2021年9月の記事(3 ページ目) | ScanNetSecurity
2024.05.20(月)

2021年9月の記事一覧(3 ページ目)

中小企業のリスク意識と対策を調査、コロナ禍の影響を色濃く反映 画像
調査・ホワイトペーパー

中小企業のリスク意識と対策を調査、コロナ禍の影響を色濃く反映

日本損害保険協会は、「中小企業のリスク意識・対策実態調査2021」を発表した。

Google Chrome の V8 エンジンにおいて Array.concat でのコールバック関数の制御不備により遠隔からの任意のコード実行が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

Google Chrome の V8 エンジンにおいて Array.concat でのコールバック関数の制御不備により遠隔からの任意のコード実行が可能となる脆弱性(Scan Tech Report)

2021 年 4 月に、Google Chrome に任意のコード実行が可能となる脆弱性が報告されています。

山口県でスーパーマーケット展開する丸久の委託先ジーアールに不正アクセス、25,693件の個人情報流出 画像
インシデント・情報漏えい

山口県でスーパーマーケット展開する丸久の委託先ジーアールに不正アクセス、25,693件の個人情報流出

山口県を中心にスーパーマーケットを展開する株式会社丸久は9月16日、同社が利用する進物・カタログ受注システム管理委託先に第三者から不正アクセスがあり、個人情報の一部流出の可能性が判明したと発表した。

新生銀行グループのアプラス、約48万件のカード会員向けログイン情報を委託先2社に誤って提供 画像
インシデント・情報漏えい

新生銀行グループのアプラス、約48万件のカード会員向けログイン情報を委託先2社に誤って提供

株式会社アプラスは9月16日、同社が提供するクレジットカード会員向けマイページ「NETstation*APLUS」のスマホアプリのログインIDとパスワードを、親会社である株式会社新生銀行がWeb解析を委託する事業者2社に対し、誤ってデータ提供していたことが判明したと発表した。

TOYOTA/LEXUS共通IDの無断登録、再点検で新たに27社5,797名分が判明 画像
インシデント・情報漏えい

TOYOTA/LEXUS共通IDの無断登録、再点検で新たに27社5,797名分が判明

トヨタ自動車株式会社は9月15日、8月19日に公表したトヨタ販売店における個人情報の不適切な取扱いについて、その後、全国257社の再点検を実施した結果を発表した。

オンラインスーパーを管理する東芝テック 委託先ジーアール社に不正アクセス、顧客情報6,337件流出 画像
インシデント・情報漏えい

オンラインスーパーを管理する東芝テック 委託先ジーアール社に不正アクセス、顧客情報6,337件流出

沖縄でスーパーマーケットを経営する株式会社リウボウストアは9月17日、同社の運営するオンラインショップへの不正アクセスによる個人情報流出について発表した。

対談型セミナー「子どもとICT」開催、セキュリティ管理についても解説 画像
セミナー・イベント

対談型セミナー「子どもとICT」開催、セキュリティ管理についても解説PR

 ICTスクールNELオンラインは2021年10月2日、オンライン対談「『子どもとICT』どうしたらいい?学校での活用と家庭での使い方」を開催する。対象は年長児・小学生をもつ保護者。定員は100名。参加費無料。事前申込が必要。無料体験レッスンも同時開催する。

国内で確認の標的型攻撃者グループ、2020年は活動再開含む7つ ~ トレンドマイクロ報告 画像
調査・ホワイトペーパー

国内で確認の標的型攻撃者グループ、2020年は活動再開含む7つ ~ トレンドマイクロ報告

トレンドマイクロは、2020年の国内に対する標的型攻撃を分析した「国内標的型分析レポート2021年版」を公開した。

JPRS、Windows DNSの複数の脆弱性情報を公開 画像
セキュリティホール・脆弱性

JPRS、Windows DNSの複数の脆弱性情報を公開

株式会社日本レジストリサービス(JPRS)は9月17日、Windows DNSの脆弱性情報を公開した。

GROWI に複数の脆弱性 画像
セキュリティホール・脆弱性

GROWI に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月17日、GROWI における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ソフトウェアベンダの不手際トップ10、第1位はアクセスコントロールの不備 ~ OWASP発表 画像
TheRegister

