2021年6月の記事(4 ページ目) | ScanNetSecurity
2024.05.19(日)

2021年6月の記事一覧(4 ページ目)

NICT、3Dモデリングの Interop Tokyo 2021 展示会場オンライン公開 画像
セミナー・イベント

NICT、3Dモデリングの Interop Tokyo 2021 展示会場オンライン公開

国立研究開発法人情報通信研究機構(NICT)は6月15日、「Interop Tokyo」での展示と講演をオンラインで再現し、期間限定で公開した。

複数のEC-CUBE 用プラグインに複数のXSSの脆弱性 画像
セキュリティホール・脆弱性

複数のEC-CUBE 用プラグインに複数のXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月15日、複数のEC-CUBE 用プラグインにおける複数のクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

富士フイルムへのランサムウェア攻撃、外部への情報流出の痕跡は確認されず 画像
インシデント・情報漏えい

富士フイルムへのランサムウェア攻撃、外部への情報流出の痕跡は確認されず

6月1日深夜にランサムウェアによる攻撃の可能性を認識、サーバ及びパソコンの停止とネットワークの遮断を行い調査を進め、6月14日までに、お問い合わせ窓口の受付や同社製品の受注及び出荷等、顧客・取引先に対する通常業務が復旧したとのこと。

イトーヨーギョーのサーバにランサムウェア攻撃、現時点で情報流出は確認されず 画像
インシデント・情報漏えい

イトーヨーギョーのサーバにランサムウェア攻撃、現時点で情報流出は確認されず

コンクリート関連事業を行い東証2部上場企業の株式会社イトーヨーギョーは6月15日、同社が利用するサーバに外部からの不正アクセスが判明したと発表した。

スマートバリュー、開示情報の案内を誤送信しメールアドレス流出 画像
インシデント・情報漏えい

スマートバリュー、開示情報の案内を誤送信しメールアドレス流出

クラウドソリューションの運転情報管理などを行う東証1部上場企業株式会社スマートバリューは6月10日、誤送信によるメールアドレス流出について発表した。

LogStareのSOCの窓 第2回「現代アートと化すファイアウォール」 画像
脅威動向

LogStareのSOCの窓 第2回「現代アートと化すファイアウォール」

ファイアウォールだけでなく様々なセキュリティ機器、セキュリティソフトウェアを、設置(あるいはインストール)するだけで期待通りに機能すると考えるユーザー企業は、意外に多いのが実態です。

「デジタル子会社」に分類される企業は47社中5社と僅か、不足する職種や能力を補う方法を提示 画像
調査・ホワイトペーパー

「デジタル子会社」に分類される企業は47社中5社と僅か、不足する職種や能力を補う方法を提示

株式会社野村総合研究所(NRI)は6月11日、「情報・デジタル子会社における今後の方向性と課題に関する調査」を実施し、その結果を公表した。

Apache HTTP Web Server 2.4 の複数の脆弱性へアップデート公開 画像
セキュリティホール・脆弱性

Apache HTTP Web Server 2.4 の複数の脆弱性へアップデート公開

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月14日、Apache HTTP Web Server 2.4 における複数の脆弱性に対するアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。

Android アプリ「あすけん」にアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性

Android アプリ「あすけん」にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月14日、Android アプリ「あすけん」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Bluetooth コア仕様及びメッシュ仕様に複数の脆弱性 画像
セキュリティホール・脆弱性

Bluetooth コア仕様及びメッシュ仕様に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月14日、Bluetooth コア仕様及びメッシュ仕様の複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

メルマガに個人情報記載Excelファイル誤添付、配信先選択ボタン誤認が原因 画像
インシデント・情報漏えい

メルマガに個人情報記載Excelファイル誤添付、配信先選択ボタン誤認が原因

一般社団法人企業環境リスク解決機構(CERSI)は6月11日、6月10日付で配信したメールマガジンにて個人情報流出が発生したと発表した。

東芝テックグループの欧州子会社へのサイバー攻撃、フランス、ベルギーの2カ国3現地法人からの情報流出が判明 画像
インシデント・情報漏えい

東芝テックグループの欧州子会社へのサイバー攻撃、フランス、ベルギーの2カ国3現地法人からの情報流出が判明

東芝テック株式会社は6月10日、5月14日に公表した同社グループの欧州子会社へのサイバー攻撃について第2報を発表した。

健康食品販売「クラウディアHP」に不正アクセス、1年分の決済情報が流出 画像
インシデント・情報漏えい

健康食品販売「クラウディアHP」に不正アクセス、1年分の決済情報が流出

健康食品のインターネット販売を行う株式会社クラウディアは6月14日、同社が運営する「クラウディアHP」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。

