2023年1月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2023年1月の記事一覧(2 ページ目)

WordPress 用プラグイン Welcart e-Commerce にディレクトリトラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Welcart e-Commerce にディレクトリトラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月17日、WordPress 用プラグイン Welcart e-Commerce におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Microsoft Windows における任意のディレクトリの作成が可能な場合に特権を昇格する手法(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows における任意のディレクトリの作成が可能な場合に特権を昇格する手法(Scan Tech Report)

Microsoft Windows で、高権限で任意のディレクトリが作成可能な状況下で特権が昇格可能であることを実証するためのエクスプロイトコードが公開されています。

31%の企業がDMARCに対応、SPFとDKIM両方に対応は45%に増加 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

31%の企業がDMARCに対応、SPFとDKIM両方に対応は45%に増加

 株式会社デージーネットは1月12日、メールサーバの安全性について課題の傾向と考察をまとめた統計レポートを発表した。

需要拡大でサイバー保険の価格高騰、2FA EDR XDR 等 加入条件も厳格化へ ~ (ISC)² 予測 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

需要拡大でサイバー保険の価格高騰、2FA EDR XDR 等 加入条件も厳格化へ ~ (ISC)² 予測

 (ISC)^2は1月13日、2023年のサイバーセキュリティ業界の動向とトレンドに関する予測を発表した。

ディープフェイク真贋判定の国産技術 実サービスに導入 国内初 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ディープフェイク真贋判定の国産技術 実サービスに導入 国内初

国立情報学研究所(NII)は1月13日、AIが生成したフェイク顔映像の真偽を自動判定するプログラム「SYNTHETIQ VISION」を株式会社サイバーエージェントが採用し、タレント等の著名人のDeepfake 映像検知で実用化すると発表した。

個人情報保護委員会が違法事業者を捜査機関に告発 ~ 破産者等の情報公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

個人情報保護委員会が違法事業者を捜査機関に告発 ~ 破産者等の情報公開

 個人情報保護委員会は1月11日、破産者等の個人情報を違法に取り扱っている事業者への対応について発表した。

デジタル植民地主義時代元年 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

デジタル植民地主義時代元年

 彼らはクラウドプロバイダを手放しで歓迎するだろう。そして、彼らの「贈り物」が自国における競争力獲得の希望を失わせる汚染された毛布であったと気づくのは後の世代となるだろう。

化粧品取り扱い 旧「SHIGETA PARIS公式オンラインストア」に不正アクセス、7,024名のカード情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

化粧品取り扱い 旧「SHIGETA PARIS公式オンラインストア」に不正アクセス、7,024名のカード情報流出

 化粧品を取り扱うSHIGETA株式会社は1月13日、同社が運営する「SHIGETA PARIS公式オンラインストア」への不正アクセスによる個人情報漏えいについて発表した。

全国の情シス50人に聞いた365の弊害や問題点、好評セミナーをオンデマンド配信 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

全国の情シス50人に聞いた365の弊害や問題点、好評セミナーをオンデマンド配信PR

 株式会社セキュアヴェイルと同社の100%子会社である株式会社LogStareは1月12日、「Microsoft 365もっと活用セミナー ~全国の情シス50人に聞いたMicrosoft 365の「困った」「焦った」を解決します!~」の同日からのオンデマンド配信の開始を発表した。

CSIJ 公開シンポジウム 1/24 開催、GSX CCO 武藤氏ほか講演 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

CSIJ 公開シンポジウム 1/24 開催、GSX CCO 武藤氏ほか講演

 サイバーセキュリティイニシアティブジャパン(CSIJ)は12月7日、公開シンポジウム「サイバーセキュリティをリスキリングする時代~DX時代に必要な人材育成を考える~」を1月24日に開催すると発表した。

ショーケース社への不正アクセス、「カバーマーク公式オンラインショップ」でもカード情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ショーケース社への不正アクセス、「カバーマーク公式オンラインショップ」でもカード情報漏えい

カバーマーク株式会社は1月10日、同社のECサイト「カバーマーク公式オンラインショップ」で利用するサービスを提供する、株式会社ショーケースのシステムへの不正アクセスによるクレジットカード情報の漏えいについて発表した。

富士フイルムを騙るなりすましメール、注文キャンセルボタンのクリックを誘導 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

