2020年5月の記事 | ScanNetSecurity
2026.10.11(日)

2020年5月の記事一覧

iOSに“脱獄”につながる未対策の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

iOSに“脱獄”につながる未対策の脆弱性(JVN)

IPAおよびJPCERT/CCは、Apple社が提供するiOSのカーネル“Jailbreak”(脱獄)につながる脆弱性が存在すると「JVN」で発表した。

日本はランサムウェア暗号化成功率世界最悪、復旧費用は世界2位の高額(ソフォス) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本はランサムウェア暗号化成功率世界最悪、復旧費用は世界2位の高額(ソフォス)

ソフォスは、グローバルで実施した調査に関するレポート「The State of Ransomware 2020(ランサムウェアの現状2020年版)」を公開した。

今後Nコムは旧サービスにも最新セキュリティ対策実施、撤去予定サーバ経由の不正アクセス発生受け(NTT Com) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

今後Nコムは旧サービスにも最新セキュリティ対策実施、撤去予定サーバ経由の不正アクセス発生受け(NTT Com)

エヌ・ティ・ティ・コミュニケーションズ株式会社(NTT Com)は5月28日、同社設備に対し攻撃者から不正アクセスがあり一部情報が外部流出した可能性が判明したと発表した。

メール配信プログラムのコーディングミス重なる、原価マスク販売で誤送信(トリニティ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール配信プログラムのコーディングミス重なる、原価マスク販売で誤送信(トリニティ)

コンピューター周辺機器の輸出入販売を行うトリニティ株式会社は5月27日、案内メール送信の際のプログラムミスによるメールアドレスの流出が発生したと発表した。

クラウド環境向けの統合セキュリティ集中管理ソリューション(ファイア・アイ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

クラウド環境向けの統合セキュリティ集中管理ソリューション(ファイア・アイ)

ファイア・アイは、プライベート、パブリック、ハイブリッドの各クラウド環境向け統合セキュリティ集中管理ソリューション「FireEye Cloudvisory」の提供を開始したと発表した。

コールセンター業務委託先で新型コロナウイルス相談記録データを誤送信(愛媛県、NTTマーケティングアクト) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コールセンター業務委託先で新型コロナウイルス相談記録データを誤送信(愛媛県、NTTマーケティングアクト)

愛媛県は5月26日、コールセンター業務を委託する事業者にてメールの誤送信が発生したと発表した。

問い合わせフォームを悪用した不正メールに注意喚起、発信元IP特定し遮断(船橋市) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

問い合わせフォームを悪用した不正メールに注意喚起、発信元IP特定し遮断(船橋市)

千葉県船橋市は5月21日、同市Webサイトのお問い合わせフォームを利用した不正メールに注意喚起を行った。

外部から不正にWebサイトのプログラム書き換え(高知県言語聴覚士会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

外部から不正にWebサイトのプログラム書き換え(高知県言語聴覚士会)

高知県言語聴覚士会は5月20日、同会のWebサイトの閲覧不具合について発表した。

統合ソリューションにジェイズの国産分離ソリューション追加(NEC) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

統合ソリューションにジェイズの国産分離ソリューション追加(NEC)

NECは、統合型ソリューション「NEC Solution Platforms」のラインアップに、標的型攻撃対策として有効なインターネット分離ソリューションとして「Application Platform for SCVX」を追加すると発表した。

「Cybozu Desktop Windows版」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Cybozu Desktop Windows版」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供する「Cybozu Desktop Windows版」に任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。

livedoor IDへの大規模な不正ログイン検知、大部分は自動遮断するも一部は成功(LINE) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

livedoor IDへの大規模な不正ログイン検知、大部分は自動遮断するも一部は成功(LINE)

LINE株式会社は5月24日、同社が運営するポータルサイト「livedoor」のlivedoor IDへの大規模な不正ログインを検知したと発表した。

講師 はせがわようすけ氏、PCI DSS 要件 6.5 安全なコーディング技法のオンライントレーニング(fjコンサルティング、セキュアスカイ・テクノロジー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

講師 はせがわようすけ氏、PCI DSS 要件 6.5 安全なコーディング技法のオンライントレーニング(fjコンサルティング、セキュアスカイ・テクノロジー)PR

fjコンサルティングとセキュアスカイ・テクノロジーは、PCI DSS準拠維持のための「【PCI DSS要件6.5対応】開発者向け年次オンライントレーニングコース」の提供を開始した。

Google Chrome の InferReceiverMapsUnsafe 関数における Type Confusion の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Google Chrome の InferReceiverMapsUnsafe 関数における Type Confusion の脆弱性(Scan Tech Report)

