2020年5月の記事 | ScanNetSecurity
2024.04.25(木)

2020年5月の記事一覧

iOSに“脱獄”につながる未対策の脆弱性(JVN) 画像
セキュリティホール・脆弱性

iOSに“脱獄”につながる未対策の脆弱性(JVN)

IPAおよびJPCERT/CCは、Apple社が提供するiOSのカーネル“Jailbreak”(脱獄)につながる脆弱性が存在すると「JVN」で発表した。

日本はランサムウェア暗号化成功率世界最悪、復旧費用は世界2位の高額(ソフォス) 画像
調査・ホワイトペーパー

日本はランサムウェア暗号化成功率世界最悪、復旧費用は世界2位の高額(ソフォス)

ソフォスは、グローバルで実施した調査に関するレポート「The State of Ransomware 2020(ランサムウェアの現状2020年版)」を公開した。

今後Nコムは旧サービスにも最新セキュリティ対策実施、撤去予定サーバ経由の不正アクセス発生受け(NTT Com) 画像
インシデント・情報漏えい

今後Nコムは旧サービスにも最新セキュリティ対策実施、撤去予定サーバ経由の不正アクセス発生受け(NTT Com)

エヌ・ティ・ティ・コミュニケーションズ株式会社(NTT Com)は5月28日、同社設備に対し攻撃者から不正アクセスがあり一部情報が外部流出した可能性が判明したと発表した。

メール配信プログラムのコーディングミス重なる、原価マスク販売で誤送信(トリニティ) 画像
インシデント・情報漏えい

メール配信プログラムのコーディングミス重なる、原価マスク販売で誤送信(トリニティ)

コンピューター周辺機器の輸出入販売を行うトリニティ株式会社は5月27日、案内メール送信の際のプログラムミスによるメールアドレスの流出が発生したと発表した。

クラウド環境向けの統合セキュリティ集中管理ソリューション(ファイア・アイ) 画像
新製品・新サービス

クラウド環境向けの統合セキュリティ集中管理ソリューション(ファイア・アイ)

ファイア・アイは、プライベート、パブリック、ハイブリッドの各クラウド環境向け統合セキュリティ集中管理ソリューション「FireEye Cloudvisory」の提供を開始したと発表した。

コールセンター業務委託先で新型コロナウイルス相談記録データを誤送信(愛媛県、NTTマーケティングアクト) 画像
インシデント・情報漏えい

コールセンター業務委託先で新型コロナウイルス相談記録データを誤送信(愛媛県、NTTマーケティングアクト)

愛媛県は5月26日、コールセンター業務を委託する事業者にてメールの誤送信が発生したと発表した。

問い合わせフォームを悪用した不正メールに注意喚起、発信元IP特定し遮断(船橋市) 画像
インシデント・情報漏えい

問い合わせフォームを悪用した不正メールに注意喚起、発信元IP特定し遮断(船橋市)

千葉県船橋市は5月21日、同市Webサイトのお問い合わせフォームを利用した不正メールに注意喚起を行った。

外部から不正にWebサイトのプログラム書き換え(高知県言語聴覚士会) 画像
インシデント・情報漏えい

外部から不正にWebサイトのプログラム書き換え(高知県言語聴覚士会)

高知県言語聴覚士会は5月20日、同会のWebサイトの閲覧不具合について発表した。

統合ソリューションにジェイズの国産分離ソリューション追加(NEC) 画像
新製品・新サービス

統合ソリューションにジェイズの国産分離ソリューション追加(NEC)

NECは、統合型ソリューション「NEC Solution Platforms」のラインアップに、標的型攻撃対策として有効なインターネット分離ソリューションとして「Application Platform for SCVX」を追加すると発表した。

「Cybozu Desktop Windows版」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Cybozu Desktop Windows版」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供する「Cybozu Desktop Windows版」に任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。

livedoor IDへの大規模な不正ログイン検知、大部分は自動遮断するも一部は成功(LINE) 画像
インシデント・情報漏えい

livedoor IDへの大規模な不正ログイン検知、大部分は自動遮断するも一部は成功(LINE)