ソフトウェアベンダの不手際トップ10、第1位はアクセスコントロールの不備 ~ OWASP発表

オープンWebアプリセキュリティプロジェクト(OWASP)はこのほど、今年のWebソフトウェアの脆弱性のトップ 10 リストを公開した。

三立製菓への不正アクセスでシステム障害、情報流出は現時点では確認されず 画像
インシデント・情報漏えい

三立製菓への不正アクセスでシステム障害、情報流出は現時点では確認されず

三立製菓株式会社は9月14日、同社システムへの外部からの不正アクセスによるシステム障害について発表した。

早稲田システム開発のメールアカウントが迷惑メール送信の踏み台に、送信先は攻撃者が準備 画像
インシデント・情報漏えい

早稲田システム開発のメールアカウントが迷惑メール送信の踏み台に、送信先は攻撃者が準備

早稲田システム開発株式会社は9月15日、不正アクセスによる迷惑メール送信について発表した。

「こだわりふぐショップかぶやま」に不正アクセス、1年分の決済情報が流出 画像
インシデント・情報漏えい

「こだわりふぐショップかぶやま」に不正アクセス、1年分の決済情報が流出

株式会社山賀は9月16日、同社が運営する「こだわりふぐショップかぶやま」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。

静岡大学のクラウドサーバに不正アクセス、約53,000通の迷惑メール送信の踏み台に 画像
インシデント・情報漏えい

静岡大学のクラウドサーバに不正アクセス、約53,000通の迷惑メール送信の踏み台に

国立大学法人静岡大学は9月16日、不正アクセスによる迷惑メール送信について発表した。

学部内の情報交換に使用した「LINE」トークルームに何者かが参加、180日分のトーク履歴が流出 画像
インシデント・情報漏えい

学部内の情報交換に使用した「LINE」トークルームに何者かが参加、180日分のトーク履歴が流出

 学部内の情報交換の為に使用していた無料通信アプリ「LINE」のトークルームに、何者かの参加が判明したというもの。当該トークルームはオープンチャット機能を利用しており、第三者の参加が可能な状態であった。

EC-CUBE 用プラグイン「注文ステータス一括変更プラグイン」にXSSの脆弱性 画像
セキュリティホール・脆弱性

EC-CUBE 用プラグイン「注文ステータス一括変更プラグイン」にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月16日、EC-CUBE 用プラグイン「注文ステータス一括変更プラグイン」におけるXSSの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Apache Tomcatにサービス運用妨害(DoS)の脆弱性 画像
セキュリティホール・脆弱性

Apache Tomcatにサービス運用妨害(DoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月16日、Apache Tomcatにおけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

2021年冬に「NetStare」リニューアル、新たにEDR製品のログ分析サービスをオプション追加 画像
新製品・新サービス

2021年冬に「NetStare」リニューアル、新たにEDR製品のログ分析サービスをオプション追加

株式会社セキュアヴェイルは9月16日、創業期から20年に渡って提供する統合セキュリティ運用サービス「NetStare」のサービスラインアップを2021年冬にリニューアルすると発表した。

「ここだけは絶対に守る そんな領域を作ろう」セキュリティベンダとしての日本HPの提案 画像
セミナー・イベント

「ここだけは絶対に守る そんな領域を作ろう」セキュリティベンダとしての日本HPの提案PR

「こいつだけは信頼できる」そんな仲間が一人か二人いれば、世の中はけっこう素晴らしいところにならないだろうか。そんな「確実に信頼できる仲間を作る」アプローチを紹介するのが日本HP のセッションだ。

LINEセキュリティチーム vs フィッシング詐欺、ゼロからの戦い 画像
業界動向

LINEセキュリティチーム vs フィッシング詐欺、ゼロからの戦い

LINEのTrust & Safetyチームに所属するセキュリティエンジニアである中村智史氏が、「LINEを騙るPhishing詐欺対策と戦いの歴史」と題する記事をLINEのエンジニアブログに公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×