2020年4月の記事(7 ページ目) | ScanNetSecurity
2025.12.19(金)

2020年4月の記事一覧(7 ページ目)

産業用シミュレーションソフト「Automation Studio」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

産業用シミュレーションソフト「Automation Studio」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、B&R Industrial Automation GmbH. が提供する産業用シミュレーションソフトウェア「Automation Studio」に複数の脆弱性が存在すると「JVN」で発表した。

電子誓約書サービスに不正アクセス、2016年からの誓約者情報が流出(S-Collection) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

電子誓約書サービスに不正アクセス、2016年からの誓約者情報が流出(S-Collection)

イベント運営やメディア事業、通信事業、システムサポート、EC事業を行うS-Collection株式会社は3月31日、3月4日に公表した同社が管理する電子誓約書サービスのサーバへの不正アクセスについて第二報を発表した。

きみに読んでほしい3冊:セキュリティブックガイド 第3回 ソリトンシステムズ 荒木 粧子 「セキュリティ業界に飛び込んだきみへ」 画像
ブックレビュー
ScanNetSecurity
ScanNetSecurity

きみに読んでほしい3冊:セキュリティブックガイド 第3回 ソリトンシステムズ 荒木 粧子 「セキュリティ業界に飛び込んだきみへ」

株式会社ソリトンシステムズエバンジェリスト 荒木粧子さんに、4月から初めて社会人としてセキュリティ業界でキャリアをスタートした方へ向けて、荒木さん渾身の3冊を推薦してもらいました。

検疫隔離に従わなければ発砲のフィリピン、新型コロナウイルスキャリア追跡アプリ開発(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

検疫隔離に従わなければ発砲のフィリピン、新型コロナウイルスキャリア追跡アプリ開発(The Register)

フィリピンは、同政府による新型コロナウイルス保菌者の移動・接触の追跡を助けるアプリ開発の計画を始めた。

北米子会社が生体認証ソリューション企業であるFulcrum社を買収(富士通フロンテック) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

北米子会社が生体認証ソリューション企業であるFulcrum社を買収(富士通フロンテック)

富士通フロンテックの100%子会社であるFujitsu Frontech North America, Inc.(FFNA)は、全米で生体認証ソリューションを展開するFulcrum Biometrics, LLC(Fulcrum)を買収したと発表した。

仮想セキュリティアプライアンスとクラウド型WAFを提供(さくらインターネット、興安計装) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

仮想セキュリティアプライアンスとクラウド型WAFを提供(さくらインターネット、興安計装)

さくらインターネットは興安計装と提携し、セキュリティ仮想アプライアンス「Sophos XG Firewall」と、クラウド型WAFサービス「しぇあわふ(β版)」を、さくらのクラウド上で4月9日より提供開始する。

ビデオ会議アプリ「Zoom」に、ログイン情報の窃盗などの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ビデオ会議アプリ「Zoom」に、ログイン情報の窃盗などの脆弱性

IPAは、「Zoom の脆弱性対策について」と題する注意喚起を発表した。「Zoom」はビデオ会議アプリであり、新型コロナウイルスの感染防止対策としてのリモートワークの需要から、ユーザが急激に増加している。

公用USBメモリを許可を得ず持ち出し紛失、懲戒処分に(福岡市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

公用USBメモリを許可を得ず持ち出し紛失、懲戒処分に(福岡市)

福岡市は3月27日、個人情報を紛失した教員への懲戒処分を発表した。

楽天市場・ヤフーショッピング特化の自動更新ツールへ不正アクセス、一部改ざん被害も(Ryuki Design) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

楽天市場・ヤフーショッピング特化の自動更新ツールへ不正アクセス、一部改ざん被害も(Ryuki Design)

株式会社Ryuki Designは3月27日、楽天市場やヤフーショッピング用の自動更新システム「ECTOOL」のデータベースサーバに不正アクセスがあり、一部改ざんされたことが判明したと発表した。

“情シス as a サービス”構想展開開始、第1弾はIT資産管理(バリオセキュア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

“情シス as a サービス”構想展開開始、第1弾はIT資産管理(バリオセキュア)

バリオセキュアは、“情シス as a サービス”構想により企業情報システムインフラを支援するサービス展開を開始すると発表した。

自動投薬システムに、機微な情報を閲覧・改ざんされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

自動投薬システムに、機微な情報を閲覧・改ざんされる脆弱性(JVN)

IPAおよびJPCERT/CCは、BDが提供する自動投薬システムに保護メカニズムの不具合の脆弱性が存在すると「JVN」で発表した。

産業用ルータOS「HiOS」「HiSecOS」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

産業用ルータOS「HiOS」「HiSecOS」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Hirschmannが提供する産業用ルータ向けOS「HiOS」および「HiSecOS」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

オフィシャルサイトが改ざん被害で公開停止、原因解明中(ソニー・ミュージック) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オフィシャルサイトが改ざん被害で公開停止、原因解明中(ソニー・ミュージック)

株式会社ソニー・ミュージックエンタテインメントは4月1日午後6時頃に、同社のオフィシャルサイトに外部から改ざんの痕跡が確認されたと公式Twitterで発表した。

セキュリティ・キャンプ修了生が起業した AI セキュリティ企業が資金調達(ChillStack) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ・キャンプ修了生が起業した AI セキュリティ企業が資金調達(ChillStack)

ChillStackは、ディープコアを引受先とする第三者割当増資により、3,000万円の資金調達を実施したと発表した。

セーブデータの改造ツール提供の法人ら、技術的制限の不正回避で摘発(ACCS) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セーブデータの改造ツール提供の法人ら、技術的制限の不正回避で摘発(ACCS)

ACCSによると、神奈川県警察、新潟県警察、熊本県警察、岩手県警察合同捜査本部は、ゲームのセーブデータを改造するツール(サービス)を提供していた法人と、その代表者及び従業員ら3名を、不正競争防止法違反の容疑で横浜地検に送致した。

メール誤送信による情報漏えい、事故原因の分析と対策の手がかり 画像
コラム
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

メール誤送信による情報漏えい、事故原因の分析と対策の手がかり

どのようにしてメール誤送信は起こるのか? そのプロセスを見ていこう。

倫理と技術そしてハードニング、情報セキュリティ教育プログラム開発(香川大学、ネットワンシステムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

倫理と技術そしてハードニング、情報セキュリティ教育プログラム開発(香川大学、ネットワンシステムズ)

香川大学とネットワンシステムズは、情報セキュリティ人材の育成を目的に、情報セキュリティ教育プログラムを共同で開発すると発表した。

2019年消費者向けサイバーセキュリティ国際調査結果公開(ノートンライフロック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2019年消費者向けサイバーセキュリティ国際調査結果公開(ノートンライフロック)

ノートンライフロックは、グローバル調査「ノートンライフロック サイバーセーフティ インサイトレポート 2019」の結果を発表した。

ECサイト向けに「オンラインスキミング」解説動画を無償公開(fjコンサルティング、DataSign) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ECサイト向けに「オンラインスキミング」解説動画を無償公開(fjコンサルティング、DataSign)

fjコンサルティングとDataSignは、ECサイトでのクレジットカード情報窃取の手口として急増する「オンラインスキミング」の手口とその対策について解説する動画を制作した。

複数のヤマハ製ネットワーク機器にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のヤマハ製ネットワーク機器にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、ヤマハが提供する複数のネットワーク機器にサービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。

Vertiv製システム管理アプライアンス製品に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Vertiv製システム管理アプライアンス製品に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Vertivが提供するシステム管理アプライアンス製品「Vertiv Avocent Universal Management Gateway UMG-4000」に複数の脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×