2022年12月の記事 | ScanNetSecurity
2026.10.11(日)

2022年12月の記事一覧

富士通 FENICS のネットワーク機器に不正な通信、TKC 提供メールサービスに影響も 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通 FENICS のネットワーク機器に不正な通信、TKC 提供メールサービスに影響も

 富士通株式会社は12月23日、FENICSインターネットサービスに関するネットワーク機器からの不正な通信について発表した。

「つの食品webショップ」へ不正アクセスでカード情報漏えい、1ヶ月で調査終了 スピード公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「つの食品webショップ」へ不正アクセスでカード情報漏えい、1ヶ月で調査終了 スピード公表

 築野食品工業株式会社は12月26日、同社が運営する「つの食品webショップ」への不正アクセスによる個人情報漏えいについて発表した。

古河市の Facebook が乗っ取り被害、Meta 音信不通で管理不可 フォロー解除呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

古河市の Facebook が乗っ取り被害、Meta 音信不通で管理不可 フォロー解除呼びかけ

 茨城県古河市は12月22日、古河市Facebookページの乗っ取りについて発表した。

保険代理店のパソコンがEmotet感染、顧客の名前や連絡先が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

保険代理店のパソコンがEmotet感染、顧客の名前や連絡先が流出

 保険代理店業を行う株式会社ナビインシュアランスサービスは12月21日、同社の業務用パソコン1台がEmotetに感染したと発表した。

EC事業者 59.1%がサイバー攻撃被害、カード情報漏えい最多 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

EC事業者 59.1%がサイバー攻撃被害、カード情報漏えい最多

 かっこ株式会社は12月27日、EC事業者の不正対策に関する実態調査の結果を発表した。

サイレントクーデター 超限政変 第31回「フィクションの登場人物」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第31回「フィクションの登場人物」

残念ながらディストピア・アニメなんですよ。工藤さん、なにか情報持っていたら教えてください。SNSは完全にこの話題で持ちきりです。リサーチャーの連中はSNS征圧兵器が使用された可能性を疑ってます。

奈良県立医科大学のMicrosoft 365に不正ログイン、迷惑メール1,120件送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

奈良県立医科大学のMicrosoft 365に不正ログイン、迷惑メール1,120件送信

 公立大学法人奈良県立医科大学は12月21日、同学職員が利用するクラウドサービスへの不正ログインによる迷惑メールの送信について発表した。

スマホ利用時の自分が守るルール「個人情報が漏れないようにする」が最多に 画像
調査・ホワイトペーパー
いろは@リセマム
いろは@リセマム

スマホ利用時の自分が守るルール「個人情報が漏れないようにする」が最多に

 NTTドコモのモバイル社会研究所では、2022年2月にスマホ利用時のルールと危険性ついて「2022年 スマホ利用者行動調査」を実施。スマホ利用時の自分が守るルールは「個人情報が漏れないようにする」が最多となった。

「サブスク」と誤認させる長期間の高額契約、JARO注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「サブスク」と誤認させる長期間の高額契約、JARO注意喚起

 公益社団法人日本広告審査機構(JARO)は12月23日、「サブスク」と誤認されるような長期間の高額契約についての注意喚起を発表した。

JNSA 2022 十大ニュース ~ 4位 KDDI障害・3位 尼崎市事案・2位 トヨタ工場停止… 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

JNSA 2022 十大ニュース ~ 4位 KDDI障害・3位 尼崎市事案・2位 トヨタ工場停止…

 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は12月23日、「JNSA 2022セキュリティ十大ニュース~セキュリティニュースの二極化は何を示唆するのか~」を発表した。

Webページに設置したトラッキングコードから情報流出 画像
インシデント・情報漏えい
The Register誌特約記事
The Register誌特約記事

Webページに設置したトラッキングコードから情報流出

ウィスコンシン州とイリノイ州を拠点とする病院ネットワークが、患者 300 万人分の個人情報が Meta、Google、その他の第三者に送信されたかもしれないと心配している。情報を流出させた可能性があるのはウェブサイトに設置されたトラッキングコードだった。

USBメモリ紛失 広大付属福山生徒の個人情報記録、クラウドのファイル保管サービス利用呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

USBメモリ紛失 広大付属福山生徒の個人情報記録、クラウドのファイル保管サービス利用呼びかけ

 国立大学法人広島大学は12月20日、広島大学附属福山中・高等学校での個人情報を記録したUSBメモリの紛失について発表した。

Trend Micro Apex OneおよびTrend Micro Apex One SaaSに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Trend Micro Apex OneおよびTrend Micro Apex One SaaSに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月23日、Trend Micro Apex OneおよびTrend Micro Apex One SaaSにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