富士フイルムを騙るなりすましメール、注文キャンセルボタンのクリックを誘導

 富士フイルム株式会社は1月13日、同社メールアドレスを騙った「なりすましメール」への注意喚起を発表した。

東京大学基金事務局を騙るフィッシングメール 注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

東京大学基金事務局を騙るフィッシングメール 注意喚起

 国立大学法人東京大学は1月11日、東京大学基金事務局を騙ったフィッシングメールへの注意喚起を発表した。

5G 医療 クラウドサプライチェーン ほか、パロアルト 2023年5大サイバー脅威 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

5G 医療 クラウドサプライチェーン ほか、パロアルト 2023年5大サイバー脅威

 パロアルトネットワークス株式会社は1月11日、2023年に注目される5大サイバー脅威予測を「サイバーセキュリティ・プレディクション 2023」と題して発表した。

ピクセラ製 PIX-RT100 に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ピクセラ製 PIX-RT100 に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月12日、ピクセラ製 PIX-RT100 における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

業務メール送信時に気をつけること「送信先誤り」は4位 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

業務メール送信時に気をつけること「送信先誤り」は4位

 株式会社クオリティアは1月10日、「メールセキュリティに関する調査」の結果を発表した。

サイレントクーデター 超限政変 エピローグ 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 エピローグ

頭の中に閃くものがあった。あれだけの力を持っている夏神がオレのところに来た理由がやっとわかった。

「TOEIC申込サイト」にパスワードリスト型攻撃、住所氏名や秘密の質問と回答他が閲覧された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「TOEIC申込サイト」にパスワードリスト型攻撃、住所氏名や秘密の質問と回答他が閲覧された可能性

 一般財団法人国際ビジネスコミュニケーション協会は1月11日、「TOEIC申込サイト」への不正アクセスについて発表した。

客ではなく泥棒、お客を装い問い合わせ ECサイト管理者の認証情報盗むなりすましに注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

客ではなく泥棒、お客を装い問い合わせ ECサイト管理者の認証情報盗むなりすましに注意喚起

 BASE株式会社は1月10日、同社のネットショップ作成サービス「BASE」の管理画面へのログイン情報を不正に入手することを目的としたなりすまし事案についての注意喚起を発表した。

複数の条件満たすことでDBへの侵入許す恐れ、情報漏えいデータ検出ソリューションの調査により発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

複数の条件満たすことでDBへの侵入許す恐れ、情報漏えいデータ検出ソリューションの調査により発覚

 株式会社SEプラスは1月6日、同社の教育事業サービスにて顧客の一部情報が閲覧可能な状態であったと発表した。

LogStareがThemis及びEVE MAに正式対応、認証ログを自動収集しレポート作成 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

LogStareがThemis及びEVE MAに正式対応、認証ログを自動収集しレポート作成

 株式会社LogStareは1月10日、株式会社ディー・ディー・エス(DDS)と連携し、次世代マネージド・セキュリティ・プラットフォーム「LogStare」での万能認証基盤「Themis」及び多要素認証基盤「EVE MA」のログ収集と分析に正式対応したと発表した。

JSSM 第8回「辻井重男セキュリティ論文賞」募集開始 2/10 迄 画像
業界動向
ScanNetSecurity
ScanNetSecurity

JSSM 第8回「辻井重男セキュリティ論文賞」募集開始 2/10 迄

 一般社団法人日本セキュリティ・マネジメント学会(JSSM)は12月27日、第8回「辻井重男セキュリティ論文賞」の募集要項について発表した。

マイクロソフトが1月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が1件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが1月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が1件

独立行政法人 情報処理推進機構(IPA)は1月11日、「Microsoft 製品の脆弱性対策について(2023年1月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2023年1月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

Adobe AcrobatおよびReaderに緊急度がクリティカルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe AcrobatおよびReaderに緊急度がクリティカルの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月11日、Adobe AcrobatおよびReaderの脆弱性について発表した。影響を受けるシステムは以下の通り。

pgAdmin 4 にオープンリダイレクトの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

pgAdmin 4 にオープンリダイレクトの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月11日、pgAdmin 4 におけるオープンリダイレクトの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

TP-Link SG105PE に認証回避の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

TP-Link SG105PE に認証回避の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月11日、TP-Link SG105PE における認証回避の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

サプライチェーンリスク対策として一億円を超える「赤字」投資を行わんとする宮崎県の一民間企業 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