2020 年 2 月に、Google Chrome の遠隔からの任意のコード実行につながる脆弱性が公開されています。

IoTと5Gのセキュリティ対策進捗状況(総務省) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoTと5Gのセキュリティ対策進捗状況(総務省)

総務省サイバーセキュリティタスクフォースは、「IoT・5Gセキュリティ総合対策 プログレスレポート2020」を公表した。

コロナで需要急伸サービスが標的 -- DDoS攻撃レポート(カスペルスキー) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

コロナで需要急伸サービスが標的 -- DDoS攻撃レポート(カスペルスキー)

カスペルスキーは、同社の調査チームによる2020年第1四半期(1~3月)のDDoS攻撃に関する調査結果を公開した。

Schneider Electric製タッチスクリーンソフトに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Schneider Electric製タッチスクリーンソフトに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Schneider Electricが提供するオートメーションシステム制御向けタッチスクリーン設定用ソフトウェア「EcoStruxure Operator Terminal Expert」に複数の脆弱性が存在すると「JVN」で発表した。

「名探偵コナン検定」案内メール誤送信でアドレス流出、本誌取材に回答なし(サイバード) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

「名探偵コナン検定」案内メール誤送信でアドレス流出、本誌取材に回答なし(サイバード)

コンテンツサービスやゲーム等を提供する株式会社サイバードは5月20日、同社が運営する「名探偵コナン検定」の案内メールを誤送信しメールアドレスが流出したと発表した。

イベント案内メール誤送信、使われなかった専用送信システム(キッコーマンこころダイニング) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

イベント案内メール誤送信、使われなかった専用送信システム(キッコーマンこころダイニング)

キッコーマンこころダイニング株式会社は5月20日、イベント案内のメールを誤送信し、メールアドレスが流出したと発表した。

アフターコロナ時代に選ばれるセキュリティ会社とは~インターネット普及と同程度のインパクトに備える 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

アフターコロナ時代に選ばれるセキュリティ会社とは~インターネット普及と同程度のインパクトに備えるPR

新型コロナウイルス以前の世界に戻ることは決してなく、現在の異常事態が新しい常態になる。早い段階でそう判断した同社は「従業員」「顧客」「会社」のステークホルダー別に with コロナの重点方針と、コロナ後に選ばれる会社になるための事業方針をまとめた。

インドネシアが10%のデジタル課税、パンデミック後の税収確保 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

インドネシアが10%のデジタル課税、パンデミック後の税収確保

インドネシアがデジタルサービスに対する課税の詳細を発表し、7 月 1 日から 10 % の課税を開始すると明らかにした。

PowerDNS Recursorに複数の脆弱性、アップデートを呼びかけ(JPRS) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PowerDNS Recursorに複数の脆弱性、アップデートを呼びかけ(JPRS)

JPRSは、「PowerDNS Recursor」の脆弱性情報を公開した。これは、フルリゾルバ(キャッシュDNSサーバ)「PowerDNS Recursor」がアップデートされ、複数の脆弱性情報が公開されたことを受けたもの。

Apple「Xcode」にgitの認証情報が漏えいする脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apple「Xcode」にgitの認証情報が漏えいする脆弱性(JVN)

IPAおよびJPCERT/CCは、Apple社が提供しているアプリケーション開発ソフトウェア「Xcode」にgitの認証情報が漏えいする脆弱性が存在すると「JVN」で発表した。

「Apache Tomcat」にコード実行の脆弱性、アップデート公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Tomcat」にコード実行の脆弱性、アップデート公開(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Tomcat」に安全でないデシリアライゼーションの脆弱性が存在すると「JVN」で発表した。

ブランクファイルと誤る、昨年の名簿をメール添付(糸魚川市) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

ブランクファイルと誤る、昨年の名簿をメール添付(糸魚川市)

新潟県糸魚川市は5月21日、同市福祉事務所にて市内19介護保険事業所に対しメール誤送信が判明したと発表した。

上野宣 編集長就任10周年記念オンライン飲み会、Scan PREMIUM「宣ベロ」ライセンスキャンペーン実施(イード) 画像
編集部からのおしらせ
ScanNetSecurity 編集部
ScanNetSecurity 編集部

上野宣 編集長就任10周年記念オンライン飲み会、Scan PREMIUM「宣ベロ」ライセンスキャンペーン実施(イード)PR

改めて敬意と喜びと誇り、そして今後の活躍への期待をこめて「また上野宣か」と申し上げます。

自治体強靱化から5年、VDI のリプレース需要を狙う「OS分離」製品 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