LINE株式会社は5月24日、同社が運営するポータルサイト「livedoor」のlivedoor IDへの大規模な不正ログインを検知したと発表した。

講師 はせがわようすけ氏、PCI DSS 要件 6.5 安全なコーディング技法のオンライントレーニング(fjコンサルティング、セキュアスカイ・テクノロジー) 画像
新製品・新サービス

講師 はせがわようすけ氏、PCI DSS 要件 6.5 安全なコーディング技法のオンライントレーニング(fjコンサルティング、セキュアスカイ・テクノロジー)PR

fjコンサルティングとセキュアスカイ・テクノロジーは、PCI DSS準拠維持のための「【PCI DSS要件6.5対応】開発者向け年次オンライントレーニングコース」の提供を開始した。

Google Chrome の InferReceiverMapsUnsafe 関数における Type Confusion の脆弱性(Scan Tech Report) 画像
エクスプロイト

Google Chrome の InferReceiverMapsUnsafe 関数における Type Confusion の脆弱性(Scan Tech Report)

2020 年 2 月に、Google Chrome の遠隔からの任意のコード実行につながる脆弱性が公開されています。

IoTと5Gのセキュリティ対策進捗状況(総務省) 画像
調査・ホワイトペーパー

IoTと5Gのセキュリティ対策進捗状況(総務省)

総務省サイバーセキュリティタスクフォースは、「IoT・5Gセキュリティ総合対策 プログレスレポート2020」を公表した。

コロナで需要急伸サービスが標的 -- DDoS攻撃レポート(カスペルスキー) 画像
調査・ホワイトペーパー

コロナで需要急伸サービスが標的 -- DDoS攻撃レポート(カスペルスキー)

カスペルスキーは、同社の調査チームによる2020年第1四半期(1~3月)のDDoS攻撃に関する調査結果を公開した。

Schneider Electric製タッチスクリーンソフトに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Schneider Electric製タッチスクリーンソフトに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Schneider Electricが提供するオートメーションシステム制御向けタッチスクリーン設定用ソフトウェア「EcoStruxure Operator Terminal Expert」に複数の脆弱性が存在すると「JVN」で発表した。

「名探偵コナン検定」案内メール誤送信でアドレス流出、本誌取材に回答なし(サイバード) 画像
インシデント・情報漏えい

「名探偵コナン検定」案内メール誤送信でアドレス流出、本誌取材に回答なし(サイバード)

コンテンツサービスやゲーム等を提供する株式会社サイバードは5月20日、同社が運営する「名探偵コナン検定」の案内メールを誤送信しメールアドレスが流出したと発表した。

イベント案内メール誤送信、使われなかった専用送信システム(キッコーマンこころダイニング) 画像
インシデント・情報漏えい

イベント案内メール誤送信、使われなかった専用送信システム(キッコーマンこころダイニング)

キッコーマンこころダイニング株式会社は5月20日、イベント案内のメールを誤送信し、メールアドレスが流出したと発表した。

アフターコロナ時代に選ばれるセキュリティ会社とは~インターネット普及と同程度のインパクトに備える 画像
新製品・新サービス

アフターコロナ時代に選ばれるセキュリティ会社とは~インターネット普及と同程度のインパクトに備えるPR

新型コロナウイルス以前の世界に戻ることは決してなく、現在の異常事態が新しい常態になる。早い段階でそう判断した同社は「従業員」「顧客」「会社」のステークホルダー別に with コロナの重点方針と、コロナ後に選ばれる会社になるための事業方針をまとめた。

インドネシアが10%のデジタル課税、パンデミック後の税収確保 画像
TheRegister

インドネシアが10%のデジタル課税、パンデミック後の税収確保

インドネシアがデジタルサービスに対する課税の詳細を発表し、7 月 1 日から 10 % の課税を開始すると明らかにした。

PowerDNS Recursorに複数の脆弱性、アップデートを呼びかけ(JPRS) 画像
セキュリティホール・脆弱性

PowerDNS Recursorに複数の脆弱性、アップデートを呼びかけ(JPRS)

JPRSは、「PowerDNS Recursor」の脆弱性情報を公開した。これは、フルリゾルバ(キャッシュDNSサーバ)「PowerDNS Recursor」がアップデートされ、複数の脆弱性情報が公開されたことを受けたもの。

  • 103件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×