2021年11月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2021年11月の記事一覧(4 ページ目)

「クロネコwebコレクト」の不正検知機能で誤送信、不正リスクのない取引でも「不正リスクあり」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「クロネコwebコレクト」の不正検知機能で誤送信、不正リスクのない取引でも「不正リスクあり」

ヤマト運輸株式会社は11月15日、「クロネコwebコレクト」にて提供する不正検知機能でのメール誤送信について発表した。

「トコちゃんドットコムECサイト」に不正アクセス、XSSの記述のある不審な注文 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「トコちゃんドットコムECサイト」に不正アクセス、XSSの記述のある不審な注文

有限会社トコちゃんドットコムは11月15日、同社が運営する骨盤ケア用品やマタニティーケア用品を販売する「トコちゃんドットコムECサイト」に第三者から不正アクセスがあり、顧客の個人情報及びクレジットカード情報が漏えいした可能性が判明したと発表した。

ジーアールへの不正アクセス、「グラントマトオンラインショップ」ECサイトからカード情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジーアールへの不正アクセス、「グラントマトオンラインショップ」ECサイトからカード情報流出

農業生産資材から食料品までを扱うグラントマト株式会社は11月15日、9月17日に公表した同社が運営する「グラントマトオンラインショップ」ECサイトへの不正アクセスについて、第三者調査機関による調査結果を発表した。

rwtxt にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

rwtxt にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月16日、rwtxt におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

IIJ は2022年1月26日に送受信ともにPPAP廃止、ファイルをフィルタで削除 画像
業界動向
高橋 潤哉
高橋 潤哉

IIJ は2022年1月26日に送受信ともにPPAP廃止、ファイルをフィルタで削除

株式会社インターネットイニシアティブ(IIJ)は11月、PPAPに対する同社運用の変更について発表した。

Palo Alto Networks社PAN-OSに脆弱性、日本国内で422台の稼働を確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Palo Alto Networks社PAN-OSに脆弱性、日本国内で422台の稼働を確認

株式会社マクニカのセキュリティ研究センターは11月12日、Palo Alto Networks社PAN-OSの脆弱性 CVE-2021-3064について発表した。影響を受けるシステムは以下の通り。

WordPress 用プラグイン Push Notifications for WordPress (Lite) にCSRFの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Push Notifications for WordPress (Lite) にCSRFの脆弱性

独立行政法人情報処理推進機構および一般社団法人JPCERT コーディネーションセンターは11月16日、WordPress 用プラグイン Push Notifications for WordPress (Lite) におけるCSRFの脆弱性について「Japan Vulnerability Notes」で発表した。

トレンドマイクロとMIHが協業、EV向けセキュリティフレームワークを共同開発 画像
業界動向
ScanNetSecurity
ScanNetSecurity

トレンドマイクロとMIHが協業、EV向けセキュリティフレームワークを共同開発

トレンドマイクロ株式会社は11月15日、鴻海科技集団が主導する電気自動車向けオープンプラットフォームの普及と業界連携を目的としたアライアンス「MIHコンソーシアム」との合意に基づき、EV向けのセキュリティフレームワークの共同開発に着手したことを発表した。

「餅は餅屋」に真っ向勝負、医療 ISAC の役割と支援機能 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

「餅は餅屋」に真っ向勝負、医療 ISAC の役割と支援機能

大災害や大事故はサイバー犯罪者にとって稼ぎ時だ。コロナパンデミックは、世界中でランサムウェアを活性化させている。サイバー空間では企業を狙ったランサムウェアがこの2年ほど猛威をふるっている。

「Call of Duty:Vanguard」システム上で高い権限を有したカーネルレベルのアンチチートシステム導入 画像
業界動向
みお
みお

「Call of Duty:Vanguard」システム上で高い権限を有したカーネルレベルのアンチチートシステム導入

チーターには非常に重い処分が課せられる可能性。

KCCSとラック協業、SaaSの情報漏えいへの課題を可視化 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

