2022年10月の記事(4 ページ目) | ScanNetSecurity
2024.05.19(日)

2022年10月の記事一覧(4 ページ目)

ならコープにサイバー攻撃、無店舗営業での配達を断念 画像
インシデント・情報漏えい

ならコープにサイバー攻撃、無店舗営業での配達を断念

 市民生活協同組合ならコープは10月13日、サイバー攻撃によるシステムトラブルについて発表した。

東京電力への契約内容の問合せ、他の発電事業者のデータを非表示設定にしたままメール添付し回答 画像
インシデント・情報漏えい

東京電力への契約内容の問合せ、他の発電事業者のデータを非表示設定にしたままメール添付し回答

 東京電力パワーグリッド株式会社は10月14日、同社ネットワークサービスセンターでの発電所情報及び個人情報の漏えいについて発表した。

小松市埋蔵文化財センターからのイベント開催メールを誤送信、担当者が休日で発覚遅れ 画像
インシデント・情報漏えい

小松市埋蔵文化財センターからのイベント開催メールを誤送信、担当者が休日で発覚遅れ

 石川県小松市は10月14日、メール誤送信によるメールアドレスの流出について発表した。

WordPress 用 Flat Preloader プラグインにXSSの脆弱性 画像
セキュリティホール・脆弱性

WordPress 用 Flat Preloader プラグインにXSSの脆弱性

 独立行政法人情報処理推進機構(IPA)は10月13日、WordPress 用 Flat Preloader プラグインにおけるクロスサイトスクリプティングの脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

IPA「NSA 商用国家安全保障アルゴリズムスイート2.0の和訳」公開 画像
調査・ホワイトペーパー

IPA「NSA 商用国家安全保障アルゴリズムスイート2.0の和訳」公開

 独立行政法人情報処理推進機構(IPA)は10月12日、「NSA 商用国家安全保障アルゴリズムスイート2.0の和訳」と「NSA 商用国家安全保障アルゴリズムスイート2.0及び量子コンピュータに関するFAQの和訳」を公開した。

45%の企業がサイバー保険に未加入、ビジネスリスクに直結も 画像
調査・ホワイトペーパー

45%の企業がサイバー保険に未加入、ビジネスリスクに直結も

 BlackBerry Japan 株式会社は10月13日、サイバー保険に関するオンライン調査の結果を公表した。

11/9 CrowdStrike CEO ジョージ・カーツ来日、楽天 福本氏 登壇 「サイバー攻撃者の世界 ワールドツアー」東京開催 画像
セミナー・イベント

11/9 CrowdStrike CEO ジョージ・カーツ来日、楽天 福本氏 登壇 「サイバー攻撃者の世界 ワールドツアー」東京開催PR

 クラウドストライク株式会社は10月、「サイバー攻撃者の世界 ワールドツアー」の東京開催を発表した。

2021年SFプロトタイピングの旅 第4回「SFの醍醐味=最悪の事態」 画像
セミナー・イベント

2021年SFプロトタイピングの旅 第4回「SFの醍醐味=最悪の事態」

 1968年に作家のクラークが発表した小説「2001年宇宙の旅」と、同年公開されたキューブリック監督による映画化作品の成功は、その後の人類の宇宙開発に少なからぬ影響を与えました。

千歳市の雇用情報ポータルサイトに不正アクセス、個人情報の外部流出を確認 画像
インシデント・情報漏えい

千歳市の雇用情報ポータルサイトに不正アクセス、個人情報の外部流出を確認

 北海道千歳市は10月、雇用情報ポータルサイト「ちとせの仕事」への不正アクセスについて発表した。

Z会「DiscoveRe Method」のWebシステムで他の受検者の氏名とスコアが閲覧可能に 画像
インシデント・情報漏えい

Z会「DiscoveRe Method」のWebシステムで他の受検者の氏名とスコアが閲覧可能に

 株式会社Z会ソリューションズは10月12日、顧客情報の漏えいについて発表した。

FortiManager に不特定の脆弱性 画像
セキュリティホール・脆弱性

FortiManager に不特定の脆弱性

 独立行政法人情報処理推進機構(IPA)は10月13日、FortiManager における脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