自治体強靱化から5年、VDI のリプレース需要を狙う「OS分離」製品

2015年に総務省が公開した「自治体情報システム強靭性向上モデル」に基づいて、全国の自治体のネットワークや情報システムに「強靱化」が施された。

標準化フレームワークが「NIST SP800-171」に対応(NRIセキュア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

標準化フレームワークが「NIST SP800-171」に対応(NRIセキュア)

NRIセキュアは、独自に開発する標準化フレームワーク「NRI Secure Framework(NSF)」において、NISTが発行するガイドライン「NIST SP800-171」に対応した、「NSF for NIST SP800-171」を新たに策定した。

キャッシュDNSサーバ「BIND 9.x」に複数の脆弱性(JPRS、JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

キャッシュDNSサーバ「BIND 9.x」に複数の脆弱性(JPRS、JVN)

JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止・異常な動作)について(CVE-2020-8617)」、および「BIND 9.xの脆弱性(パフォーマンスの低下・リフレクション攻撃の踏み台化)について(CVE-2020-8616)」の2つの緊急情報を発表した。

フィッシング詐欺成功率、アウェアネストレーニングでどこまで改善したか(KnowBe4 Japan) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

フィッシング詐欺成功率、アウェアネストレーニングでどこまで改善したか(KnowBe4 Japan)

KnowBe4 Japanは、米KnowBe4社による2020年度版の業界別フィッシングベンチマーキング調査レポートを発刊したと発表した。

英LCCにサイバー攻撃、900万人の顧客情報流出(easyJet) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

英LCCにサイバー攻撃、900万人の顧客情報流出(easyJet)

イギリスの格安航空会社であるeasyJetは5月20日、同社にサイバー攻撃があり個人情報の流出が判明したと発表した。

Webex, Zoom, Teams, Meet、シングルサインオンサービスが4大Web会議サービス対応(GMOグローバルサイン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Webex, Zoom, Teams, Meet、シングルサインオンサービスが4大Web会議サービス対応(GMOグローバルサイン)

GMOグローバルサインは、企業向けシングルサインオンサービス(IDaaS)「トラスト・ログイン byGMO」について、「Zoom」と「Cisco Webex Meetings」との連携を開始したと発表した。

打つ手はあるのか、BEC(ビジネスメール詐欺)とオレオレ詐欺の境界が崩壊 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

打つ手はあるのか、BEC(ビジネスメール詐欺)とオレオレ詐欺の境界が崩壊

国内では2017年のJAL関連会社が被害にあった事例で人々の知るところになったBEC詐欺。その現状と対策について、セキュリティラボと総合商社という立場の専門家による、きわめて実践的なセッションが行われた。

CrowdStrike Blog:民主党全国委員会のハッキング事件に対するCrowdStrikeの対応 ー その記録 画像
海外情報
CrowdStrike編集チーム (CrowdStrike)
CrowdStrike編集チーム (CrowdStrike)

CrowdStrike Blog:民主党全国委員会のハッキング事件に対するCrowdStrikeの対応 ー その記録

CrowdStrikeは政治的偏向のない企業です ー 当社は、世界中のあらゆる業界・規模の組織を守るように、共和党と民主党の両方の組織をサイバー攻撃から守るべく、定期的な協力を行っています。

緊急事態宣言解除後のセキュリティチェックリスト、WordファイルでDL可(JNSA) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

緊急事態宣言解除後のセキュリティチェックリスト、WordファイルでDL可(JNSA)

JNSAは、「緊急事態宣言解除後のセキュリティ・チェックリスト」を公開した。

診断会社がオフィスをソーシャルディスタンス配慮へ、アフターコロナ見据え(クラフ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

診断会社がオフィスをソーシャルディスタンス配慮へ、アフターコロナ見据え(クラフ)

クラフは、移転および新オフィスの開設について発表した。

筋の良いペネトレーションテストのシナリオとは -- 診断レポート春号公開(ラック) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

筋の良いペネトレーションテストのシナリオとは -- 診断レポート春号公開(ラック)

ラックは、「セキュリティ診断レポート 2020 春」を公開した。

Bluetoothの仕様に不正な操作やデータ侵害など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Bluetoothの仕様に不正な操作やデータ侵害など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Bluetoothを構成するコア仕様の一部に複数の脆弱性が存在すると「JVN」で発表した。

端緒は購買部社員へのフィッシングメール、標的型攻撃メールによるアカウント情報盗取 第2報(マウスコンピューター) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

端緒は購買部社員へのフィッシングメール、標的型攻撃メールによるアカウント情報盗取 第2報(マウスコンピューター)

