2021年11月の記事 | ScanNetSecurity
2024.04.26(金)

2021年11月の記事一覧

TwoFive メールセキュリティ Blog 第1回「メール、その混沌の起源」 画像
コラム

TwoFive メールセキュリティ Blog 第1回「メール、その混沌の起源」

元来メールは「研究機関やそれに類する組織に所属する人」だけで利用されていましたから、セキュリティはほとんど考慮されていませんでした。その証拠に、最初に SMTP を規定した RFC821 を「security」という文字で検索しても一つもヒットしません。

中国データセキュリティ規則新草案~「北京の意図を見極めるまで中国系テック企業には投資しない(シンガポール政府系投資ファンド)」 画像
TheRegister

中国データセキュリティ規則新草案~「北京の意図を見極めるまで中国系テック企業には投資しない(シンガポール政府系投資ファンド)」

中国共産党中央規律検査委員会は、暗号通貨のマイニングの許可や汚職などの違反行為から幹部を除名した。

漏えいしたパスワードを使用しGoDaddyに不正アクセス、最大120万人の情報が流出 画像
インシデント・情報漏えい

漏えいしたパスワードを使用しGoDaddyに不正アクセス、最大120万人の情報が流出

GoDaddyは現地時間11月22日、同社のマネージドWordPressホスティング環境への第三者からの不正アクセスについて発表した。

パナソニックのファイルサーバに不正アクセス、データの一部を不正に読み出し 画像
インシデント・情報漏えい

パナソニックのファイルサーバに不正アクセス、データの一部を不正に読み出し

パナソニック株式会社は11月26日、同社ファイルサーバへの不正アクセスについて発表した。

宝塚大学へ不正アクセス、検索結果から無関係なサイトへリダイレクトされる事象が2度も発生 画像
インシデント・情報漏えい

宝塚大学へ不正アクセス、検索結果から無関係なサイトへリダイレクトされる事象が2度も発生

宝塚大学は11月27日、同学Webサイトの障害について発表した。

CrowdStrike、エンドポイントのデータへゼロトラストセキュリティを提供するSecureCircleを買収 画像
業界動向

CrowdStrike、エンドポイントのデータへゼロトラストセキュリティを提供するSecureCircleを買収

クラウドストライク株式会社は11月21日、SecureCircleの買収について合意に至ったと発表した。SecureCircleは、エンドポイントのデータへゼロトラストセキュリティを提供するSaaSベースのサイバーセキュリティサービスを提供している。

Apple、人権抑圧国家御用達のソフトウェア開発企業を提訴 画像
業界動向

Apple、人権抑圧国家御用達のソフトウェア開発企業を提訴

Apple Japan合同会社は11月23日、Appleユーザーに対する監視と標的設定への責任を問い、NSO Groupとその親会社を提訴したと発表した。

トレンドマイクロ、2030年のサイバーセキュリティの未来を示すWebドラマ全9エピソードを順次公開 画像
業界動向

トレンドマイクロ、2030年のサイバーセキュリティの未来を示すWebドラマ全9エピソードを順次公開

トレンドマイクロ株式会社は11月25日、2030年のサイバーセキュリティの未来を示すWebドラマ「A Glimpse into the Future: Trend Micro's Project 2030」(日本語字幕版)の同日からの公開を発表した。

「LogStare Collector」活用支援キャンペーン開始、ユーザーの疑問にその場で回答 画像
新製品・新サービス

「LogStare Collector」活用支援キャンペーン開始、ユーザーの疑問にその場で回答

株式会社LogStareは11月26日、セキュリティ運用ソフトウェア「LogStare Collector」の活用支援キャンペーンの実施を発表した。

Azure稼働のWindowsサーバの監視とログ収集容易に、「LogStare Collector」Azureマーケットプレイスへ出品 画像
新製品・新サービス

Azure稼働のWindowsサーバの監視とログ収集容易に、「LogStare Collector」Azureマーケットプレイスへ出品

株式会社セキュアヴェイルは11月25日、100%子会社である株式会社LogStareが「LogStare Collector」のAzureマーケットプレイス出品を発表した。

