2020年10月の記事(2 ページ目) | ScanNetSecurity
2024.04.24(水)

2020年10月の記事一覧(2 ページ目)

Chocolateyが提供するBoxstarterにDLL読み込みに関する脆弱性 画像
セキュリティホール・脆弱性

Chocolateyが提供するBoxstarterにDLL読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月23日、Chocolateyが提供するBoxstarterのDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

逆BCC誤送信:BCCに930名のアドレスが入った過去メールをテンプレ使用 画像
インシデント・情報漏えい

逆BCC誤送信:BCCに930名のアドレスが入った過去メールをテンプレ使用

オフィスのコンサルティングやトータルソリューションを行う株式会社ルクールプラスは10月19日、同社従業員のメール誤送信で個人情報が流出したと発表した。

大阪市福祉局、裏紙再利用で個人情報漏えい 画像
インシデント・情報漏えい

大阪市福祉局、裏紙再利用で個人情報漏えい

大阪市は10月23日、大阪市福祉局にて郵便物を発送する際に使用する「大阪市役所郵便物発送請求券料金後納郵便物差出票の裏面に個人情報が印刷されていたことが判明したと発表した。

61%「未適用パッチ有」と回答、企業の脆弱性管理に関する実態調査 画像
調査・ホワイトペーパー

61%「未適用パッチ有」と回答、企業の脆弱性管理に関する実態調査PR

株式会社ブロードバンドセキュリティ(BBSec)は10月23日、株式会社イードと共同で企業の脆弱性管理に関する実態調査を行ったと発表した。

WordPress用プラグインSimple Download MonitorにXSS、SQLインジェクションの脆弱性 画像
セキュリティホール・脆弱性

WordPress用プラグインSimple Download MonitorにXSS、SQLインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月21日、WordPress用プラグインSimple Download Monitorにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「Microsoft Digital Defense Report」が提唱する5つのアクション 画像
調査・ホワイトペーパー

「Microsoft Digital Defense Report」が提唱する5つのアクション

日本マイクロソフト株式会社は10月21日、9月に公表した昨年のサイバーセキュリティの動向を網羅した「Microsoft Digital Defense Report」について、IT管理者向けにレポート概要と同社が提唱する対策を発表した。

ダイソンなどを騙った複数の偽サイトに注意喚起 画像
脅威動向

ダイソンなどを騙った複数の偽サイトに注意喚起

消費者庁では10月21日、実在の通信販売サイトを騙った偽サイトなどに関する注意喚起を発表した。

「くらしTEPCO web」にパスワードリスト型攻撃、会員情報閲覧や不正な仮登録申請を確認 画像
インシデント・情報漏えい

「くらしTEPCO web」にパスワードリスト型攻撃、会員情報閲覧や不正な仮登録申請を確認

東京電力エナジーパートナー株式会社は10月13日、同社の会員制Webサービス「くらしTEPCO web」に対し、第三者が不正ログインを行った可能性を確認したと発表した。

ハウスクリーニングマッチングサイト「キレハピ」に不正アクセス、顧客情報9,480件が流出の可能性 画像
インシデント・情報漏えい

ハウスクリーニングマッチングサイト「キレハピ」に不正アクセス、顧客情報9,480件が流出の可能性

株式会社ホワイトプラスは10月20日、同社が運営するハウスクリーニングマッチングサイト「キレハピ」のサーバが第三者からの不正アクセスがあり、個人情報が漏えいした可能性が判明したと発表した。

ブロードバンドセキュリティが実施した脆弱性管理の500名調査の結果、見えてきた課題 画像
調査・ホワイトペーパー

ブロードバンドセキュリティが実施した脆弱性管理の500名調査の結果、見えてきた課題PR

今回は、本調査を実施した株式会社ブロードバンドセキュリティの 3 名の人物に話を聞きながら、調査結果のハイライトと、そこから得られた新しい知見について紹介する。そして、あわよくば冒頭の杉浦氏の言葉の意味を探ってみようと思う。

Oracle Java SEに脆弱性 攻撃された場合の影響大、早急なアップデート呼びかけ 画像
セキュリティホール・脆弱性

Oracle Java SEに脆弱性 攻撃された場合の影響大、早急なアップデート呼びかけ

独立行政法人情報処理推進機構(IPA)は10月21日、Oracle Java SEの脆弱性(CVE-2020-14803等)について発表した。影響を受けるシステムは以下の通り。

