2022年9月の記事(2 ページ目) | ScanNetSecurity
2024.07.27(土)

2022年9月の記事一覧(2 ページ目)

IBM Business Automation Workflow および IBM Business Process Manager にXSSの脆弱性 画像
セキュリティホール・脆弱性

IBM Business Automation Workflow および IBM Business Process Manager にXSSの脆弱性

 独立行政法人情報処理推進機構(IPA)は9月26日、IBM Business Automation Workflow および IBM Business Process Manager におけるクロスサイトスクリプティングの脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

Cubroとの技術連携で「LogStare」がネットワークパケットブローカー「Packetmaster」に対応 画像
新製品・新サービス

Cubroとの技術連携で「LogStare」がネットワークパケットブローカー「Packetmaster」に対応

 株式会社LogStareは9月27日、Cubro Japan合同会社と技術連携し、マネージド・セキュリティ・プラットフォーム「LogStare」がCubroが開発・販売する「Packetmaster」に対応したと発表した。

TwoFive メールセキュリティ Blog 第8回「企業メールドメインやDNSをSaaSで管理する際の注意ポイント」 画像
コラム

TwoFive メールセキュリティ Blog 第8回「企業メールドメインやDNSをSaaSで管理する際の注意ポイント」

メール・DNSでも利用が拡大しているSaaS。サービスを選定・利用する際、セキュリティの観点で注目してほしいチェックポイントがあります。

2021年SFプロトタイピングの旅 第1回「科学的思考法に基づいたフィクション」 画像
セミナー・イベント

2021年SFプロトタイピングの旅 第1回「科学的思考法に基づいたフィクション」

 1968年に作家のクラークが発表した小説「2001年宇宙の旅」と、同時に公開されたキューブリック監督による映画化作品の成功は、人類の宇宙開発に少なからぬ影響を与えました。

こんなにシンプルな「脱PPAP」の方法、国産メールセキュリティ企業クオリティアの提案 画像
セミナー・イベント

こんなにシンプルな「脱PPAP」の方法、国産メールセキュリティ企業クオリティアの提案PR

脱PPAPとして市場で提供されているサービスを「Webダウンロード方式」や「Webダウンロード + ワンタイムパスワード」等々、都合4つの方法を、A社 B社式に網羅的に挙げ、それぞれの方法の運用上の負荷や、排除できないリスクなどの懸念点を丁寧に分析する。

アジア地域のバンダイナムコグループ会社に不正アクセス、流出通報メールアドレスを公表し情報を呼びかけ 画像
インシデント・情報漏えい

アジア地域のバンダイナムコグループ会社に不正アクセス、流出通報メールアドレスを公表し情報を呼びかけ

 株式会社バンダイナムコホールディングスは9月20日、7月13日に公表した日本を除くアジア地域のグループ会社への不正アクセスについて、続報を発表した。

文化放送キャリアパートナーズにランサムウェアと見られる不正アクセス 画像
インシデント・情報漏えい

文化放送キャリアパートナーズにランサムウェアと見られる不正アクセス

 採用活動コンサルティング業務や就活サイトの運営を行う株式会社文化放送キャリアパートナーズは9月16日、同社東京オフィス内のサーバへの不正アクセス攻撃について発表した。

武州製薬への不正アクセスで個人情報が流出、犯行グループからの脅迫メールで発覚 画像
インシデント・情報漏えい

武州製薬への不正アクセスで個人情報が流出、犯行グループからの脅迫メールで発覚

 武州製薬株式会社は9月16日、不正アクセスによる個人情報流出の可能性について発表した。

トレンドマイクロ Deep Security および Cloud One - Workload Security の Windows版Agentに複数の脆弱性 画像
セキュリティホール・脆弱性

トレンドマイクロ Deep Security および Cloud One - Workload Security の Windows版Agentに複数の脆弱性

 トレンドマイクロ株式会社は9月22日、Deep Security および Cloud One - Workload Security の Windows版Agentにおける複数の脆弱性について発表した。影響を受けるシステムは以下の通り。

