2021年9月の記事(5 ページ目) | ScanNetSecurity
2026.04.15(水)

2021年9月の記事一覧(5 ページ目)

Ghostscriptに任意のコマンド実行が可能な脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Ghostscriptに任意のコマンド実行が可能な脆弱性

一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月13日、Ghostscriptにおける任意のコマンド実行が可能な脆弱性について注意喚起を発表した。影響を受けるシステムは以下の通り。

EC-CUBE 用プラグイン「一覧画面(受注管理)項目変更プラグイン」にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

EC-CUBE 用プラグイン「一覧画面(受注管理)項目変更プラグイン」にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月13日、EC-CUBE 用プラグイン「一覧画面(受注管理)項目変更プラグイン」におけるXSSの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

LogStareとセキュアヴェイル、セキュリティリスクを分析する実践型のログ分析ウェビナーを開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

LogStareとセキュアヴェイル、セキュリティリスクを分析する実践型のログ分析ウェビナーを開催PR

株式会社LogStareは9月14日、同社の親会社である株式会社セキュアヴェイルと共催で「セキュリティリスクを分析する“実践型” ログ分析ウェビナー」の開催を発表した。ハンズオン環境はクラウド上に構築し、受講者はどこからでもアクセスできる。

ハッカーの攻撃で長期間停止「リトルビッグプラネット」、最新パッチ配信でサーバ復旧 画像
脅威動向
RIKUSYO
RIKUSYO

ハッカーの攻撃で長期間停止「リトルビッグプラネット」、最新パッチ配信でサーバ復旧

シングルプレイヤーローカルCo-opはプレイ可能。

RevoWorks Browser に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

RevoWorks Browser に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月10日、RevoWorks Browser における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

我が社の SOC は大丈夫? SOC 選びサバイバルガイド 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

我が社の SOC は大丈夫? SOC 選びサバイバルガイドPR

ユーザーにとって、同じ「 SOC 」と書いてあるなら、より料金が安い方を選ぶのは人情である。本記事でこれから説明するほどの差が、まさか同じ SOC と謳うサービス間にあろうなどとは夢にも思わない。

[インタビュー] ランサムウェア身代金交渉人の告白:後編「修羅場の交渉マニュアル」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

[インタビュー] ランサムウェア身代金交渉人の告白:後編「修羅場の交渉マニュアル」

「交渉人のスキルは、オファーを出すことではなく、攻撃者に『オファーを出す」ように仕向けることです」とシャー氏は教えてくれました。

オリンパスのヨーロッパ、中東、アフリカ地域のITシステムに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オリンパスのヨーロッパ、中東、アフリカ地域のITシステムに不正アクセス

オリンパス株式会社は9月11日、同社一部地域のITシステムへの不正アクセスについて発表した。

児童生徒用タブレット端末アプリで誤設定、特定URL入力で個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

児童生徒用タブレット端末アプリで誤設定、特定URL入力で個人情報が閲覧可能に

愛知県名古屋市教育委員会事務局は9月7日、タブレット端末アプリにおける設定誤りで個人情報が閲覧可能であったことが判明したと発表した。

大規模災害時の停電・通信断に「道の駅」を防災拠点に、国土交通省が意見募集 画像
業界動向
レスポンス編集部@レスポンス
レスポンス編集部@レスポンス

大規模災害時の停電・通信断に「道の駅」を防災拠点に、国土交通省が意見募集

国土交通省は9月8日、大規模災害時の停電・通信の途絶に関して「道の駅」を防災拠点として耐災害性を高める新技術に関して意見を募集すると発表した。

メールはサイバー攻撃の元凶、SAJが政策要望をとりまとめ提出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

メールはサイバー攻撃の元凶、SAJが政策要望をとりまとめ提出

一般社団法人ソフトウェア協会(SAJ)は9月9日、同協会としての政策要望をとりまとめ、8月24日に日本IT団体連盟へ提出したと発表した。

警察庁が2021年上半期のランサムウェア被害状況を調査、感染経路はVPN機器からの侵入が最多 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

警察庁が2021年上半期のランサムウェア被害状況を調査、感染経路はVPN機器からの侵入が最多

警察庁は9月9日、令和3年(2021年)上半期におけるサイバー空間をめぐる脅威の情勢等について発表した。

ランサムウェア攻撃で悪用される正規ツールについてトレンドマイクロが解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ランサムウェア攻撃で悪用される正規ツールについてトレンドマイクロが解説

トレンドマイクロ株式会社は9月8日、ランサムウェア攻撃で悪用された正規ツールについて同社ブログで解説している。

[インタビュー] ランサムウェア身代金交渉人の告白:前編「誰かが犯罪者と話さなければならない」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

[インタビュー] ランサムウェア身代金交渉人の告白:前編「誰かが犯罪者と話さなければならない」

IT業界以外の多くの人は、コンピュータが仕事を奪うと考えていますが、今回のランサムウェアの被害を見ると、少なくともそれと同じくらいの速さで、新しい、より興味深い種類の仕事が生み出されています。

オリエンタルコンサルタンツへのランサムウェア攻撃、群馬県と滋賀県の委託業務も被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オリエンタルコンサルタンツへのランサムウェア攻撃、群馬県と滋賀県の委託業務も被害

群馬県と滋賀県は9月3日、業務委託先へのサイバー攻撃について発表した。東京都も同日、9月1日公表分以外の業務委託先へのサイバー攻撃について発表している。

第1回「SECCONCON(SECCON Contests)」開催、独自制ある競技やコンテストをオンラインで実施 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

第1回「SECCONCON(SECCON Contests)」開催、独自制ある競技やコンテストをオンラインで実施

SECCON2021運営事務局は9月5日、第1回「SECCONCON(SECCON Contests)」の開催を発表した。

イー・エージェンシー、データプライバシー対策の支援を目的としたコンサルティングサービスを提供開始 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

イー・エージェンシー、データプライバシー対策の支援を目的としたコンサルティングサービスを提供開始

株式会社イー・エージェンシーは9月2日、データプライバシー対策への支援を目的としたコンサルティングサービスの提供を発表した。

誤送付の原因、ヒューマンエラーが大半を占める 画像
調査・ホワイトペーパー
高木啓@レスポンス
高木啓@レスポンス

誤送付の原因、ヒューマンエラーが大半を占める

新型コロナウイルス感染症流行による外出自粛もあって、通販市場の成長に勢いがついている。いっぽうでEC事業の7割が住所入力ミスによる誤配や遅配を経験、再送コストや内部人件費、カスタマーサポートの負担が増加している。ヒューマンエラーがミスの大半を占めるという。

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第9回 「犯行アカウント」 画像
フィクション
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第9回 「犯行アカウント」

アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。

Deep Instinct「2021年上半期 脅威レポート」公開、マルウェアは2019年と比較し800%増加 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

Deep Instinct「2021年上半期 脅威レポート」公開、マルウェアは2019年と比較し800%増加

ディープインスティンクト株式会社は9月7日、「2021年上半期 脅威情勢レポート」を公開した。

和洋陶磁器取扱い「たち吉オンラインショップ」に不正アクセス、677名のカード情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

和洋陶磁器取扱い「たち吉オンラインショップ」に不正アクセス、677名のカード情報流出

和洋陶磁器を扱う株式会社たち吉は9月7日、同社が運営する「たち吉オンラインショップ」に第三者からの不正アクセスがありクレジットカード情報漏えいの可能性が判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×