2022年7月の記事(2 ページ目) | ScanNetSecurity
2024.04.18(木)

2022年7月の記事一覧(2 ページ目)

WordPress 用プラグイン Newsletter にXSSの脆弱性 画像
セキュリティホール・脆弱性

WordPress 用プラグイン Newsletter にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月25日、WordPress 用プラグイン Newsletter におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

untangle に複数の脆弱性 画像
セキュリティホール・脆弱性

untangle に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月25日、untangle における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

TSS LINKの情報漏えい対策ソフト「トランセーファー BASIC」Ver.4.1リリース、Microsoft Edge WebView2 に対応 画像
新製品・新サービス

TSS LINKの情報漏えい対策ソフト「トランセーファー BASIC」Ver.4.1リリース、Microsoft Edge WebView2 に対応

 株式会社ティエスエスリンクは7月25日、ファイルの情報漏えい対策ソフト「トランセーファー BASIC Ver.4.1」の同日からの発売を発表した。

日本シーサート協議会、「PSIRT 成熟度ドキュメント」日本語版公開 画像
調査・ホワイトペーパー

日本シーサート協議会、「PSIRT 成熟度ドキュメント」日本語版公開

 一般社団法人日本コンピュータセキュリティインシデント対応チーム協議会(日本シーサート協議会)は7月13日、「PSIRT Maturity Document」の日本語版を公開した。

セキュリティ・DX・働き方改革 ~ LogStare 小村正彦が考える Microsoft365 の新しいログ活用から見える未来 画像
新製品・新サービス

セキュリティ・DX・働き方改革 ~ LogStare 小村正彦が考える Microsoft365 の新しいログ活用から見える未来PR

ここ数年、経済産業省や各種経済団体は「DX」と絶叫を続けている。そこへ新しい価値を提案する「LogStare M 365」のような製品を繰り出してくるのは、実に株式会社LogStare らしいし、セキュアヴェイルグループらしいと言えるだろう。

水道給水管口径と水栓番号は個人情報に該当 ~ 水道局で不適切な取り扱い 画像
インシデント・情報漏えい

水道給水管口径と水栓番号は個人情報に該当 ~ 水道局で不適切な取り扱い

 大阪市は7月20日、大阪市水道局東部水道センターでの個人情報の不適切な取扱いについて発表した。

NRIセキュア全体最適化コンサル、「ムダ」「モレ」「偏り」三視点分析 画像
新製品・新サービス

NRIセキュア全体最適化コンサル、「ムダ」「モレ」「偏り」三視点分析

 NRIセキュアテクノロジーズ株式会社は7月21日、「セキュリティ業務改革支援サービス」の提供を同日から開始すると発表した。

Rubrikがランサムウェア復旧保証サービス開始、復旧費最大5億5,000万円提供 画像
新製品・新サービス

Rubrikがランサムウェア復旧保証サービス開始、復旧費最大5億5,000万円提供

 Rubrik Japan株式会社は7月22日、日本国内でのランサムウェア復旧保証サービスの提供の開始を発表した。

高専機構とNEC、サイバーセキュリティ分野の人材育成強化で連携 画像
業界動向

高専機構とNEC、サイバーセキュリティ分野の人材育成強化で連携

 独立行政法人国立高等専門学校機構と日本電気株式会社(NEC)は7月22日、サイバーセキュリティ分野における人材育成強化を目的とした包括連携協定の締結を発表した。

TwoFiveとデジサート、なりすましメール対策セミナー開催 ~ DMARCとVMCの導入と運用 画像
セミナー・イベント

TwoFiveとデジサート、なりすましメール対策セミナー開催 ~ DMARCとVMCの導入と運用PR

 株式会社TwoFiveは7月15日、ウェビナー「それは偽物の送信者から届いたメールかも~DMARC/BIMI/VMCの運用~」の開催を発表した。

Microsoft Windows において許可されていないアカウントに高権限動作を許可してしまう LSA サービスの権限処理不備の脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows において許可されていないアカウントに高権限動作を許可してしまう LSA サービスの権限処理不備の脆弱性(Scan Tech Report)