サプライチェーンリスク対策として一億円を超える「赤字」投資を行わんとする宮崎県の一民間企業PR

こんな「トンデモ仮説」が浮かんでしまったのは、2022 年 12 月に公開されたとあるプレスリリースに目を通して、それをもとにいろいろ考えたことがきっかけだった。無料セキュリティプラットフォーム「S4(エスフォー)」の運営費用の公開である。

富士通「Smart City 5G」等ソースコード流出か/長江メモリがエンティティリスト入り/検索エンジン悪用攻撃 FBI 警告 ほか [Scan PREMIUM Monthly Executive Summary 2022年12月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

富士通「Smart City 5G」等ソースコード流出か/長江メモリがエンティティリスト入り/検索エンジン悪用攻撃 FBI 警告 ほか [Scan PREMIUM Monthly Executive Summary 2022年12月度]

2022 年も既知の脅威グループと技術的側面でのリンクの無い攻撃活動が散見されており、特定国家が実施するサイバー攻撃活動に関与するハッカーが確実に増加している可能性がありそうです。

アフラック「新がん保険」「スーパーがん保険」「スーパーがん保険Vタイプ」加入者情報漏えい、1月7日に外部業者に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アフラック「新がん保険」「スーパーがん保険」「スーパーがん保険Vタイプ」加入者情報漏えい、1月7日に外部業者に不正アクセス

 アフラック生命保険株式会社は1月10日、同社が業務委託する外部業者での個人情報の一部流出について発表した。

個人情報目的外利用 佐川急便の従業員が複数の顧客に電話 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報目的外利用 佐川急便の従業員が複数の顧客に電話

 佐川急便株式会社は1月5日、顧客の個人情報の不正利用について発表した。

チューリッヒ「スーパー自動車保険」加入者の情報が漏えい、外部委託業者が不正アクセス被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

チューリッヒ「スーパー自動車保険」加入者の情報が漏えい、外部委託業者が不正アクセス被害

 チューリッヒ保険会社は1月10日、同社が保有する顧客の個人情報の一部が漏えいしたと発表した。

家でUSBメモリ紛失、職場同僚ら 二日間にわたり自宅内外を立ち入り捜索 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

家でUSBメモリ紛失、職場同僚ら 二日間にわたり自宅内外を立ち入り捜索

 新潟県見附市は12月26日、市立小学校でのUSBメモリ紛失について発表した。

SBOM普及に期待、ランサムがあぶりだすダメ経営者 ほか ~ JASA 2023 セキュリティ十大トレンド 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

SBOM普及に期待、ランサムがあぶりだすダメ経営者 ほか ~ JASA 2023 セキュリティ十大トレンド

 特定非営利活動法人日本セキュリティ監査協会は1月6日、「情報セキュリティ監査人が選ぶ2023年の情報セキュリティ十大トレンド」をとりまとめ公表した。

損保ジャパン、Parametrix社の技術をクラウドのシステムダウン補償保険商品に活用 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

損保ジャパン、Parametrix社の技術をクラウドのシステムダウン補償保険商品に活用

 損害保険ジャパン株式会社は1月6日、イスラエルの Parametrix Ltd.(パラメトリックス社)の技術をシステムダウンリスクを補償する複数保険商品の引受業務に活用すると発表した。

ヤフーとドコモ、「偽メールを止める」と「正しいメールを正しく認知してもらう」の両立を図るための、DMARC、BIMI、そして独自の取り組み ~ JPAAWG 5th General Meetingレポート - 1 画像
セミナー・イベント
高橋 睦美
高橋 睦美

ヤフーとドコモ、「偽メールを止める」と「正しいメールを正しく認知してもらう」の両立を図るための、DMARC、BIMI、そして独自の取り組み ~ JPAAWG 5th General Meetingレポート - 1

なりすましメール対策である「DMARC」、そして、正しいメールを視覚的に認識してもらう手段である「BIMI」。海外に比べ日本国内ではなかなか浸透が進まなかったが、ここにきて風向きが変わりつつあり、日本の主要なサービスプロバイダーや通信事業者も対応を始めている。

Mozilla Foundation の複数のソフトウェアに影響がある遠隔からの任意のコード実行につながる Type Confusion と Prototype Pollution の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Mozilla Foundation の複数のソフトウェアに影響がある遠隔からの任意のコード実行につながる Type Confusion と Prototype Pollution の脆弱性(Scan Tech Report)

2022 年 5 月に、Firefox をはじめとする Mozilla Foundation の複数のソフトウェアに影響がある、遠隔からの任意のコード実行につながる複数の脆弱性が報告されています。