株式会社マウスコンピューターは5月15日、5月13日に公表した同社内への標的型攻撃メールによる個人情報流出の可能性について続報を発表した。

セキュリティコード含むクレジットカード情報流出、EC-CUBE の脆弱性突かれ(マグファイン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セキュリティコード含むクレジットカード情報流出、EC-CUBE の脆弱性突かれ(マグファイン)

磁石の通販や量産、特注製作を行う株式会社マグファインは5月18日、同社が運営する「株式会社マグファインオンラインショップ」に対する第三者からの不正アクセスで、クレジットカード情報の流出の可能性が判明したと発表した。

日本への攻撃状況と脅威インテリジェンスの有効性を解説するウェビナー(CrowdStrike) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

日本への攻撃状況と脅威インテリジェンスの有効性を解説するウェビナー(CrowdStrike)PR

クラウドストライクは、ウェビナー「日本への攻撃:サイバー攻撃で日本を標的とする攻撃者グループ(最新情報)」を5月27日(水)に開催する。

ログイン可能での注意喚起、対象が千件近く増加--NOTICE取組状況(総務省、NICT、ICT-ISAC) 画像
ブックレビュー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ログイン可能での注意喚起、対象が千件近く増加--NOTICE取組状況(総務省、NICT、ICT-ISAC)

総務省、NICT、ICT-ISACは、「NOTICE」ならびにNICTのNICTERプロジェクトによりマルウェアに感染していることが検知された機器の利用者への注意喚起を行う取り組みについて、2019年の実施状況について発表した。

Samsung製Android端末に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Samsung製Android端末に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Samsungが提供するQmageファイル用コーデック「Samsung Qmage codec for Android Skia library」にメモリ破壊の脆弱性が存在すると「JVN」で発表した。

誤送信で薬局のFAX番号約4,000件再確認(大阪府) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

誤送信で薬局のFAX番号約4,000件再確認(大阪府)

大阪府は5月12日、薬局機能情報に掲載されたFAX番号に誤りがあり処方箋の誤送信が発生したと発表した。

中国から届いた誤字脱字メール ~ 医療ISACの現状と課題 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

中国から届いた誤字脱字メール ~ 医療ISACの現状と課題

2020年1月、医療ISAC 代表理事 深津博氏は、中国の医師仲間からコロナウイルス(COVID-19)についての注意喚起と情報交換のメールを受けた。しかし、その中にはタイプミスと思われる単語がいくつか含まれていた。

2019年のサイバー攻撃、航空関連企業の被害事例分析 ~ CrowdStrikeの「高度で継続的」研究成果から 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2019年のサイバー攻撃、航空関連企業の被害事例分析 ~ CrowdStrikeの「高度で継続的」研究成果からPR

OverWatch は航空業界のとある企業に対する侵害を検知しました。この攻撃は、インターネットに流出した社内用ビジネスアプリケーションの悪用から始まったと見られ、正当な認証情報と高度な管理者権限を手にした永続的な攻撃者によるものと考えられます。

GW期間にWebサーバへの攻撃が増加、前半と後半で傾向に差も(サイバーセキュリティクラウド) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

GW期間にWebサーバへの攻撃が増加、前半と後半で傾向に差も(サイバーセキュリティクラウド)

サイバーセキュリティクラウドは、2020年のゴールデンウィーク(GW)を含む4月から5月上旬を対象としたサイバー攻撃の検知状況を発表した。

アフターコロナでセキュリティ業界はどう変わる、セミナー開催(SHIFT SECURITY) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

アフターコロナでセキュリティ業界はどう変わる、セミナー開催(SHIFT SECURITY)PR

SHIFT SECURITYは、SHIFTオンラインセミナーシリーズの第2回として「アフターコロナでセキュリティ業界はこう変わる」を5月22日に開催する。参加費は無料。

3つのクラウドセキュリティ診断サービス提供開始(ラック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

3つのクラウドセキュリティ診断サービス提供開始(ラック)

ラックは、クラウド環境へ移行が進む企業システムにおいて、セキュリティ設定を総合的に診断し、情報漏えいやシステムの不正利用を防ぐ三つの新サービス「セキュリティ設定診断」を発表した。

大手フィットネス事業A社不正アクセス事案分析結果公開、ラテラルフィッシングとは(デジタルアーツ) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

大手フィットネス事業A社不正アクセス事案分析結果公開、ラテラルフィッシングとは(デジタルアーツ)

デジタルアーツは、セキュリティレポート「テレワークだからこそ知っておきたいラテラルフィッシング 狙われるMicrosoft 365」を公開した。

脆弱性届出、製品別は「Webアプリ」「ルータ」が最多に--四半期レポート(IPA、JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性届出、製品別は「Webアプリ」「ルータ」が最多に--四半期レポート(IPA、JPCERT/CC)