マルウェア配信方法:アーカイブファイル 44%、Microsoft Officeファイル 32% 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

マルウェア配信方法:アーカイブファイル 44%、Microsoft Officeファイル 32%

 株式会社日本HPは12月20日、最新のグローバル調査「HP Wolf Security: 脅威インサイトレポート(2022年第3四半期)」の日本語版を公開した。

公安調査庁「令和5年版 内外情勢の回顧と展望」ウクライナ侵略のサイバー攻撃解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

公安調査庁「令和5年版 内外情勢の回顧と展望」ウクライナ侵略のサイバー攻撃解説

 公安調査庁は12月19日、「内外情勢の回顧と展望」(令和5年版)を公表した。

一時支援金や無料相談「日本医師会サイバーセキュリティ支援制度」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

一時支援金や無料相談「日本医師会サイバーセキュリティ支援制度」

 公益社団法人 日本医師会は12月20日、「日本医師会サイバーセキュリティ支援制度」の活用についての解説を「日医on-line」で発表した。

Webアプリ脆弱性診断ツール「Vex」7年連続市場シェア1位 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Webアプリ脆弱性診断ツール「Vex」7年連続市場シェア1位

 株式会社ユービーセキュアは12月22日、同社が開発・販売するWebアプリケーション脆弱性検査ツール「Vex」が2021年度国内セキュリティ検査ツールのWebアプリケーション脆弱性検査ツール市場でマーケットシェア1位を獲得したと発表した。

高松青果にサイバー攻撃、社内システムに障害発生 通常業務に支障 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

高松青果にサイバー攻撃、社内システムに障害発生 通常業務に支障

 高松青果株式会社は12月15日、同社が管理するサーバへのサイバー攻撃について発表した。

症例データベースへの不正アクセス試行を確認、アクセス元からの接続を遮断 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

症例データベースへの不正アクセス試行を確認、アクセス元からの接続を遮断

 一般社団法人National Clinical Databaseは12月20日、NCD症例登録システムへの不正アクセスについて発表した。

国交省報告 鉄道員への暴力発生状況、8 件の事例と加害者の末路 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

国交省報告 鉄道員への暴力発生状況、8 件の事例と加害者の末路

 国土交通省は12月20日、「第4回 迷惑行為に関する連絡会議」を12月19日に開催し、鉄道係員への暴力行為の発生状況や事例を発表した。

SBT、EDRのマネージドサービスにCrowdStrike Falcon追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

SBT、EDRのマネージドサービスにCrowdStrike Falcon追加

 SBテクノロジー株式会社は12月22日、マネージドセキュリティサービス「MSS for EDR」の新たな監視対象として統合セキュリティプラットフォーム「CrowdStrike Falcon」を追加し、同日からサービス提供を開始すると発表した。

ワンビ、リカバリ領域保全状態での安全なデータ消去について特許取得 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

ワンビ、リカバリ領域保全状態での安全なデータ消去について特許取得

 ワンビ株式会社は12月22日、リカバリ領域を保全する状態での安全なデータ消去について、特許を取得したと発表した。

Webサイトをこっそり修正したり削除すると炎上の一因に ~ エルテス調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Webサイトをこっそり修正したり削除すると炎上の一因に ~ エルテス調査

 株式会社エルテスは12月21日、2022年の炎上トレンドと2023年の炎上予測を「ネット炎上レポート2022総集編」として発表した。

サイレントクーデター 超限政変 第30回「解散」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第30回「解散」

「それってつまりお前らがオレの部屋から出て行くってこと? 大賛成だね」

「COLORFUL CANDY STYLE 公式オンラインショップ」他2サイトへ不正アクセスでカード情報漏えい、複雑性から調査に1年要す 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「COLORFUL CANDY STYLE 公式オンラインショップ」他2サイトへ不正アクセスでカード情報漏えい、複雑性から調査に1年要す

株式会社スタイリッシュ・エイチ・アンド・エイは12月21日、「COLORFUL CANDY STYLE 公式オンラインショップ」、「BOTANY & WATERCOLORS 公式オンラインショップ」「Colorful Textile Market 公式オンラインショップ」への不正アクセスでカード情報が流出したと発表した。

停職1年の懲戒処分と刑事告発も ~ 私的な相続関係図作成のため住民基本台帳システムを悪用した市職員 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