KCCSとラック協業、SaaSの情報漏えいへの課題を可視化

京セラコミュニケーションシステム株式会社(KCCS)と株式会社ラックは11月11日、クラウドサービスの環境設定不備で発生する情報漏えい事故を未然に防ぐため協業すると発表した。

サイバーリーズン・ジャパン「インシデントレスポンス態勢評価サービス」開始 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

サイバーリーズン・ジャパン「インシデントレスポンス態勢評価サービス」開始

サイバーリーズン・ジャパン株式会社は11月11日、企業や組織におけるセキュリティインシデント発生時の態勢を評価しアドバイスする「インシデントレスポンス態勢評価サービス」を同日から提供開始すると発表した。

イエラエセキュリティ「学生の注目企業2021」に選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

イエラエセキュリティ「学生の注目企業2021」に選出

株式会社イエラエセキュリティは11月11日、株式会社No Companyが調査した「学生の注目企業2021」に選出されたと発表した。

NRIセキュア、MITRE ATT&CKを用いたサイバー攻撃対策の評価サービス提供開始 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

NRIセキュア、MITRE ATT&CKを用いたサイバー攻撃対策の評価サービス提供開始

NRIセキュアテクノロジーズ株式会社は11月10日、「MITRE ATT&CKを用いたサイバー攻撃対策の評価サービス」の提供を同日から開始すると発表した。

Microsoft Windows において NtGdiResetDC API 関数のコールバック関数の検証不備により管理者権限の奪取が可能となる Use-After-Free の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows において NtGdiResetDC API 関数のコールバック関数の検証不備により管理者権限の奪取が可能となる Use-After-Free の脆弱性(Scan Tech Report)

2021 年 10 月に、Microsoft Windows のカーネルに管理者権限の奪取につながる脆弱性が報告されています。

調布市で市政情報公開請求書の個人情報が漏えい、マスキング怠り関係機関に9枚送付 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

調布市で市政情報公開請求書の個人情報が漏えい、マスキング怠り関係機関に9枚送付

東京都調布市は11月10日、市民から請求のあった市政情報公開請求書の個人情報の漏えいが判明したと発表した。

サンメディアWebサイトに不正アクセス、11/5公表のMovableTypeの脆弱性を悪用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サンメディアWebサイトに不正アクセス、11/5公表のMovableTypeの脆弱性を悪用

学術情報提供サービスを行う株式会社サンメディアは11月10日、同社Webサイトへの不正アクセスについて発表した。

「NetStare」のサービスラインアップを刷新、「NetStare Cloud」もリリース 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「NetStare」のサービスラインアップを刷新、「NetStare Cloud」もリリース

株式会社セキュアヴェイルは11月11日、 創業から20年に渡って提供してきた統合セキュリティ運用サービス「NetStare」のサービスラインアップを刷新し、同日リリースすると発表した。同時にセキュリティクラウドサービス「NetStare Cloud」もリリースする。

企業への初期侵入方法、最多は総当たり攻撃 ~ カスペルスキー分析 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

企業への初期侵入方法、最多は総当たり攻撃 ~ カスペルスキー分析

株式会社カスペルスキーは11月11日、「Incident Response Analyst Report」日本語版を公開した。同レポートでは同社のグローバル緊急対応チーム(GERT)が、2020年にインシデントレスポンスを実施したサイバー攻撃を分析している。

中小企業等を対象にオンラインで「サイバーインシデント演習in関東」開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

中小企業等を対象にオンラインで「サイバーインシデント演習in関東」開催

総務省関東総合通信局は11月10日、関東サイバーセキュリティ連絡会との共催で12月1日に、中小企業等を対象としたオンラインによる「サイバーインシデント演習in関東」開催を発表した。

ZOHO ManageEngine ADSelfService Plusを悪用する中国のDEV-0322 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ZOHO ManageEngine ADSelfService Plusを悪用する中国のDEV-0322

Microsoftは米国時間11月8日、ZOHO ManageEngine ADSelfService Plusを悪用するThreat actor DEV-0322についてブログで発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×