2023年1月の記事(4 ページ目) | ScanNetSecurity
2026.04.16(木)

2023年1月の記事一覧(4 ページ目)

WordPress 用プラグイン Welcart e-Commerce にディレクトリトラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Welcart e-Commerce にディレクトリトラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月17日、WordPress 用プラグイン Welcart e-Commerce におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Microsoft Windows における任意のディレクトリの作成が可能な場合に特権を昇格する手法(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows における任意のディレクトリの作成が可能な場合に特権を昇格する手法(Scan Tech Report)

Microsoft Windows で、高権限で任意のディレクトリが作成可能な状況下で特権が昇格可能であることを実証するためのエクスプロイトコードが公開されています。

31%の企業がDMARCに対応、SPFとDKIM両方に対応は45%に増加 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

31%の企業がDMARCに対応、SPFとDKIM両方に対応は45%に増加

 株式会社デージーネットは1月12日、メールサーバの安全性について課題の傾向と考察をまとめた統計レポートを発表した。

需要拡大でサイバー保険の価格高騰、2FA EDR XDR 等 加入条件も厳格化へ ~ (ISC)² 予測 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

需要拡大でサイバー保険の価格高騰、2FA EDR XDR 等 加入条件も厳格化へ ~ (ISC)² 予測

 (ISC)^2は1月13日、2023年のサイバーセキュリティ業界の動向とトレンドに関する予測を発表した。

ディープフェイク真贋判定の国産技術 実サービスに導入 国内初 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ディープフェイク真贋判定の国産技術 実サービスに導入 国内初

国立情報学研究所(NII)は1月13日、AIが生成したフェイク顔映像の真偽を自動判定するプログラム「SYNTHETIQ VISION」を株式会社サイバーエージェントが採用し、タレント等の著名人のDeepfake 映像検知で実用化すると発表した。

個人情報保護委員会が違法事業者を捜査機関に告発 ~ 破産者等の情報公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

個人情報保護委員会が違法事業者を捜査機関に告発 ~ 破産者等の情報公開

 個人情報保護委員会は1月11日、破産者等の個人情報を違法に取り扱っている事業者への対応について発表した。

デジタル植民地主義時代元年 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

デジタル植民地主義時代元年

 彼らはクラウドプロバイダを手放しで歓迎するだろう。そして、彼らの「贈り物」が自国における競争力獲得の希望を失わせる汚染された毛布であったと気づくのは後の世代となるだろう。

化粧品取り扱い 旧「SHIGETA PARIS公式オンラインストア」に不正アクセス、7,024名のカード情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

化粧品取り扱い 旧「SHIGETA PARIS公式オンラインストア」に不正アクセス、7,024名のカード情報流出

 化粧品を取り扱うSHIGETA株式会社は1月13日、同社が運営する「SHIGETA PARIS公式オンラインストア」への不正アクセスによる個人情報漏えいについて発表した。

全国の情シス50人に聞いた365の弊害や問題点、好評セミナーをオンデマンド配信 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

全国の情シス50人に聞いた365の弊害や問題点、好評セミナーをオンデマンド配信PR

 株式会社セキュアヴェイルと同社の100%子会社である株式会社LogStareは1月12日、「Microsoft 365もっと活用セミナー ~全国の情シス50人に聞いたMicrosoft 365の「困った」「焦った」を解決します!~」の同日からのオンデマンド配信の開始を発表した。

CSIJ 公開シンポジウム 1/24 開催、GSX CCO 武藤氏ほか講演 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

CSIJ 公開シンポジウム 1/24 開催、GSX CCO 武藤氏ほか講演

 サイバーセキュリティイニシアティブジャパン(CSIJ)は12月7日、公開シンポジウム「サイバーセキュリティをリスキリングする時代~DX時代に必要な人材育成を考える~」を1月24日に開催すると発表した。

ショーケース社への不正アクセス、「カバーマーク公式オンラインショップ」でもカード情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ショーケース社への不正アクセス、「カバーマーク公式オンラインショップ」でもカード情報漏えい

カバーマーク株式会社は1月10日、同社のECサイト「カバーマーク公式オンラインショップ」で利用するサービスを提供する、株式会社ショーケースのシステムへの不正アクセスによるクレジットカード情報の漏えいについて発表した。

富士フイルムを騙るなりすましメール、注文キャンセルボタンのクリックを誘導 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

富士フイルムを騙るなりすましメール、注文キャンセルボタンのクリックを誘導

 富士フイルム株式会社は1月13日、同社メールアドレスを騙った「なりすましメール」への注意喚起を発表した。

東京大学基金事務局を騙るフィッシングメール 注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

東京大学基金事務局を騙るフィッシングメール 注意喚起

 国立大学法人東京大学は1月11日、東京大学基金事務局を騙ったフィッシングメールへの注意喚起を発表した。

5G 医療 クラウドサプライチェーン ほか、パロアルト 2023年5大サイバー脅威 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

5G 医療 クラウドサプライチェーン ほか、パロアルト 2023年5大サイバー脅威

 パロアルトネットワークス株式会社は1月11日、2023年に注目される5大サイバー脅威予測を「サイバーセキュリティ・プレディクション 2023」と題して発表した。

ピクセラ製 PIX-RT100 に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ピクセラ製 PIX-RT100 に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月12日、ピクセラ製 PIX-RT100 における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

業務メール送信時に気をつけること「送信先誤り」は4位 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

業務メール送信時に気をつけること「送信先誤り」は4位

 株式会社クオリティアは1月10日、「メールセキュリティに関する調査」の結果を発表した。

サイレントクーデター 超限政変 エピローグ 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 エピローグ

頭の中に閃くものがあった。あれだけの力を持っている夏神がオレのところに来た理由がやっとわかった。

「TOEIC申込サイト」にパスワードリスト型攻撃、住所氏名や秘密の質問と回答他が閲覧された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「TOEIC申込サイト」にパスワードリスト型攻撃、住所氏名や秘密の質問と回答他が閲覧された可能性

 一般財団法人国際ビジネスコミュニケーション協会は1月11日、「TOEIC申込サイト」への不正アクセスについて発表した。

客ではなく泥棒、お客を装い問い合わせ ECサイト管理者の認証情報盗むなりすましに注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

客ではなく泥棒、お客を装い問い合わせ ECサイト管理者の認証情報盗むなりすましに注意喚起

 BASE株式会社は1月10日、同社のネットショップ作成サービス「BASE」の管理画面へのログイン情報を不正に入手することを目的としたなりすまし事案についての注意喚起を発表した。

複数の条件満たすことでDBへの侵入許す恐れ、情報漏えいデータ検出ソリューションの調査により発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

複数の条件満たすことでDBへの侵入許す恐れ、情報漏えいデータ検出ソリューションの調査により発覚

 株式会社SEプラスは1月6日、同社の教育事業サービスにて顧客の一部情報が閲覧可能な状態であったと発表した。

LogStareがThemis及びEVE MAに正式対応、認証ログを自動収集しレポート作成 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

LogStareがThemis及びEVE MAに正式対応、認証ログを自動収集しレポート作成

 株式会社LogStareは1月10日、株式会社ディー・ディー・エス(DDS)と連携し、次世代マネージド・セキュリティ・プラットフォーム「LogStare」での万能認証基盤「Themis」及び多要素認証基盤「EVE MA」のログ収集と分析に正式対応したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×