「ショップチャンネル」で24件のなりすまし購入、2020年攻撃時より減少 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ショップチャンネル」で24件のなりすまし購入、2020年攻撃時より減少

 ジュピターショップチャンネル株式会社は1月6日、同社が運営する通販サイトへの不正ログインによる商品購入について発表した。

関西電力が小売電気事業者情報を閲覧し活用、電力・ガス取引監視等委員会では報告徴収を実施 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

関西電力が小売電気事業者情報を閲覧し活用、電力・ガス取引監視等委員会では報告徴収を実施

 関西電力送配電株式会社は12月27日、同社が管理していた小売電気事業者について、関西電力株式会社が自社以外の顧客情報を閲覧していたと発表した。

奈良県総合医療センター職員のインスタグラムが乗っ取り被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

奈良県総合医療センター職員のインスタグラムが乗っ取り被害

 地方独立行政法人奈良県立病院機構 奈良県総合医療センターは1月6日、センター職員による勤務中の同僚職員との写真のインスタグラム掲載について発表した。

ブロードリーフ、取引先7社から預かった個人情報を記録した外付けHDD紛失 リリースは削除 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ブロードリーフ、取引先7社から預かった個人情報を記録した外付けHDD紛失 リリースは削除

 東証プライム上場企業で自動車アフター市場向け業務アプリの開発・提供を行う株式会社ブロードリーフは12月8日、個人情報を含むデータを保存した記憶媒体の紛失について発表した。なお2023年1月5日現在、当該リリースは見られなくなっている。

ベルキッチンへのランサムウェア攻撃 第2報:サーバ 3台 NAS 3台が暗号化被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ベルキッチンへのランサムウェア攻撃 第2報:サーバ 3台 NAS 3台が暗号化被害

 社会医療法人生長会は12月27日、同法人の給食提供施設であるベルキッチンへのランサムウェア攻撃による障害について、第2報を発表した。

不正アクセスで顧客情報流出、転職サイトに開設時から存在したセキュリティホールが攻撃の入口に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスで顧客情報流出、転職サイトに開設時から存在したセキュリティホールが攻撃の入口に

 株式会社メディウェルは1月5日、同社が運営する「病院事務職転職ドットコム」への不正アクセスによる個人情報の流出について発表した。

デジタルアーツ製 m-FILTER に認証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

デジタルアーツ製 m-FILTER に認証不備の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月6日、デジタルアーツ製 m-FILTER における認証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

1/24 第92回CSA勉強会「SMBCグループのクラウド活用におけるCCoEの役割とセキュリティ管理・統制」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

1/24 第92回CSA勉強会「SMBCグループのクラウド活用におけるCCoEの役割とセキュリティ管理・統制」

 一般社団法人日本クラウドセキュリティアライアンス(CSAジャパン)は12月28日、第92回CSA勉強会を1月24日に開催すると発表した。

セキュリティは愛か? 技術者が語る「レッドチーム演習でしかできないこと」 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

セキュリティは愛か? 技術者が語る「レッドチーム演習でしかできないこと」

 セキュリティの仕事というのは愛に満ちたもの、愛の行為ではないかと感じることがある。そもそも人間が社会で行う仕事は本来すべからく愛をもって行われるべきだが、取材しているとセキュリティの仕事に対して特にそう感じることがある。

Google Forms「結果の概要を表示する」をオン、早稲田大学開催イベント参加当選者の個人情報が閲覧可能 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Google Forms「結果の概要を表示する」をオン、早稲田大学開催イベント参加当選者の個人情報が閲覧可能

 早稲田大学は12月27日、同学で開催したイベントの参加者の個人情報が閲覧できる状態になっていたと発表した。

杉並区職員の逮捕を受けた文書の情報公開請求、非公開情報を誤提供 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

杉並区職員の逮捕を受けた文書の情報公開請求、非公開情報を誤提供

 東京都杉並区は12月28日、情報公開時における非公開情報の誤提供について発表した。

住友ベークライトの米国グループ会社にサイバー攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

住友ベークライトの米国グループ会社にサイバー攻撃

 住友ベークライト株式会社は12月21日、同社の米国グループ会社へのサイバー攻撃について発表した。

富士通 FENICS のネットワーク機器に不正な通信、FUJITSU Hybrid IT Service FJcloud-Oにも影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通 FENICS のネットワーク機器に不正な通信、FUJITSU Hybrid IT Service FJcloud-Oにも影響