プルーフポイント、APIとインラインアーキテクチャ使用の新導入オプション MXレコード変更が不要に 画像
新製品・新サービス

プルーフポイント、APIとインラインアーキテクチャ使用の新導入オプション MXレコード変更が不要に

 日本プルーフポイント株式会社は10月13日、同社の「Threat Protection Platform」の拡張について、マイクロソフトの年次イベント「2022 年 Microsoft Ignite Conference」で発表した。

インシデントレスポンスの実態明らかに、約 7 割が同時に 2 つ以上のインシデントに対応 画像
調査・ホワイトペーパー

インシデントレスポンスの実態明らかに、約 7 割が同時に 2 つ以上のインシデントに対応

 日本アイ・ビー・エム株式会社は10月11日、サイバーセキュリティのインシデント対応者の役割を検証する調査結果を発表した。

サイレントクーデター 超限政変 第20回「トンデモ陰謀論」 画像
フィクション

サイレントクーデター 超限政変 第20回「トンデモ陰謀論」

「お前ら、本気でそんなこと考えてるのか? いいか? それってトンデモ陰謀論だぞ。デタラメにもほどがある。そんなことあるはずないだろう。仮にあったとしても、誰も信じない。そんなことで炎上するわけないだろ」

セキュアワークス、日本市場で11月1日から「Taegis XDR」「Taegis ManagedXDR」提供開始 画像
新製品・新サービス

セキュアワークス、日本市場で11月1日から「Taegis XDR」「Taegis ManagedXDR」提供開始

 セキュアワークス株式会社は10月11日、日本市場でXDR(Extended Detection and Response)プラットフォーム「Taegis XDR」「Taegis ManagedXDR」を11月1日から一般提供すると発表した。

JIPDECが個人情報漏えいの注意喚起、ECサイトの脆弱性管理等を呼びかけ 画像
脅威動向

JIPDECが個人情報漏えいの注意喚起、ECサイトの脆弱性管理等を呼びかけ

 一般財団法人日本情報経済社会推進協会(JIPDEC)は10月12日、ECサイトにおける個人情報の漏えいについて注意喚起を発表した。JIPDECによると近年、ECサイトの規模に限らず、広範囲で脆弱性を狙った不正アクセス等による漏えい事故が増加しているという。

OpenSSLのNID_undefを使用したカスタム暗号にNULL暗号化の脆弱性 画像
セキュリティホール・脆弱性

OpenSSLのNID_undefを使用したカスタム暗号にNULL暗号化の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月12日、OpenSSLのNID_undefを使用したカスタム暗号におけるNULL暗号化の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

オライリー「ハンズオンWebAssembly」をイエラエ西谷完太氏が翻訳 画像
業界動向

オライリー「ハンズオンWebAssembly」をイエラエ西谷完太氏が翻訳

 GMOサイバーセキュリティ byイエラエ株式会社は10月12日、同社のエンジニア西谷完太氏が翻訳に携わった書籍「ハンズオンWeb Assembly」の発売について発表した。

Zoom Client for Meetings for macOSにデバッグポートの設定ミス 画像
セキュリティホール・脆弱性

Zoom Client for Meetings for macOSにデバッグポートの設定ミス

 Zoom Video Communications, Inc.は現地時間10月11日、Zoom Client for Meetings for macOSにおけるデバッグポートの設定ミスについて発表した。影響を受けるシステムは以下の通り。

マイクロソフトが10月のセキュリティ情報公開、Windows COM + イベント システム サービスの特権の昇格の脆弱性は悪用の事実を確認済み 画像
セキュリティホール・脆弱性

マイクロソフトが10月のセキュリティ情報公開、Windows COM + イベント システム サービスの特権の昇格の脆弱性は悪用の事実を確認済み

 独立行政法人 情報処理推進機構(IPA)は10月12日、「Microsoft 製品の脆弱性対策について(2022年10月)」を発表した。

Adobe Acrobat および Reader に脆弱性 画像
セキュリティホール・脆弱性

Adobe Acrobat および Reader に脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月12日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×