2021年4月の記事(2 ページ目) | ScanNetSecurity
2026.04.30(木)

2021年4月の記事一覧(2 ページ目)

内閣府のファイル共有ストレージに不正アクセス、231名分の個人情報流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

内閣府のファイル共有ストレージに不正アクセス、231名分の個人情報流出の可能性

内閣府大臣官房サイバーセキュリティ・情報化推進室は4月22日、内閣府職員等が利用する「ファイル共有ストレージ」への不正アクセスについて発表した。

我らかく戦えり 第1回「 電子メールセキュリティ20年攻防史」 画像
脅威動向
高橋 睦美
高橋 睦美

我らかく戦えり 第1回「 電子メールセキュリティ20年攻防史」PR

本記事は、メールセキュリティを事業の柱とする数少ない日本企業、株式会社TwoFiveに本誌が、厄介な課題であるメールセキュリティについて長時間の取材とインタビューを行う機会を得た成果としてお届けするものです。

British Airwaysの被害事例も~「Webスキミング」のリアルな実態と対策「第2回フィッシング対策勉強会」資料公開 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

British Airwaysの被害事例も~「Webスキミング」のリアルな実態と対策「第2回フィッシング対策勉強会」資料公開

フィッシング対策協議会は4月23日、同日オンラインで開催した「第2回フィッシング対策勉強会」の資料について公開した。

MOTEX開催セミナーで参加者のアンケート回答情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

MOTEX開催セミナーで参加者のアンケート回答情報が閲覧可能に

エムオーテックス株式会社は4月16日、同社が開催したセミナーのアンケート回答情報が閲覧可能となっていたことが判明したと発表した。

クラウド設定不備、静岡銀行Webサイトから申込情報が閲覧された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

クラウド設定不備、静岡銀行Webサイトから申込情報が閲覧された可能性

株式会社静岡銀行は4月22日、社外クラウドサービスの設定不備により顧客の個人情報が第三者からの閲覧が判明したと発表した。

Joomla! の com_media において任意のディレクトリのファイル操作が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Joomla! の com_media において任意のディレクトリのファイル操作が可能となる脆弱性(Scan Tech Report)

CMS ソフトウェアである Joomla! に、任意のディレクトリのファイルが操作可能となる脆弱性が報告されています。

国家的無差別サイバー攻撃に反対、国連加盟国が「責任ある国家がとるべきオンライン上の行動」について合意 画像
業界動向
ScanNetSecurity
ScanNetSecurity

国家的無差別サイバー攻撃に反対、国連加盟国が「責任ある国家がとるべきオンライン上の行動」について合意

日本マイクロソフト株式会社は4月22日、国連がサイバーセキュリティ分野で責任ある国家の行動について合意したと同社ブログで発表した。

NICT、「CYDERオンライン」オープンβ版の受講者募集を開始 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

NICT、「CYDERオンライン」オープンβ版の受講者募集を開始

国立研究開発法人情報通信研究機構(NICT)ナショナルサイバートレーニングセンターは4月22日、実践的サイバー防御演習「CYDERオンライン」オープンβ版の受講者募集の開始した。

犯罪インフラ化する「SMS認証代行」、警察庁での対策を発表 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

犯罪インフラ化する「SMS認証代行」、警察庁での対策を発表

警察庁は4月22日、犯罪インフラ化するSMS認証代行への対策について発表した。

Windows 版 MySQL に権限昇格の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Windows 版 MySQL に権限昇格の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月22日、Windows 版 MySQL における権限昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

yappa-ng におけるXSSの脆弱性、開発者と連絡取れず使用中止を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

yappa-ng におけるXSSの脆弱性、開発者と連絡取れず使用中止を呼びかけ

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月22日、yappa-ng におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

Web会議システムの招待メール機能でメールアドレス漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Web会議システムの招待メール機能でメールアドレス漏えい

東京都は4月21日、東京都財務局において「大学研究者による事業提案制度」説明会の参加予定者のメールアドレス流出が発生したと発表した。

雑貨取扱いECサイトへの不正アクセス続報、カード情報流出も判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

雑貨取扱いECサイトへの不正アクセス続報、カード情報流出も判明

株式会社モブキャストホールディングスの子会社である株式会社ゆとりの空間は4月21日、3月31日に公表した同社運営の雑貨取扱いサイト「ゆとりの空間オンラインショップ」への不正アクセスについての続報を発表した。

Apex One、Apex One SaaS およびウイルスバスター コーポレートエディションに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apex One、Apex One SaaS およびウイルスバスター コーポレートエディションに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月21日、Apex One、Apex One SaaS、ウイルスバスター コーポレートエディションにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Oracle Java の脆弱性対策について発表、早急なアップデートを呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle Java の脆弱性対策について発表、早急なアップデートを呼びかけ

独立行政法人情報処理推進機構(IPA)は4月21日、Oracle Java の脆弱性対策について発表した。対象となるのは、サポートされている以下の Oracle製品。

JVNアクセスランキング、最多は「IPMI over LAN による RMCP 接続を行う日本電気製の複数製品に認証不備の脆弱性」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

JVNアクセスランキング、最多は「IPMI over LAN による RMCP 接続を行う日本電気製の複数製品に認証不備の脆弱性」

独立行政法人 情報処理推進機構(IPA)は4月21日、2021年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

経産省、トヨタやソニーのOSS管理手法事例集を公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

経産省、トヨタやソニーのOSS管理手法事例集を公開

経済産業省は4月21日、「OSSの利活用及びそのセキュリティ確保に向けた管理手法に関する事例集」を公開した。

コロナから1年経っても28%が業務「混乱中」~レノボ調査 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

コロナから1年経っても28%が業務「混乱中」~レノボ調査

レノボ・ジャパン合同会社は4月21日、日本の各企業のIT部門の業務内容や労働環境が、新型コロナウィルスの感染拡大の影響を受けてどのように変化したか調査し、その結果を公表した。

NTT Com「Bizメール&ウェブ プレミアム」ソフトウェア不具合でメール誤配送 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTT Com「Bizメール&ウェブ プレミアム」ソフトウェア不具合でメール誤配送

エヌ・ティ・ティ・コミュニケーションズ株式会社(NTT Com)は4月16日、同社が提供する企業向けマネージド仮想専用サーバーサービス「Bizメール&ウェブ プレミアム」にて、メールの誤配送が判明したと発表した。

ITリテラシーの向上やネット・SNSでのマナーが上位、高校までのプログラミング教育に求める 画像
調査・ホワイトペーパー
畑山望@リセマム
畑山望@リセマム

ITリテラシーの向上やネット・SNSでのマナーが上位、高校までのプログラミング教育に求める

 保護者が小学校のプログラミング教育に期待することの1位が「学校や勉強全般に対しての意欲向上」であることが、プログラミング・ITキャリアのメディア「PS-One」を運営するライブルベースが行なった調査から明らかになった。 

セキュリティ業界初の本格的 eスポーツ大会「LogStare eSports Series」開催、第1回種目は「Apex Legends」 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

セキュリティ業界初の本格的 eスポーツ大会「LogStare eSports Series」開催、第1回種目は「Apex Legends」

株式会社LogStareは4月22日、eスポーツ大会「LogStare eSports Series」の開催を発表した。同社のグループ会社である株式会社セキュアヴェイルと株式会社キャリアヴェイルも同大会を後援する。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×