停職1年の懲戒処分と刑事告発も ~ 私的な相続関係図作成のため住民基本台帳システムを悪用した市職員

 山口県宇部市は12月19日、職員の懲戒処分について発表した。

AIG損害保険の代理店がEmotet感染、不審メールに注意を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

AIG損害保険の代理店がEmotet感染、不審メールに注意を呼びかけ

 AIG損害保険株式会社は12月21日、代理店のパソコンがEmotetに感染したことによる個人情報の漏えいについて発表した。

IPA、企業のDX推進する「デジタルスキル標準(DSS)」策定 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPA、企業のDX推進する「デジタルスキル標準(DSS)」策定

IPAは、企業がDX推進における人材の重要性を踏まえ、個人の学習や企業の人材確保・育成の指針として「デジタルスキル標準(DSS)」を策定したと発表した。

Squirrel.Windows で生成したインストーラに DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Squirrel.Windows で生成したインストーラに DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月21日、Squirrel.Windows で生成したインストーラにおける DLL 読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

スマートフォンアプリ「+メッセージ」に Unicode 制御文字の扱いに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

スマートフォンアプリ「+メッセージ」に Unicode 制御文字の扱いに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月21日、スマートフォンアプリ「+メッセージ」における Unicode 制御文字の扱いに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

2022年度セキュリティ市場規模見込6,344億円 前年比109%、富士キメラ総研調べ 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2022年度セキュリティ市場規模見込6,344億円 前年比109%、富士キメラ総研調べ

 株式会社富士キメラ総研は12月19日、「2022 ネットワークセキュリティビジネス調査総覧 市場編」「2022 ネットワークセキュリティビジネス調査総覧 ベンダー戦略編」を発表した。

食料品を盗るBEC発生、米CISA注意喚起 画像
TheRegister
鳴海 まや子
鳴海 まや子

食料品を盗るBEC発生、米CISA注意喚起

CISAが注意喚起。BECを通じて「金銭」ではなく「食料品」を奪取

収益化の仕組み確立 ランサムウェア年間13%増、身代金は「支払うべきでない」~ DBIR 2022 解説 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

収益化の仕組み確立 ランサムウェア年間13%増、身代金は「支払うべきでない」~ DBIR 2022 解説

 ベライゾンジャパン合同会社(Verizon)は12月8日に、「ベライゾン サイバーセキュリティセミナー2022 増加するサイバー攻撃、ランサムウェアにどう対処するのか」をオンライン開催した。

200件が9,500件に、アクセス数増加で発覚したフルノシステムズへの不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

200件が9,500件に、アクセス数増加で発覚したフルノシステムズへの不正アクセス

 古野電気株式会社の関連会社の株式会社フルノシステムズは12月19日、同社サーバへの不正アクセスによる顧客の個人情報流失の可能性について発表した。

DMARC ポリシー変更の見極めポイントと p=none から変更する必要性を解説 ~ JANOG51 Meeting 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

DMARC ポリシー変更の見極めポイントと p=none から変更する必要性を解説 ~ JANOG51 Meeting

 日本ネットワーク・オペレーターズ・グループ(JANOG)は12月8日、山梨県富士吉田市で「JANOG51 Meeting」を2023年1月25日から27日に開催すると発表した。

半導体安定供給で返り咲いたSonicWall、セキュアヴェイル「NetStare」が対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

半導体安定供給で返り咲いたSonicWall、セキュアヴェイル「NetStare」が対応

 株式会社セキュアヴェイルは12月20日、ソニックウォール・ジャパン株式会社と連携し統合セキュリティ運用サービス「NetStare」が提供するSonicWall UTMの運用・監視サービスの拡張を発表した。

Microsoft Windows において特権アカウントが PrintNotify サービスを悪用して SYSTEM 権限への昇格が可能となる手法(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows において特権アカウントが PrintNotify サービスを悪用して SYSTEM 権限への昇格が可能となる手法(Scan Tech Report)

Microsoft Windows で、特定の条件を満たすアカウントでの侵入に成功した場合に権限昇格が可能となる手法で SYSTEM 権限を奪取するエクスプロイトコードが公開されています。

Proofpoint Blog 第20回「リスク低減と対応時間短縮のための abuse メールボックス管理法 」 画像
業界動向
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)

Proofpoint Blog 第20回「リスク低減と対応時間短縮のための abuse メールボックス管理法 」

マルウェア、ビジネスメール詐欺、ランサムウェア、認証情報の窃取などの脅威の初期侵入経路の 94 % はメールですが、 1 万人規模の組織ではそれらの攻撃への対処に平均で、年間何万時間も費やしています。

