2020年6月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2020年6月の記事一覧(4 ページ目)

「Adobe Flash Player」のセキュリティアップデート、早急な適用を(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」のセキュリティアップデート、早急な適用を(JPCERT/CC、IPA)

アドビ システムズ社は、「Adobe Flash Player」のセキュリティアップデート(APSB20-30)を公開した。

マイクロソフトが6月のセキュリティ情報を公開、対象は16製品(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが6月のセキュリティ情報を公開、対象は16製品(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2020年6月)」を発表した。JPCERT/CCも「2020年6月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

SIEM検知ルールにMITRE ATT&CK等活用するコンサルサービス(マクニカネットワークス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

SIEM検知ルールにMITRE ATT&CK等活用するコンサルサービス(マクニカネットワークス)

マクニカネットワークスは、MITRE ATT&CKフレームワークを活用したSIEM利用者向けセキュリティコンサルティングサービスの提供を開始すると発表した。

ソニー製Bluetoothヘッドホンに勝手にペアリングされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ソニー製Bluetoothヘッドホンに勝手にペアリングされる脆弱性(JVN)

IPAおよびJPCERT/CCは、ソニーが提供するBluetoothヘッドホンにBluetoothペアリング処理に関する脆弱性が存在すると「JVN」で発表した。

三菱電機製「MELSEC iQ-Rシリーズ」にリソース枯渇の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

三菱電機製「MELSEC iQ-Rシリーズ」にリソース枯渇の脆弱性(JVN)

IPAおよびJPCERT/CCは、三菱電機が提供する MELSEC iQ-R シリーズのユニットにリソース枯渇の脆弱性が存在すると「JVN」で発表した。

続報:ニンテンドーネットワークID 不正ログイン、新たに14万件判明(任天堂) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

続報:ニンテンドーネットワークID 不正ログイン、新たに14万件判明(任天堂)

任天堂株式会社は6月9日、4月24日に公表した「ニンテンドーネットワークID」へのなりすましログインを利用した「ニンテンドーアカウント」への不正ログインについて続報を発表した。

AWSの設定ミスで顧客情報が閲覧可能状態に(ケアプロ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

AWSの設定ミスで顧客情報が閲覧可能状態に(ケアプロ)

予防医療事業と在宅医療事業をプロデュースするケアプロ株式会社は6月4日、同社物流業務の委託先データベースにて顧客情報を第三者が閲覧可能であったことが判明したと発表した。

給与明細を別ユーザが閲覧可能、改修したシステム 再開当日 再停止(厚生労働省) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

給与明細を別ユーザが閲覧可能、改修したシステム 再開当日 再停止(厚生労働省)

厚生労働省は6月9日、6月5日に運用を停止した厚生労働省職業安定局所管の雇用調整助成金等オンライン受付システムにて発生した不具合と個人情報流出を確認したと発表した。

SaltStack Salt において遠隔コード実行につながる認証回避の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

SaltStack Salt において遠隔コード実行につながる認証回避の脆弱性(Scan Tech Report)

構成管理ツールである SaltStack Salt に、遠隔から任意のコード実行につながる脆弱性が報告されています。

Zyxel社製のネットワーク機器の脆弱性を悪用するアクセスが増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Zyxel社製のネットワーク機器の脆弱性を悪用するアクセスが増加(警察庁)

警察庁は、「Zyxel CNM SecuManagerの脆弱性を標的としたアクセスの観測等について」とする注意喚起を「@police」において公開した。

テレワークで特例的に私用アドレス許可、メール届かず誤送信判明(原子力規制委員会) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

テレワークで特例的に私用アドレス許可、メール届かず誤送信判明(原子力規制委員会)

原子力の安全管理の立て直しと真の安全文化を確立すべく設置され、透明で開かれた組織を原則とする原子力規制委員会は6月2日、職員間のメール誤送信による個人情報の流出が判明したと発表した。

自動車の潜在的なセキュリティの脅威を検出し排除する手法を開発(内閣府、BMBF) 画像
業界動向
レスポンス編集部@レスポンス
レスポンス編集部@レスポンス

自動車の潜在的なセキュリティの脅威を検出し排除する手法を開発(内閣府、BMBF)

内閣府とドイツ連邦教育研究省(BMBF)は6月2日、2017年に開始した自動運転に関する研究活動の連携を強化し、共同のステアリング委員会で新たに「安全性評価」と「サイバーセキュリティ」の研究開発計画を承認したと発表した。

RAPID7が日本市場へマネージドセキュリティサービス本格展開(ラピッドセブン・ジャパン) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

RAPID7が日本市場へマネージドセキュリティサービス本格展開(ラピッドセブン・ジャパン)

ラピッドセブン・ジャパン株式会社は6月8日、マネージドセキュリティサービス「Rapid7 MDRサービス」の日本市場向けの提供を開始した。

セキュリティ会社がリモートワークのセキュリティで気をつけていること~既存の在宅勤務ルールを柔軟に改訂し対応、両備システムズ 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ会社がリモートワークのセキュリティで気をつけていること~既存の在宅勤務ルールを柔軟に改訂し対応、両備システムズ

本稿では、情報セキュリティの製品・サービスを開発するセキュリティ企業やIT企業、システムインテグレータに取材し、セキュリティ会社のリモートワークの事例を紹介。リモートワークのセキュリティのベストプラクティス探しの一助となることを目的としている。

フィッシングに注意を呼びかける楽天偽メール(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

フィッシングに注意を呼びかける楽天偽メール(フィッシング対策協議会)

フィッシング対策協議会は、楽天を騙るフィッシングの報告を受けているとして、注意喚起を発表した。

フルリゾルバ設定の「XACK DNS」にDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

フルリゾルバ設定の「XACK DNS」にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、XACKが提供するDNSサーバ向けソフトウェア「XACK DNS」にサービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。

ドメイン登録サービスへ不正アクセス、最終報告発表(コインチェック) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ドメイン登録サービスへ不正アクセス、最終報告発表(コインチェック)

暗号資産を扱うコインチェック株式会社は6月4日、6月2日に公表した同社が利用するドメイン登録サービスの同社アカウントへの不正アクセスについて最終報告を行った。

ドメイン登録サービスへの不正アクセス、暗号資産や取引所サービスに影響無し(ビットバンク) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ドメイン登録サービスへの不正アクセス、暗号資産や取引所サービスに影響無し(ビットバンク)

暗号資産を扱うビットバンク株式会社は6月4日、同社が利用するドメイン登録サービス内の同社アカウントに対する不正アクセスが確認されたと発表した。

NAS監視サービス関連サーバへの不正アクセス、最終報告(アイ・オー・データ機器) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NAS監視サービス関連サーバへの不正アクセス、最終報告(アイ・オー・データ機器)

株式会社アイ・オー・データ機器は6月4日、5月8日に公表した「NarSuS」に関わるサーバへの不正アクセスによる個人情報流出について最終報を発表した。

運用から初動対応までワンストップで提供、サイバー保険も付帯(MBSD、三井住友海上) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

運用から初動対応までワンストップで提供、サイバー保険も付帯(MBSD、三井住友海上)

MBSDと三井住友海上は、MBSDが開発・販売しているクラウドベースのセキュリティソリューション「MGSP」に、三井住友海上が提供するサイバー保険を付帯したワンストップセキュリティサービスを共同開発し、6月より販売を開始する。

ペネトレーションテストサービス提供開始、社外取締役上野氏も担当(Flatt Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ペネトレーションテストサービス提供開始、社外取締役上野氏も担当(Flatt Security)

Flatt Securityは、「ペネトレーションテスト」の提供を開始したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×