2020年12月の記事(6 ページ目) | ScanNetSecurity
2025.12.17(水)

2020年12月の記事一覧(6 ページ目)

GitLab において Issue の値処理の不備によりサーバ内の任意のファイルが読み取り可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

GitLab において Issue の値処理の不備によりサーバ内の任意のファイルが読み取り可能となる脆弱性(Scan Tech Report)

2020 年 4 月に報告された、GitLab における任意のファイル読み取りの脆弱性に対するエクスプロイトコードが、2020 年 11 月に公開されています。

2021年「サイバーセキュリティ月間」行事募集開始、オンラインイベントも可 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

2021年「サイバーセキュリティ月間」行事募集開始、オンラインイベントも可

内閣官房内閣サイバーセキュリティセンター(NISC)では12月1日、2021年「サイバーセキュリティ月間」実施に伴う関連事業の募集について発表した。

ドコモ法人端末に紛失時用簡易MDM機能、iOSは遠隔ロックと初期化非対応 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ドコモ法人端末に紛失時用簡易MDM機能、iOSは遠隔ロックと初期化非対応

株式会社NTTドコモは12月1日、法人向けデバイス紛失時対応サービス「ビジネス端末レスキュー」を同日から提供開始すると発表した。

パナソニック「パートナーDIRECT」の情報流出、約4,000件が会員情報と一致 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パナソニック「パートナーDIRECT」の情報流出、約4,000件が会員情報と一致

パナソニックシステムソリューションズジャパン株式会社は11月30日、同社のパートナー向け会員制サイト「パートナーDIRECT」の情報流出について発表した。

動画クリエイターに人気の機械学習用データセットに潜んでいたリスク 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

動画クリエイターに人気の機械学習用データセットに潜んでいたリスク

 アダルトコンテンツを AI で生成するために必要な機械学習モデルによく使われる訓練用データセットには、性的虐待で告発されているアダルト動画制作会社が撮影したヌード画像がしばしば含まれている。

ヘイトとの戦い、Facebookコミュニティレポート第7版公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ヘイトとの戦い、Facebookコミュニティレポート第7版公開

Facebook Japan株式会社は11月27日、コミュニティ規定施行レポートの第7版(英語のみ)を公開したと発表した。

クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」に手動巡回機能追加 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」に手動巡回機能追加

株式会社エーアイセキュリティラボは11月30日、クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」に手動による巡回範囲の追加・補完する機能を追加すると発表した。本機能は2021年1月7日から提供開始する。

デザイナー・ユーザー双方の視点でUI / UX 診断サービス 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

デザイナー・ユーザー双方の視点でUI / UX 診断サービス

テックファーム株式会社は11月30日、アプリ・Webサイト診断サービス「UI/UXまるっと診断」を同日から提供開始すると発表した。

G7策定「サイバー演習計画に関するG7の基礎的要素」公表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

G7策定「サイバー演習計画に関するG7の基礎的要素」公表

日本銀行は11月30日、G7サイバー・エキスパート・グループが策定した「サイバー演習計画に関するG7の基礎的要素」を11月24日(米国時間)にG7議長国の米国が公表したと発表した。

10月の東証でのシステム障害、調査委員会からの報告書を公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

10月の東証でのシステム障害、調査委員会からの報告書を公表

東証の宮原幸一郎社長は、11月30日付けでシステム障害の責任をとって辞任すると明らかにしたばかり。

「羽生結弦2021カスタマイズカレンダー」専用販売サイトに不正アクセス、購入者情報が流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「羽生結弦2021カスタマイズカレンダー」専用販売サイトに不正アクセス、購入者情報が流出の可能性

株式会社高速オフセットは11月30日、報知新聞社発行「羽生結弦2021カスタマイズカレンダー」の専用販売サイト(高速オフセット社運営)に対し第三者からの不正アクセスがあり購入者の個人情報流出の可能性が判明したと発表した。

上毛新聞愛読者クラブ「ジョモだち」、5,415件の個人情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

上毛新聞愛読者クラブ「ジョモだち」、5,415件の個人情報が流出

株式会社上毛新聞社は12月1日、愛読者クラブ「ジョモだち」の会員情報流出の可能性について、続報を上毛新聞記事で発表した。

ガートナーが日本のセキュリティ管理者に向けた3つのポイント 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ガートナーが日本のセキュリティ管理者に向けた3つのポイント

ガートナー ジャパン株式会社は11月26日、日本のセキュリティ・リーダーに向け、これからの時代に求められる新しいリーダーシップの在り方について発表した。

脅威メール件名例:「業務報告」「金曜日の会議のチェックリスト」「在庫確認表」「請求書送付のお願い」「組織図更新」 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

脅威メール件名例:「業務報告」「金曜日の会議のチェックリスト」「在庫確認表」「請求書送付のお願い」「組織図更新」

株式会社インターネットイニシアティブ(IIJ)は11月27日、「wizSafe Security Signal 2020年10月 観測レポート」を発表した。

岐阜県、PDFファイルと間違えファイル名が似通ったExcelファイルをアップ 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

岐阜県、PDFファイルと間違えファイル名が似通ったExcelファイルをアップ

岐阜県は11月20日、県公式Webサイトに岐阜農林事務所管内の普及指導の対象となる就農者の個人情報を誤って掲載したと発表した。

  • 前へ
  • 120件中 106 - 120 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×