8月下旬からインターネットバンキングに係る不正送金被害が急増、注意を呼びかけ 画像
脅威動向

8月下旬からインターネットバンキングに係る不正送金被害が急増、注意を呼びかけ

 警察庁は9月22日、フィッシングによるものとみられるインターネットバンキングに係る不正送金被害の急増について、注意喚起を発表した。

不正アクセスでジブリパークから個人情報が漏えい、金銭の要求も確認 画像
インシデント・情報漏えい

不正アクセスでジブリパークから個人情報が漏えい、金銭の要求も確認

 株式会社ジブリパークは9月24日、ジブリパークのスタッフ募集の応募者の個人情報への不正アクセスについて発表した。

全機能 無期限 無償の脆弱性管理プラットフォーム「S4」がベトナムで説明会開催 画像
セミナー・イベント

全機能 無期限 無償の脆弱性管理プラットフォーム「S4」がベトナムで説明会開催

 株式会社クラフは9月22日、オープンソースのセキュリティ・マネジメント・システム「S4」のグローバル・セキュリティ・セミナーをホーチミン(ベトナム)で開催すると発表した。

NECグループ製品セキュリティ情報に3件追加 画像
セキュリティホール・脆弱性

NECグループ製品セキュリティ情報に3件追加

 日本電気株式会社(NEC)は9月22日、「NECグループ製品セキュリティ情報」に脆弱性問題を3件追加したと発表した。

ISC BINDに複数の脆弱性 画像
セキュリティホール・脆弱性

ISC BINDに複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月22日、ISC BINDにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

サイレントクーデター 超限政変 第17回「スーパーバイザー業務」 画像
フィクション

サイレントクーデター 超限政変 第17回「スーパーバイザー業務」

いずればれるだろうとは思っていたが、予想以上に早い。やはり監視されている。オレは無視して歩き出す。

「ニトリアプリ」にパスワードリスト型攻撃、約13万2,000アカウントが閲覧された可能性 画像
インシデント・情報漏えい

「ニトリアプリ」にパスワードリスト型攻撃、約13万2,000アカウントが閲覧された可能性

 株式会社ニトリホールディングスは9月20日、「ニトリアプリ」への不正アクセスによる個人情報流出について発表した。

日本盛のサーバに不正アクセス、社内システムで障害発生 画像
インシデント・情報漏えい

日本盛のサーバに不正アクセス、社内システムで障害発生

 清酒の製造や販売を行う日本盛株式会社は9月20日、同社サーバへの不正アクセスについて発表した。

ダイナムジャパンホールディングスのサーバにランサムウェア攻撃、社内システムに障害 画像
インシデント・情報漏えい

ダイナムジャパンホールディングスのサーバにランサムウェア攻撃、社内システムに障害

 株式会社ダイナムジャパンホールディングスは9月14日、同社サーバへの不正アクセスについて発表した。

警察庁が2022年上半期のランサムウェア被害状況を調査、調査・復旧費用は1,000万円以上が55%を占める 画像
調査・ホワイトペーパー

警察庁が2022年上半期のランサムウェア被害状況を調査、調査・復旧費用は1,000万円以上が55%を占める

 警察庁は9月15日、令和4年(2022年)上半期におけるサイバー空間をめぐる脅威の情勢等について発表した。

2022年上半期はサプライチェーンリスクが国内で具体化、トレンドマイクロ上半期レポート 画像
調査・ホワイトペーパー

2022年上半期はサプライチェーンリスクが国内で具体化、トレンドマイクロ上半期レポート

 トレンドマイクロ株式会社は9月15日、「2022年上半期サイバーセキュリティレポート 「侵入」する脅威が浮き彫りにする「サプライチェーンリスク」」を公開した。

デロイト トーマツ、IoT製品のセキュリティ対策を監視する部品表管理ソリューションを提供 画像
新製品・新サービス

デロイト トーマツ、IoT製品のセキュリティ対策を監視する部品表管理ソリューションを提供

 デロイト トーマツ サイバー合同会社は9月17日、IoT製品のセキュリティ対策を監視するための部品表管理ソリューションの提供開始を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×