CMSへ不正アクセスされプログラム書き込み、山形大学で個人情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

CMSへ不正アクセスされプログラム書き込み、山形大学で個人情報漏えいの可能性

 国立大学法人山形大学は12月16日、同学への不正アクセスによる個人情報の流出について発表した。

日野市立図書館にランサムウェア攻撃、貸出システムには被害無く通常通り開館 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日野市立図書館にランサムウェア攻撃、貸出システムには被害無く通常通り開館

 東京都の日野市立図書館は12月19日、図書館の業務用ファイルサーバがランサムウェアに感染したと発表した。

Zenphoto にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Zenphoto にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月19日、Zenphoto におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

コーレル製 Roxio SAIB サービスで登録される Windows サービスの実行ファイルパスが引用符で囲まれていない脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

コーレル製 Roxio SAIB サービスで登録される Windows サービスの実行ファイルパスが引用符で囲まれていない脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月19日、コーレル製 Roxio SAIB サービスによって登録される Windows サービスの実行ファイルパスが引用符で囲まれていない脆弱性についてJVNで発表した

デロイト、総合インシデントレスポンスサービス提供 ~ 調査やメディア対応 法的助言まで 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

デロイト、総合インシデントレスポンスサービス提供 ~ 調査やメディア対応 法的助言まで

 デロイト トーマツ グループは12月19日、サイバークライシス統合サービスの提供を開始すると発表した。

応募に熱心なのは兵庫県、第18回 IPA「ひろげよう情報モラル・セキュリティコンクール」受賞作公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

応募に熱心なのは兵庫県、第18回 IPA「ひろげよう情報モラル・セキュリティコンクール」受賞作公開

 独立行政法人情報処理推進機構(IPA)は12月16日、第18回IPA「ひろげよう情報モラル・セキュリティコンクール」2022 受賞作品を公開した。

地銀へのヒアリング結果反映した「銀行向け」標的型攻撃メール対策 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

地銀へのヒアリング結果反映した「銀行向け」標的型攻撃メール対策

 株式会社日立ソリューションズ・クリエイトは12月15日、「サイバーセキュリティトレーニング」のラインアップに「標的型攻撃メール対策(銀行向け)」を追加し、同日から販売開始すると発表した。

キャリアヴェイル「CS for M365」が第16回ASPIC IoT・AI・クラウドアワード2022「ASPIC会長賞」受賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

キャリアヴェイル「CS for M365」が第16回ASPIC IoT・AI・クラウドアワード2022「ASPIC会長賞」受賞

 株式会社セキュアヴェイルは12月8日、同社の100%子会社である株式会社キャリアヴェイル提供の「CS for M365」が、第16回ASPIC IoT・AI・クラウドアワード2022の運用部門で「ASPIC会長賞」を受賞したと発表した。

米で1日17億リットル ~ AWSのウォーターポジティブ開始に見るデータセンターの持続可能性 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

米で1日17億リットル ~ AWSのウォーターポジティブ開始に見るデータセンターの持続可能性

 Amazon Web Services(AWS)が、他のテクノロジー企業と同様に、「ウォーターポジティブ」を達成するための取り組みを始める。こうした企業は、貴重な水資源を事業で消費した量以上に地域社会へと還すことを目指している。

名誉教授のアカウントに不正アクセス、御本人の申し出により二要素認証除外&簡単なパスワード(しかも使い回し) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

名誉教授のアカウントに不正アクセス、御本人の申し出により二要素認証除外&簡単なパスワード(しかも使い回し)

 公立大学法人熊本県立大学は12月13日、熊本県立大学メールアカウントの不正利用について発表した。

無償の脆弱性管理プラットフォーム「S4」が運営費公開 ~ 600万円/月のキャッシュアウト 画像
業界動向
ScanNetSecurity
ScanNetSecurity

無償の脆弱性管理プラットフォーム「S4」が運営費公開 ~ 600万円/月のキャッシュアウト

 株式会社クラフは12月15日、オープンソースのセキュリティ・マネジメント・システム「S4」の運営費を一般公開した。

ランサムウェア被害等発生時のデータ復旧業者選定シート公開 ~ JNSA 他 5団体 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ランサムウェア被害等発生時のデータ復旧業者選定シート公開 ~ JNSA 他 5団体

IDF、DRAJ、JNSA、NCA及びSAJの5団体は12月16日、「データ被害時のベンダー選定チェックシート」を合同で作成し、公開した。

ウィズセキュア2023年サイバー脅威予測、ミッコ・ヒッポネン他 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