iPhone 構成プロファイル悪用し不正アプリインストール、JC3 注意喚起 画像
脅威動向

iPhone 構成プロファイル悪用し不正アプリインストール、JC3 注意喚起

日本サイバー犯罪対策センター(JC3)は11月26日、通信事業者を装ったフィッシングへの注意喚起を発表した。

「障がい者就労支援オンラインセミナー」申込者情報が閲覧可能に、委託先で設定誤り 画像
インシデント・情報漏えい

「障がい者就労支援オンラインセミナー」申込者情報が閲覧可能に、委託先で設定誤り

福岡市保健福祉局障がい企画課は11月19日、「障がい者就労支援オンラインセミナー(講演会)」での個人情報流出について発表した。

スポーツクラブNASへのランサムウェア攻撃、検証で漏えいがないことを確認 画像
インシデント・情報漏えい

スポーツクラブNASへのランサムウェア攻撃、検証で漏えいがないことを確認

大和ハウス工業株式会社の100%子会社であるスポーツクラブNAS株式会社は11月25日、6月16日に公表した同社サーバへの不正アクセスによる会員管理システムの障害について、調査専門会社による調査結果を発表した。

「ヴァンドームジュエリーオンラインストア」に不正アクセス、2,715名分のカード情報が流出 画像
インシデント・情報漏えい

「ヴァンドームジュエリーオンラインストア」に不正アクセス、2,715名分のカード情報が流出

株式会社ヴァンドームヤマダは11月25日、同社が運営する「ヴァンドームジュエリーオンラインストア」に第三者からの不正アクセスがあり、クレジットカード情報が漏えいした可能性が判明したと発表した。

真鶴町の選挙人名簿流出、関与した職員を免職の懲戒処分に 画像
インシデント・情報漏えい

真鶴町の選挙人名簿流出、関与した職員を免職の懲戒処分に

神奈川県真鶴町職員綱紀審査委員会は11月11日、選挙人名簿等の流出に関与した職員の処分について発表した。

baserCMS に複数の脆弱性 画像
セキュリティホール・脆弱性

baserCMS に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月26日、baserCMS における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

トレンドマイクロ製ウイルスバスター for Macにアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性

トレンドマイクロ製ウイルスバスター for Macにアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月26日、トレンドマイクロ製ウイルスバスター for Macにおけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

WordPress 用プラグイン Browser and Operating System Finder にクロスサイトリクエストフォージェリの脆弱性 画像
セキュリティホール・脆弱性

WordPress 用プラグイン Browser and Operating System Finder にクロスサイトリクエストフォージェリの脆弱性

独立行政法人情報処理推進機構および一般社団法人JPCERT コーディネーションセンターは11月25日、WordPress 用プラグイン Browser and Operating System Finder におけるクロスサイトリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した

Microsoft .NET Framework向けオープンソースライブラリ Apache log4netにXML外部実体参照の脆弱性 画像
セキュリティホール・脆弱性

Microsoft .NET Framework向けオープンソースライブラリ Apache log4netにXML外部実体参照の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月25日、Apache log4netにおけるXML外部実体参照(XXE)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

PSNネットワークで障害、『Apex Legends』『原神』Discordのボイスチャットに影響 画像
脅威動向

PSNネットワークで障害、『Apex Legends』『原神』Discordのボイスチャットに影響

関連するワードが国内Twitterのトレンド入りするなど騒然としています。

サイバー攻撃者とハンティングチーム 365日間の「対話」~ CrowdStrike  2021年度 脅威ハンティングレポート公開 画像
調査・ホワイトペーパー

サイバー攻撃者とハンティングチーム 365日間の「対話」~ CrowdStrike 2021年度 脅威ハンティングレポート公開PR

その人物は仕事中に、何らかのマリシャスな活動が顧客環境下で、いままさに「LIVE」で行われていることに気づいたという。

  • 159件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×