2022年8月の記事(5 ページ目) | ScanNetSecurity
2026.04.15(水)

2022年8月の記事一覧(5 ページ目)

児童の遅刻・欠席一覧を誤って保護者に配布、今後は紙への印刷をやめパソコンによる閲覧に切り替え 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

児童の遅刻・欠席一覧を誤って保護者に配布、今後は紙への印刷をやめパソコンによる閲覧に切り替え

 愛知県名古屋市は8月3日、名古屋市立小学校での児童の遅刻・欠席一覧の紛失について発表した。

経済安全保障AIソリューションの持ち株支配の解析指標が特許査定を取得 画像
業界動向
ScanNetSecurity
ScanNetSecurity

経済安全保障AIソリューションの持ち株支配の解析指標が特許査定を取得

 株式会社FRONTEOは8月3日、経済安全保障AIソリューションの持ち株支配の解析指標について特許査定を取得したと発表した。

地政学リスクが日本企業のIT調達に影響 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

地政学リスクが日本企業のIT調達に影響

 ガートナージャパン株式会社は8月4日、地政学リスクが今後の日本企業によるソフトウェア/クラウド・サービス等のIT調達に重大な影響を及ぼすとの見解を発表した。

イエラエ CSIRT支援室 第 30 回 Apache Spark OSコマンドインジェクションの脆弱性(CVE-2022-33891)について 画像
脅威動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 30 回 Apache Spark OSコマンドインジェクションの脆弱性(CVE-2022-33891)について

07/18 頃に公開されました Apache Spark のWebUI にて OSコマンドインジェクション脆弱性である CVE-2022-33891 について紹介します。

Security Blue Note 第8回「8ヶ国チームで準優勝した爽快感 ~ ICC 2022 Athens レポート」 画像
セミナー・イベント
篠田 佳奈
篠田 佳奈

Security Blue Note 第8回「8ヶ国チームで準優勝した爽快感 ~ ICC 2022 Athens レポート」

彼らの笑顔が物語るように、本当に一つの国だけで参加して得たよりも大きな爽快感を感じた。たぶん、共に課題を克服することで心が通じ合った、それが普段よりもより大きく感じたのだと思う。コミュニケーションの成功、それ自体に喜びがあるからなのだろう。

「かながわ旅割」事業に参加する旅行事業者宛てのメールを誤送信、193社分のメールアドレスが流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「かながわ旅割」事業に参加する旅行事業者宛てのメールを誤送信、193社分のメールアドレスが流出

 神奈川県は8月2日、委託事業者によるメールアドレスの流出について発表した。

小中学校の校務ネットワークにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

小中学校の校務ネットワークにランサムウェア攻撃

 千葉県南房総市は7月19日、市内小中学校の校務ネットワークへの不正アクセスについて発表した。

コロナ療養証明書を別患者に誤発送、データベース入力を誤り チェック時も修正されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コロナ療養証明書を別患者に誤発送、データベース入力を誤り チェック時も修正されず

 佐賀県は8月4日、個人情報が記載された文書の誤発送が発生したと発表した。

WDBホールディングスグループのネゾットでも障害発生、メールシステムやファイルサーバにアクセスできない障害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

WDBホールディングスグループのネゾットでも障害発生、メールシステムやファイルサーバにアクセスできない障害

 WDBホールディングス株式会社の100%子会社のネゾット株式会社は8月2日、同社グループのメールシステムやファイルサーバへのシステム障害について発表した。

Unboundの脆弱性情報が公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Unboundの脆弱性情報が公開

 株式会社日本レジストリサービス(JPRS)は8月4日、Unboundの脆弱性情報(CVE-2022-30698、CVE-2022-30699)が公開されたと発表した。

muhttpdにディレクトリトラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

muhttpdにディレクトリトラバーサルの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月5日、muhttpdにおけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

10月3日以降はWebアクセス連携機能が利用できず、ファームウェアアップデートを呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

10月3日以降はWebアクセス連携機能が利用できず、ファームウェアアップデートを呼びかけ

 株式会社バッファローは8月3日、Webアクセス連携機能を使用するユーザーに対しファームウェアアップデートの呼びかけを行っている。

TwoFive メールセキュリティ Blog 第7回「大量不正アクセスの謎に迫る! Windows,Mac,iPhone,Android 各標準メールアプリ安全性調査の結果は~ TwoFiveミステリー調査班レポート」 画像
コラム
TwoFiveミステリー調査班
TwoFiveミステリー調査班

TwoFive メールセキュリティ Blog 第7回「大量不正アクセスの謎に迫る! Windows,Mac,iPhone,Android 各標準メールアプリ安全性調査の結果は~ TwoFiveミステリー調査班レポート」

実際のアプリがどのように実装されているか、Windows、Mac、iPhone、Android の各種標準メールアプリの 2021 年秋頃の最新バージョンを対象にして、TLS を設定してその振る舞いを確認してみました。

サイレントクーデター 超限政変 第10回「古本屋と革命家」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第10回「古本屋と革命家」

それにしても夏神の顔はどこかで見たことがある。オレが若い女の顔を見るなんて、そんなにあることじゃない。あれはどこだったか……

WDBホールディングスにランサムウェア攻撃、メールシステムやファイルサーバにアクセスできない障害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

WDBホールディングスにランサムウェア攻撃、メールシステムやファイルサーバにアクセスできない障害

 理学系研究職や研究補助職の人材派遣を行う東証プライム上場企業のWDBホールディングス株式会社は8月2日、同社へのサイバー攻撃について発表した。

プログラムの不具合で別人の口座情報を記載、ダブルチェックでも漏れ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

プログラムの不具合で別人の口座情報を記載、ダブルチェックでも漏れ

 株式会社ジャパンデンタルは8月1日、同社が事務代行を行う歯科医院経営研究会会員の団体契約による総合歯科医休業補償制度の年次更改手続きでの顧客情報漏えいについて発表した。

三和倉庫で不正アクセスによる障害発生、物流システムが稼働停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三和倉庫で不正アクセスによる障害発生、物流システムが稼働停止

 三和倉庫株式会社は8月2日、同社サーバの障害について、第2報を発表した。

東京都の「マンション管理状況届出システム」に不正アクセス、迷惑メール2,044通を送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京都の「マンション管理状況届出システム」に不正アクセス、迷惑メール2,044通を送信

 東京都は8月1日、住宅政策本部のマンション管理状況届出システムのメール送信サービス不正利用について発表した。

「キャリタス資格検定」のサーバへのSQLインジェクションによる不正アクセス、最大298,826件のメールアドレスが漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「キャリタス資格検定」のサーバへのSQLインジェクションによる不正アクセス、最大298,826件のメールアドレスが漏えい

 株式会社ディスコは8月1日、5月20日に公表した同社が運営する「キャリタス資格検定」のサーバへの不正アクセスについて第2報を発表した。

インドネシア、SteamやPayPalなど複数のオンラインサービスのブロックを解除 画像
海外情報
DH
DH

インドネシア、SteamやPayPalなど複数のオンラインサービスのブロックを解除

インドネシア共和国情報通信省は、SteamやPayPal、Yahoo、『CS: GO』、『Dota 2』へのアクセスを正常化したと報告しています。

CrowdStrikeとネットワールドがディストリビューター契約 画像
業界動向
高橋 潤哉
高橋 潤哉

CrowdStrikeとネットワールドがディストリビューター契約

 クラウドストライク株式会社は8月4日、株式会社ネットワールドとディストリビューター契約を締結したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×