ウィズセキュア2023年サイバー脅威予測、ミッコ・ヒッポネン他

 ウィズセキュア株式会社は12月15日、同社のセキュリティエキスパートによる2023年におけるサイバー脅威を取り巻く環境に関する予測コメントを発表した。

11月発生「サイボウズ セキュアアクセス」障害、返金実施 画像
業界動向
ScanNetSecurity
ScanNetSecurity

11月発生「サイボウズ セキュアアクセス」障害、返金実施

 サイボウズ株式会社は12月14日、11月に発生した「サイボウズ セキュアアクセス」の障害に伴う返金手続きについて発表した。

ディープフェイクでクレデンシャル盗、シンガポール見本に ほか ~ チェックポイント2023年予測 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ディープフェイクでクレデンシャル盗、シンガポール見本に ほか ~ チェックポイント2023年予測

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は12月12日、2023年のサイバーセキュリティ予測を発表した。

2021年SFプロトタイピングの旅 第13回「想定外を想定する仕事」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2021年SFプロトタイピングの旅 第13回「想定外を想定する仕事」

例えばクレジットカードの情報が漏れるとか、個人情報が漏れるって言う話だと思うんですけれど、何らかの仕組みで個人情報も使い捨てできるようになるといいんじゃないか、と。

ファッション取り扱い「Cinq essentiel」に不正アクセス、3年分の決済情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ファッション取り扱い「Cinq essentiel」に不正アクセス、3年分の決済情報漏えい

 衣料品を取り扱う株式会社チンクエクラシコは12月13日、同社が運営する「Cinq essentiel」への不正アクセスによるカード情報漏えいについて発表した。

バッファロー製NASのOneDrive連携機能に不具合、フォルダ名の変更 移動でファイル消失 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

バッファロー製NASのOneDrive連携機能に不具合、フォルダ名の変更 移動でファイル消失

 株式会社バッファローは12月14日、同社NASのOneDrive連携機能の不具合について発表した。

マイクロソフトが2022年12月の月例パッチ情報を公開、早急な適用を 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが2022年12月の月例パッチ情報を公開、早急な適用を

マイクロソフトは、2022年12月のセキュリティ更新プログラム(月例)について発表した。

Citrix ADCおよびCitrix Gatewayにリモートコード実行の脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Citrix ADCおよびCitrix Gatewayにリモートコード実行の脆弱性

IPAおよびJPCERT/CCは、Citrix ADCおよびCitrix Gatewayの脆弱性について注意喚起を発表した。

日本の人材不足 10年進歩なし ~ NRIセキュア「情報セキュリティ実態調査2022­」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本の人材不足 10年進歩なし ~ NRIセキュア「情報セキュリティ実態調査2022­」

 NRIセキュアテクノロジーズ株式会社は12月13日、日本、アメリカ、オーストラリア3か国での「企業における情報セキュリティ実態調査2022­」の結果を発表した。

「Microsoft 365はセキュリティリスクの高い使い方が簡単にできる」~ LogStareセミナーレポート 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Microsoft 365はセキュリティリスクの高い使い方が簡単にできる」~ LogStareセミナーレポートPR

LogStareは、12月8日に開催されたオンラインイベント「Microsoft 365もっと活用セミナー 」のレポートを公開した。

ソフトウェアテスト会社、入社時年収900万円超エンジニアに壱百万円の祝い金 画像
業界動向
高橋 潤哉
高橋 潤哉

ソフトウェアテスト会社、入社時年収900万円超エンジニアに壱百万円の祝い金

 バルテス株式会社は12月13日、同社採用サイトから応募し入社した社員に入社祝い金として100万円をプレゼントする採用キャンペーンを同日から開始すると発表した。同社では、Webサイトの脆弱性診断やクラウド型WAFサービスの提供などを行っている。

Tanium SBOM、ソフトウェアサプライチェーンの脆弱性検出と修正 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

Tanium SBOM、ソフトウェアサプライチェーンの脆弱性検出と修正

 タニウム合同会社は12月12日、OpenSSL v3を含むオープンソースソフトウェアに起因する外部脅威からデジタル資産を保護するための「Tanium Software Bill of Materials(Tanium SBOM)」のリリースを発表した。

Lenovo Diagnostics における権限昇格につながる物理メモリ操作の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Lenovo Diagnostics における権限昇格につながる物理メモリ操作の脆弱性(Scan Tech Report)

2022 年 11 月に、Lenovo 社の端末向けのトラブルシュート用のツールである Levono Diagnostics のカーネルドライバに、権限昇格につながる問題が報告されています。

  • 144件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×