2022 年 6 月に、Microsoft Windows における権限昇格につながる脆弱性が公開されています。

サーバ障害の影響でネット脅威ブロッカープレミアムの一部機能が利用できず、現在は復旧 画像
インシデント・情報漏えい

サーバ障害の影響でネット脅威ブロッカープレミアムの一部機能が利用できず、現在は復旧

 株式会社バッファローは7月21日、「ネット脅威ブロッカー」プレミアム版での一部サービスの障害について発表した。

婦人服販売のクロスプラスサーバへの不正アクセス、ECサイトでの販売や取引先への配送にも影響 画像
インシデント・情報漏えい

婦人服販売のクロスプラスサーバへの不正アクセス、ECサイトでの販売や取引先への配送にも影響

 婦人服や子供服の企画、製造と販売を行うクロスプラス株式会社は7月21日、同社サーバへの不正アクセスについて発表した。

クリーンテックスへの不正アクセス、「たのめーる」に影響の可能性 画像
インシデント・情報漏えい

クリーンテックスへの不正アクセス、「たのめーる」に影響の可能性

 株式会社大塚商会は7月20日、クリーンテックス・ジャパン株式会社への不正アクセスの同社への影響について発表した。

Oracle Java に攻撃された際の影響が大きい脆弱性、早急な修正プログラム適用を呼びかけ 画像
セキュリティホール・脆弱性

Oracle Java に攻撃された際の影響が大きい脆弱性、早急な修正プログラム適用を呼びかけ

 独立行政法人情報処理推進機構(IPA)は7月20日、Oracle Java の脆弱性について発表した。影響を受けるシステムは以下の通り。

自動車サイバーセキュリティの現状、脆弱性ハンドリングに関する動きも 画像
業界動向

自動車サイバーセキュリティの現状、脆弱性ハンドリングに関する動きも

モビリティサービスの普及とともに、避けられない議論のひとつがサイバーセキュリティだ。一般にはハッカーによる車両の遠隔操作のようなイメージがある。しかし、自動車セキュリティにおいて車両へのハッキング問題はその一部でしかない。

サイレントクーデター 超限政変 第8回「報酬二千万円」 画像
フィクション

サイレントクーデター 超限政変 第8回「報酬二千万円」

金額をきいて喜びそうになった自分が悲しい。オレの反応に気づいた廃島はかすかに笑みを浮かべる。見透かされた。さっきの作り笑いに比べると、自然で嫌味だ。こいつは性格が悪い。

ディスクユニオンのオンラインショップでの個人情報漏えい、脆弱性診断を開始 画像
インシデント・情報漏えい

ディスクユニオンのオンラインショップでの個人情報漏えい、脆弱性診断を開始

 株式会社ディスクユニオンは7月15日、6月29日に公表した同社運営のオンラインショップ「diskunion.net」「audiounion.jp」での個人情報の漏えいについて、続報を発表した。

玄関マット販売クリーンテックス・ジャパンに不正アクセス、自社サイトに加え楽天やAmazon、Yahoo!ショッピング注文分の配送先情報が流出の可能性 画像
インシデント・情報漏えい

玄関マット販売クリーンテックス・ジャパンに不正アクセス、自社サイトに加え楽天やAmazon、Yahoo!ショッピング注文分の配送先情報が流出の可能性

 レンタルマットや玄関マットを販売するクリーンテックス・ジャパン株式会社は7月15日、社内サーバへの不正アクセスによる個人情報流出の可能性について発表した。

正規サイトにアクセスしても「偽装サイト」の警告文、Google Chromeの機能に起因 画像
インシデント・情報漏えい

正規サイトにアクセスしても「偽装サイト」の警告文、Google Chromeの機能に起因

 一般社団法人日本ヘルシーフード協会は7月21日、Google Chromeから同協会ショッピングサイトへアクセスした際の一部アラートについてアナウンスを行っている。

リケンのサーバにランサムウェア攻撃、攻撃範囲が広範に及び復旧に時間を要す 画像
インシデント・情報漏えい

リケンのサーバにランサムウェア攻撃、攻撃範囲が広範に及び復旧に時間を要す

 東証プライム上場企業の株式会社リケンは7月19日、同社サーバへの不正アクセスについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×