EPARKサイトで他の会員情報が誤表示、機能追加に伴う障害が原因 画像
インシデント・情報漏えい

EPARKサイトで他の会員情報が誤表示、機能追加に伴う障害が原因

プラットフォーム事業や順番待ちシステムを手がける株式会社EPARKは5月31日、同社のEPARKサイトにて一部の会員情報が閲覧可能状態であったことが判明したと発表した。

日之出出版運営の別サイトでも不正アクセス、最大4,544件カード情報流出 画像
インシデント・情報漏えい

日之出出版運営の別サイトでも不正アクセス、最大4,544件カード情報流出

株式会社日之出出版は6月10日、同社が運営する「Safari Lounge」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。決済代行会社からの指摘から報告まで378日間、要している。

CrowdStrike Blog:M&Aにおけるサイバーセキュリティの重要な役割「 3.クロージング後」 画像
海外情報

CrowdStrike Blog:M&Aにおけるサイバーセキュリティの重要な役割「 3.クロージング後」

M&Aにおけるサイバーセキュリティについて解説する3回シリーズの最終回となる本記事では、統合時だけでなく、それ以降も、両者のネットワークが健全性を維持していくために、クロージング後の期間に組織が実行すべきステップと推奨するアクティビティについて解説します。

PDF の契約書を署名段階で改竄、「邪悪なる注釈」そして「密かなる署名」攻撃とは? ~ 26 種類の PDF ソフトのうち 24 にオマケの脆弱性も 画像
TheRegister

PDF の契約書を署名段階で改竄、「邪悪なる注釈」そして「密かなる署名」攻撃とは? ~ 26 種類の PDF ソフトのうち 24 にオマケの脆弱性も

研究者らは 26 種類の一般的な PDF 用ツールをテストし、そのうち 24 種類が上述した手口の 1 つあるいは両方に対して脆弱であることを発見した。この問題の影響を一切受けないとお墨付きをもらえたビューワーは PDF Editor 6 ProとPDFelement Pro の 2 つのみだった。

7割が知らない、ダークウェブ認知度 画像
調査・ホワイトペーパー

7割が知らない、ダークウェブ認知度

BBソフトサービス株式会社は6月11日、同社のオウンドメディアでダークネットの認知度に関する自社調査を発表した。

カスペルスキー、Google Chromeと2つのMicrosoft Windowsの脆弱性を悪用した標的型攻撃を発見 画像
脅威動向

カスペルスキー、Google Chromeと2つのMicrosoft Windowsの脆弱性を悪用した標的型攻撃を発見

株式会社カスペルスキーは6月11日、同社のセキュリティリサーチャーが4月中旬に、Google Chromeと2つのMicrosoft Windowsの脆弱性を悪用したゼロデイエクスプロイトを使用した、複数企業に対する高度な標的型攻撃の発見を発表した。

クラウドの脅威はプロバイダ起因から利用者起因にシフト…CSAJの11大脅威 画像
セミナー・イベント

クラウドの脅威はプロバイダ起因から利用者起因にシフト…CSAJの11大脅威

CSA(Cloud Security Alliance)は、クラウド黎明期の2009年から活動している団体。これまで4回、「クラウドの重大セキュリティ脅威 11の悪質な脅威」という文書を公開し、業界や利用者にクラウドセキュリティの重要性を説いている。

WordPress 用プラグイン Welcart e-Commerce に XSS の脆弱性 画像
セキュリティホール・脆弱性

WordPress 用プラグイン Welcart e-Commerce に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月11日、WordPress 用プラグイン Welcart e-Commerce におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×