキュリティカンファレンス「ハッカー対ホワイトハッカー:報復そして攻撃の帰属まで」を11月6日から9日、大阪において開催する。

米セキュリティマネジメント成熟度評価モデルの解説書公開(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米セキュリティマネジメント成熟度評価モデルの解説書公開(IPA)

IPAは、国内の重要インフラ業界のセキュリティ対策の支援を目的に、米国発のセキュリティマネジメント成熟度の評価モデル「ES-C2M2」の解説書およびチェックシートを公開した。

スポーツ教室参加予定者への案内メールを誤送信(福岡市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スポーツ教室参加予定者への案内メールを誤送信(福岡市)

福岡市は10月18日、福岡市立中央体育館の管理運営を委託している指定管理者職員が案内メールを誤送信しメールアドレスが流出したことが判明したと発表した。

ふくしま教育ネットワークコンテンツサーバへ2年近く断続的に不正アクセス(福島県教育委員会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ふくしま教育ネットワークコンテンツサーバへ2年近く断続的に不正アクセス(福島県教育委員会)

福島県教育委員会は10月17日、同県のふくしま教育ネットワークコンテンツサーバへの不正アクセスが発生したと発表した。

メールアカウントが不正アクセス、543通のメールを送信(日本電気計器検定所) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールアカウントが不正アクセス、543通のメールを送信(日本電気計器検定所)

日本電気計器検定所は10月18日、同所のメールアカウントが不正アクセスを受けたことが判明したと発表した。

市民団体からの要望書の印影を黒塗りせずにホームページ公開(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市民団体からの要望書の印影を黒塗りせずにホームページ公開(大阪市)

大阪市は10月21日、大阪市教育委員会にて同市ホームページに公表している市民団体からの要望書に法人情報が含まれていたことが判明したと発表した。

ボットネット「Emotet」が3カ月ぶりに活動を再開か--月例レポート(チェック・ポイント) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ボットネット「Emotet」が3カ月ぶりに活動を再開か--月例レポート(チェック・ポイント)

チェック・ポイントは、2019年9月の「Global Threat Index(世界の脅威指標)」を発表した。レポートによると、2019年6月に活動を休止したボットネット「Emotet」が3カ月間の活動休止を経て、8月にスパム攻撃を再開した。

令和2年度サイバーセキュリティ政府予算881億円、10億円超が11施策(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

令和2年度サイバーセキュリティ政府予算881億円、10億円超が11施策(NISC)

NISCは、政府のサイバーセキュリティに関する予算(令和2年度予算概算要求)について発表した。

小学校で2クラス分の緊急時引き渡しカードを紛失、適切な管理が実施されず(静岡市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

小学校で2クラス分の緊急時引き渡しカードを紛失、適切な管理が実施されず(静岡市)

静岡県静岡市は10月16日、同市葵区の小学校にて緊急時引き渡しカードの紛失が判明したと発表した。

机上に置きっぱなしにした狩猟免状を紛失(神奈川県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

机上に置きっぱなしにした狩猟免状を紛失(神奈川県)

神奈川県は10月17日、狩猟免許試験の合格者に窓口で交付するために保管していた狩猟免状の紛失が判明したと発表した。

免許状と返却予定の戸籍抄本を別人に誤送付(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

免許状と返却予定の戸籍抄本を別人に誤送付(大阪府)

大阪府は10月18日、大阪府教育庁教職員室教職員企画課にて教員免許更新事務に関して個人情報を含む文書の誤送付が発生したと発表した。

生徒2名の調査書を取り違えて誤配布、出願先の専門学校から指摘あり発覚(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

生徒2名の調査書を取り違えて誤配布、出願先の専門学校から指摘あり発覚(大阪府)

大阪府は10月18日、府立東百舌鳥高等学校にて個人情報を記載した書類の誤配付が発生したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×