2021年5月の記事(7 ページ目) | ScanNetSecurity
2026.04.16(木)

2021年5月の記事一覧(7 ページ目)

教員の個人スマホに宅急便騙るスミッシング、クラウドサービスのID パスワード窃取 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教員の個人スマホに宅急便騙るスミッシング、クラウドサービスのID パスワード窃取

奈良県生駒市は4月28日、市内小学校教員のスマートフォンへの不正アクセスによる情報漏えいについて発表した。

Apache Druid において JavaScript の注入により遠隔からの任意のコード実行が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Apache Druid において JavaScript の注入により遠隔からの任意のコード実行が可能となる脆弱性(Scan Tech Report)

2021 年 1 月に、データ処理サーバソフトウェアである Apache Druid に、遠隔からの任意のコード実行が可能となる脆弱性が報告されています。

CrowdStrike Adversary Calender 2021 年 5 月( MYTHIC LEOPARD ) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CrowdStrike Adversary Calender 2021 年 5 月( MYTHIC LEOPARD )

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

PKI 統合管理クラウドプラットフォーム「DigiCert One」 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PKI 統合管理クラウドプラットフォーム「DigiCert One」

デジサート・ジャパンは、PKI管理プラットフォーム「DigiCert One」(デジサート・ワン)の日本での提供を6月下旬に開始すると発表した。

脆弱性発見時の対応フェーズについても解説、CSAJ「ソフトウェアの安全性を意識した管理体制」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

脆弱性発見時の対応フェーズについても解説、CSAJ「ソフトウェアの安全性を意識した管理体制」公開

一般社団法人コンピュータソフトウェア協会(CSAJ)Software ISACは4月28日、「ソフトウェアの安全性を意識した管理体制(ver.1.0)」を公開した。

感染症の流行を追加、NISC「中央省庁における情報システム運用継続計画ガイドライン」改訂 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

感染症の流行を追加、NISC「中央省庁における情報システム運用継続計画ガイドライン」改訂

内閣サイバーセキュリティセンター(NISC)は4月28日、「中央省庁における情報システム運用継続計画ガイドライン」の改定を発表した。

プルーフポイント、アウェアネストレーニングの日本語β版提供開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

プルーフポイント、アウェアネストレーニングの日本語β版提供開始

日本プルーフポイント株式会社は4月28日、セキュリティ意識向上トレーニング「Proofpoint Security Awareness Training」の日本語版ユーザーインターフェース ベータ版の提供開始を発表した。

Salesforce 設定不備、子育て応援アプリに不正アクセス試行133回 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Salesforce 設定不備、子育て応援アプリに不正アクセス試行133回

滋賀県長浜市は4月23日、同市が株式会社両備システムズに運営・管理を委託する子育て応援アプリ「ながまるキッズ!」に第三者から不正アクセスがあり、個人情報が参照された可能性が判明したと発表した。

佐賀県 聖火リレーランナーの生年月日、メディア開示はOKだがWeb掲載はNG 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

佐賀県 聖火リレーランナーの生年月日、メディア開示はOKだがWeb掲載はNG

佐賀県は4月27日、4月23日のプレスリリース「東京2020オリンピック聖火リレー 佐賀県実行委員会聖火ランナーを選定しました(令和3年4月23日時点)」で個人情報を記載したまま公表したと発表した。

トヨタカローラ滋賀Facebookアカウントへ不正アクセス、動画メッセージ多数送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

トヨタカローラ滋賀Facebookアカウントへ不正アクセス、動画メッセージ多数送信

トヨタカローラ滋賀株式会社は4月、同社Facebookアカウントへの不正アクセスについて発表した。

ヤフオク! 落札者情報が取得可能、API 仕様不備 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ヤフオク! 落札者情報が取得可能、API 仕様不備

ヤフー株式会社は4月26日、一部のAPIサービスの仕様不備について発表した。

  • 前へ
  • 137件中 127 - 137 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×