IPAおよびJPCERT/CCは、「ソフトウェア等の脆弱性関連情報に関する届出状況[2020年第1四半期(1月~3月)]を発表した。

原因は4年前の設定ミス、メールサーバ迷惑メール踏み台(山口県産業技術センター) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

原因は4年前の設定ミス、メールサーバ迷惑メール踏み台(山口県産業技術センター)

地方独立行政法人山口県産業技術センターは5月13日、同センターが管理するメールサーバが外部から第三者に当てたメールを中継していたことが判明したと発表した。

ECサイトセキュリティと個人情報保護をテーマにセミナー開催(fjコンサルティング) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

ECサイトセキュリティと個人情報保護をテーマにセミナー開催(fjコンサルティング)PR

fjコンサルティングは、DatasignとTMI P&Sとの共催によるWebセミナー「ECサイトに求められるセキュリティ対策と個人情報保護~PCI DSS、オンラインスキミング、cookie規制、改正個人情報保護法など最新動向~」を5月27日に開催する。

脆弱性ではXSS、製品は1位から7位までWindows OSが占める--JVN登録状況(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性ではXSS、製品は1位から7位までWindows OSが占める--JVN登録状況(IPA)

IPAは、2020年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

「Adobe Reader」「Acrobat」のセキュリティアップデート公開(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Reader」「Acrobat」のセキュリティアップデート公開(JPCERT/CC、IPA)

アドビ システムズは、「Adobe Reader」「Acrobat」のセキュリティアップデート(APSB20-24)を公開した。

マイクロソフトが5月のセキュリティ情報を公開、12製品が対象(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが5月のセキュリティ情報を公開、12製品が対象(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2020年5月)」を発表した。JPCERT/CCも「2020年5月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

「Movable Type」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Movable Type」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、シックス・アパートが提供する「Movable Type」に複数の脆弱性が存在すると「JVN」で発表した。

標的型攻撃メールで顧客と取引先のメールアドレス流出(マウスコンピューター) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

標的型攻撃メールで顧客と取引先のメールアドレス流出(マウスコンピューター)

株式会社マウスコンピューターは5月13日、同社内への標的型攻撃メールによる個人情報流出の可能性が判明したと発表した。

NAS監視サービスに関わるサーバへの不正アクセス、セキュリティ設定不足が原因(アイ・オー・データ機器) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NAS監視サービスに関わるサーバへの不正アクセス、セキュリティ設定不足が原因(アイ・オー・データ機器)

株式会社アイ・オー・データ機器は5月13日、5月8日に公表した「NarSuS」に関わるサーバへの不正アクセスによる個人情報流出について続報を発表した。

フィッシングは640%の増加、HTTPS導入率は27%に--年間レポート(ウェブルート) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

フィッシングは640%の増加、HTTPS導入率は27%に--年間レポート(ウェブルート)

ウェブルートは、「ウェブルート脅威レポート2020」を発表した。

日本シーサート協議会が一般社団法人化、加盟数7倍 3,000チーム目指す(NCA) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本シーサート協議会が一般社団法人化、加盟数7倍 3,000チーム目指す(NCA)

NCAは、一般社団法人日本コンピュータセキュリティインシデント対応チーム協議会を発足、4月1日から活動を開始した。

新型コロナ拡大防止協力金オンライン申請の個人情報が閲覧可に、通報者にはお礼と協力依頼(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新型コロナ拡大防止協力金オンライン申請の個人情報が閲覧可に、通報者にはお礼と協力依頼(新潟県)

新潟県は5月12日、新型コロナウイルス感染症拡大防止協力金のオンライン申請にて、申請者の個人情報が閲覧できる状態であったことが判明したと発表した。

「おそ松さん」ECサイト、同時にアクセスした別人の個人情報が閲覧可(イーステージ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「おそ松さん」ECサイト、同時にアクセスした別人の個人情報が閲覧可(イーステージ)

株式会社イーステージは5月3日、同社が5月1日午後6時から販売開始した「おそ松さんミュージアム 6つ子のおきがえパラダイス」通販特設サイトにてシステム不具合による会員情報の漏えいが発生したと発表した。

上野宣から編集長就任10周年の御礼 画像
編集部からのおしらせ
ScanNetSecurity 編集長 上野 宣
ScanNetSecurity 編集長 上野 宣

上野宣から編集長就任10周年の御礼

ScanNetSecurity 読者の皆さま

  • 103件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×