2019年10月の記事(6 ページ目) | ScanNetSecurity
2026.04.15(水)

2019年10月の記事一覧(6 ページ目)

イベント告知メールを誤送信、メールアドレスが流出(物質・材料研究機構) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イベント告知メールを誤送信、メールアドレスが流出(物質・材料研究機構)

国立研究開発法人物質・材料研究機構は10月8日、同機構外関係者へメール送信した際に同報者のメールアドレスが互いに表示される状態となったことが判明したと発表した。

「ECオーダー.com」利用者のカード情報が流出、7月中旬に漏えい疑いあるも詳細情報得られず(ホビボックス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ECオーダー.com」利用者のカード情報が流出、7月中旬に漏えい疑いあるも詳細情報得られず(ホビボックス)

ホビボックス株式会社は10月9日、同社が運営する通信販売サービス「ECオーダー.com」のWebサーバに外部から不正アクセスがあり、一部顧客のクレジットカード情報が流出した可能性が判明したと発表した。

Intelが3件のアドバイザリを公開、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Intelが3件のアドバイザリを公開、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

AppleがmacOS、iOS、iCloudのセキュリティアップデート公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AppleがmacOS、iOS、iCloudのセキュリティアップデート公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

マイクロソフトが月例セキュリティ情報を公開、対象は9製品(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが月例セキュリティ情報を公開、対象は9製品(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2019年10月)」を発表した。JPCERT/CCも「2019年10月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

宮城県南部自立相談支援センターで誤送信、2名分の個人情報流出(パーソナルサポートセンター) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

宮城県南部自立相談支援センターで誤送信、2名分の個人情報流出(パーソナルサポートセンター)

一般社団法人パーソナルサポートセンターは10月4日、同法人が運営する宮城県南部自立相談支援センターにて誤送信が発生したと発表した。

教職員にフィッシングメール、不正アクセスによる大量の迷惑メール送信(金沢大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教職員にフィッシングメール、不正アクセスによる大量の迷惑メール送信(金沢大学)

国立大学法人金沢大学は10月4日、同学教職員がフィッシングメールを受信しメールアカウントのパスワードを窃取されたために大量のフィッシングメールを送信したことが判明したと発表した。

旅館業を狙うSQLインジェクション攻撃を多数検知(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

旅館業を狙うSQLインジェクション攻撃を多数検知(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.24」を公開した。

故 山口英氏、インターネットの殿堂入り(JPCERT/CC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

故 山口英氏、インターネットの殿堂入り(JPCERT/CC)

JPCERT/CCは、同センターの創設メンバーであり初代代表理事を務めた、故山口英氏が「インターネットの殿堂(Internet Hall of Fame)」に入ったことを発表した。

ソリトン認証伝説 第二章「クラウド ID 管理編」堂々スタート 画像
セミナー・イベント
鳴海まや子
鳴海まや子

ソリトン認証伝説 第二章「クラウド ID 管理編」堂々スタートPR

安全性と利便性の両立。この相反する難題への挑戦が「認証の第一線」にある。

ScanNetSecurity 創刊21周年御礼の辞(上野宣) 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

ScanNetSecurity 創刊21周年御礼の辞(上野宣)

ScanNetSecurity 読者の皆さま

同一町内・同一苗字、別人に税のお知らせを誤配布(名古屋市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

同一町内・同一苗字、別人に税のお知らせを誤配布(名古屋市)

愛知県名古屋市は10月3日、守山区にて通達員による誤配付が判明したと発表した。

介護予防事業所代表者等の個人情報が記載されたExcelファイルを掲載、ファイルを完全に削除せず(浦添市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

介護予防事業所代表者等の個人情報が記載されたExcelファイルを掲載、ファイルを完全に削除せず(浦添市)

沖縄県浦添市は10月4日、同市Webサイトに介護予防事業所代表者等の個人情報が記載されたExcelファイルが掲載され一定期間ファイルが閲覧できる状態にあったことが判明したと発表した。

港湾局公開サイトから公序良俗に反する内容を含むサイトへの接続を確認、ドメイン権利期間終了のため(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

港湾局公開サイトから公序良俗に反する内容を含むサイトへの接続を確認、ドメイン権利期間終了のため(大阪市)

大阪市は10月4日、大阪市港湾局が公開していたサイトから公序良俗に反する内容を含むサイトへ接続される状態となっていたことが判明したと発表した。

IoT技術研究室をスピンアウト、株式会社ゼロゼロワンを設立(ココン) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT技術研究室をスピンアウト、株式会社ゼロゼロワンを設立(ココン)

ココンは、IoTセキュリティに特化した子会社として新たに「株式会社ゼロゼロワン」を設立した。

Wi-Fiアクセスポイント「DBA-1510P」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Wi-Fiアクセスポイント「DBA-1510P」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ディーリンクジャパンが提供するWi-Fiアクセスポイント「DBA-1510P」に複数のOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

EC-CUBE用「ルミーズ決済モジュール」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

EC-CUBE用「ルミーズ決済モジュール」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ルミーズが提供するEC-CUBE用モジュール「ルミーズ決済モジュール」に複数の脆弱性が存在すると「JVN」で発表した。

キャッシュDNSサーバ「Unbound」に異常終了の脆弱性(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

キャッシュDNSサーバ「Unbound」に異常終了の脆弱性(JPRS)

JPRSは、フルリゾルバー(キャッシュDNSサーバ)「Unbound」の脆弱性情報が公開されたと発表した。

複数のメール誤送信対策が行えるOutlook用アドインツール(ライフボート) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のメール誤送信対策が行えるOutlook用アドインツール(ライフボート)

ライフボートは、Noraneko Inc.が開発した、メール送信時の誤送信防止や添付ファイルの暗号化、送信ログの収集等、さまざまなポリシー設定を行うことができるOutlook専用のアドインツール「LB Mail Sitter」の販売を開始した。

国土交通省の「新セキュリティ規格」に準拠したETCユニットを発売(パイオニア) 画像
新製品・新サービス
纐纈敏也@DAYS@レスポンス
纐纈敏也@DAYS@レスポンス

国土交通省の「新セキュリティ規格」に準拠したETCユニットを発売(パイオニア)

パイオニアは、カーナビゲーション連動タイプのETCユニット「ND-ETC9」を10月より発売する。

NRIセキュアの EDR 製品選定、CrowdStrike Falcon を選ぶまで 画像
新製品・新サービス
阿部 欽一
阿部 欽一

NRIセキュアの EDR 製品選定、CrowdStrike Falcon を選ぶまでPR

「お客様が、どの EDR がいいかを選ぶ必要などないように、第三者である我々が製品選定に徹底的に時間を費やしました」と語る木内氏に、製品選定プロセスとサービスにかける思いを聞いた。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×