 富士通株式会社は12月23日、FUJITSU Hybrid IT Service FJcloud-Oに関するネットワーク機器からの不正な通信について発表した。

富士通 FENICS のネットワーク機器に不正な通信、「ニフクラ レンタルサーバー」にも影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通 FENICS のネットワーク機器に不正な通信、「ニフクラ レンタルサーバー」にも影響

 富士通クラウドテクノロジーズ株式会社は12月26日、同社レンタルサーバサービスに関するネットワーク機器からの不正な通信について発表した。

食品会社の顧客情報がランサムウェア攻撃で暗号化、外部流出の可能性を完全には否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

食品会社の顧客情報がランサムウェア攻撃で暗号化、外部流出の可能性を完全には否定できず

 食品を取り扱うナッシュ株式会社は1月4日、ランサムウェアによる不正アクセス攻撃での個人情報流出の可能性について発表した。

個「人」情報漏えい、犬二〇九頭のデータ記録したUSBメモリ紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個「人」情報漏えい、犬二〇九頭のデータ記録したUSBメモリ紛失

 山形県朝日町は12月21日、個人情報が記載された飼養犬登録原簿管理システムのデータが記録されたUSB(記録媒体)の紛失について発表した。

退会者含む2019年時のML登録者の情報を誤掲載、30分後に指摘 45分後対応完了 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

退会者含む2019年時のML登録者の情報を誤掲載、30分後に指摘 45分後対応完了

 一般社団法人愛知県病院薬剤師会は12月21日、同会ホームページへのメールアドレスを誤掲載について発表した。

ruby-git に複数のコードインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ruby-git に複数のコードインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月5日、ruby-git における複数のコードインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

国際協力銀行を騙った不審サイトに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

国際協力銀行を騙った不審サイトに注意を呼びかけ

 株式会社国際協力銀行(JBIC)は1月4日、同行を騙った不審なインターネットサイトへの注意喚起を発表した。

マイクロソフト 社長年頭挨拶、企業ミッション達成には Diversity & Inclusion 不可欠 ほか 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト 社長年頭挨拶、企業ミッション達成には Diversity & Inclusion 不可欠 ほか

 日本マイクロソフト株式会社は1月5日、同社社長アーメッド・マザーリ氏による年頭挨拶を公表した。

サイレントクーデター 超限政変 第32回「つまり最高」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第32回「つまり最高」

「それが一番効果的。相手の攻撃力を落としつつ、こちらの攻撃力がアップする。つまり最高」

アノニマスからの攻撃で渋谷区公式Webサイトが閲覧できない状況に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アノニマスからの攻撃で渋谷区公式Webサイトが閲覧できない状況に

 東京都渋谷区は1月3日、同区公式Webサイトを閲覧できない事象について、同区Twitterアカウントで発表した。

Cc欄でなくTo欄にメールアドレスを入力、1ヶ月後に訂正報告 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Cc欄でなくTo欄にメールアドレスを入力、1ヶ月後に訂正報告

 福知山公立大学北近畿地域連携機構は12月15日、メール誤送信による情報流出について発表した。

消費者関連専門家会議ホームページへの不正アクセスで公開を一時休止、12月15日から再開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

消費者関連専門家会議ホームページへの不正アクセスで公開を一時休止、12月15日から再開

 公益社団法人消費者関連専門家会議(ACAP)は12月15日、同会ホームページへの不正アクセスについて発表した。

Apache TomcatのJsonErrorReportValveにエスケープ処理不備の問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache TomcatのJsonErrorReportValveにエスケープ処理不備の問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月4日、Apache TomcatのJsonErrorReportValveにエスケープ処理不備の問題について「Japan Vulnerability Notes(JVN)」で発表した。

社内最上階にフィンランド式サウナ! 記者は「ととのう」ことができたのか? 画像
フォトレポート
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

社内最上階にフィンランド式サウナ! 記者は「ととのう」ことができたのか?

2022年5月、WithSecureのイベント「Sphere 22」のプレスツアーに参加しました。その個人的レポートです。

交付前マイナンバーカードを紛失、到着後に交付前設定までの存在を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

交付前マイナンバーカードを紛失、到着後に交付前設定までの存在を確認

 大阪府四條畷市は12月19日、交付前マイナンバーカードの紛失について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×