「Emotet」関連相談が大幅増 ~ IPAの情報セキュリティ安心相談窓口 画像
調査・ホワイトペーパー

「Emotet」関連相談が大幅増 ~ IPAの情報セキュリティ安心相談窓口

独立行政法人情報処理推進機構(IPA)は10月21日、「情報セキュリティ安心相談窓口の相談状況[2020年第3四半期(7月~9月)]」を発表した。

イエラエセキュリティ取締役とエンジニアが「セキュリティ・ミニキャンプ」に登壇 画像
セミナー・イベント

イエラエセキュリティ取締役とエンジニアが「セキュリティ・ミニキャンプ」に登壇

株式会社イエラエセキュリティは10月21日、「セキュリティ・ミニキャンプ」に同社取締役とエンジニアが講師として登壇すると発表した。

社員PCが「Emotet」感染、鳥羽洋行騙る暗号化ZIP付不審メール確認 画像
インシデント・情報漏えい

社員PCが「Emotet」感染、鳥羽洋行騙る暗号化ZIP付不審メール確認

制御機器や産業用ロボットの販売を行う株式会社鳥羽洋行は10月20日、同社社内の一部のパソコンが「Emotet」に感染し、同社社員を装った第三者からの不審メールが複数発信されたことを確認したと発表した。

eスキミング:その手口と対策 画像
セミナー・イベント

eスキミング:その手口と対策

店員にカードを渡して決済をするとき、忍ばせたカードリーダーに通すというのがスキミングの代表的な手口だ。オンライン決済でもeスキミングという手法が広がっている。どのようにしてカード情報を盗むのか。また、その対策は?

DX時代の企業のプライバシーガバナンス、CEATEC 2020 ONLINEの経産省講演 画像
セミナー・イベント

DX時代の企業のプライバシーガバナンス、CEATEC 2020 ONLINEの経産省講演

経済産業省は10月20日、「DX時代における企業のプライバシーガバナンスを考える~消費者・ステークホルダーからの信頼獲得により企業価値向上につなげる試み~」ウェビナーを開催すると発表した。

2020年度上半期のJASRAC徴収実績、新型コロナの影響でインタラクティブ配信以外減少 画像
調査・ホワイトペーパー

2020年度上半期のJASRAC徴収実績、新型コロナの影響でインタラクティブ配信以外減少

一般社団法人日本音楽著作権協会(JASRAC)は10月20日、2020年度上半期(2020年4月から9月まで)報告を発表した。

自治体の防災メールなりすまし対策実施状況 画像
調査・ホワイトペーパー

自治体の防災メールなりすまし対策実施状況

一般財団法人日本情報経済社会推進協会(JIPDEC)と株式会社TwoFiveは10月20日、自治体が発信する防災メールのなりすまし対策状況(SPFとDMARCの設定状況)について調査結果を発表した。

シルバニアファミリーオンラインショップのメール流出、プログラム改修が原因 画像
インシデント・情報漏えい

シルバニアファミリーオンラインショップのメール流出、プログラム改修が原因

株式会社エポック社は10月20日、同社が10月14日に公表した同社運営の「シルバニアファミリーオンラインショップ」での個人情報流出について調査結果を発表した。

世界各国企業のDX成熟度のベンチマーク実施 画像
調査・ホワイトペーパー

世界各国企業のDX成熟度のベンチマーク実施

デル・テクノロジーズ株式会社は10月19日、「Digital Transformation Index」の最新結果から、企業がデジタルトランスフォーメーションプログラムをさらに加速させ、数年要したことも数ヶ月で実行できるレベルに達する勢いにあると発表した。

国連事務総長「科学に裏づけられた事実と保健指導がデマよりも早く広まるように」と見解 画像
業界動向

国連事務総長「科学に裏づけられた事実と保健指導がデマよりも早く広まるように」と見解

国際連合広報センターは10月19日、9月23日に公表した国際連合とパートナーが各国に対しCOVID-19の世界的大流行に伴い、実世界とオンライン両方で表面化したいわゆる「インフォデミック」に取り組むための緊急対策を強く訴える声明の日本語訳を発表した

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×