2023年1月の記事(6 ページ目) | ScanNetSecurity
2026.04.16(木)

2023年1月の記事一覧(6 ページ目)

デジタルアーツ製 m-FILTER に認証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

デジタルアーツ製 m-FILTER に認証不備の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月6日、デジタルアーツ製 m-FILTER における認証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

1/24 第92回CSA勉強会「SMBCグループのクラウド活用におけるCCoEの役割とセキュリティ管理・統制」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

1/24 第92回CSA勉強会「SMBCグループのクラウド活用におけるCCoEの役割とセキュリティ管理・統制」

 一般社団法人日本クラウドセキュリティアライアンス(CSAジャパン)は12月28日、第92回CSA勉強会を1月24日に開催すると発表した。

セキュリティは愛か? 技術者が語る「レッドチーム演習でしかできないこと」 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

セキュリティは愛か? 技術者が語る「レッドチーム演習でしかできないこと」

 セキュリティの仕事というのは愛に満ちたもの、愛の行為ではないかと感じることがある。そもそも人間が社会で行う仕事は本来すべからく愛をもって行われるべきだが、取材しているとセキュリティの仕事に対して特にそう感じることがある。

Google Forms「結果の概要を表示する」をオン、早稲田大学開催イベント参加当選者の個人情報が閲覧可能 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Google Forms「結果の概要を表示する」をオン、早稲田大学開催イベント参加当選者の個人情報が閲覧可能

 早稲田大学は12月27日、同学で開催したイベントの参加者の個人情報が閲覧できる状態になっていたと発表した。

杉並区職員の逮捕を受けた文書の情報公開請求、非公開情報を誤提供 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

杉並区職員の逮捕を受けた文書の情報公開請求、非公開情報を誤提供

 東京都杉並区は12月28日、情報公開時における非公開情報の誤提供について発表した。

住友ベークライトの米国グループ会社にサイバー攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

住友ベークライトの米国グループ会社にサイバー攻撃

 住友ベークライト株式会社は12月21日、同社の米国グループ会社へのサイバー攻撃について発表した。

富士通 FENICS のネットワーク機器に不正な通信、FUJITSU Hybrid IT Service FJcloud-Oにも影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通 FENICS のネットワーク機器に不正な通信、FUJITSU Hybrid IT Service FJcloud-Oにも影響

 富士通株式会社は12月23日、FUJITSU Hybrid IT Service FJcloud-Oに関するネットワーク機器からの不正な通信について発表した。

富士通 FENICS のネットワーク機器に不正な通信、「ニフクラ レンタルサーバー」にも影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通 FENICS のネットワーク機器に不正な通信、「ニフクラ レンタルサーバー」にも影響

 富士通クラウドテクノロジーズ株式会社は12月26日、同社レンタルサーバサービスに関するネットワーク機器からの不正な通信について発表した。

食品会社の顧客情報がランサムウェア攻撃で暗号化、外部流出の可能性を完全には否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

食品会社の顧客情報がランサムウェア攻撃で暗号化、外部流出の可能性を完全には否定できず

 食品を取り扱うナッシュ株式会社は1月4日、ランサムウェアによる不正アクセス攻撃での個人情報流出の可能性について発表した。

個「人」情報漏えい、犬二〇九頭のデータ記録したUSBメモリ紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個「人」情報漏えい、犬二〇九頭のデータ記録したUSBメモリ紛失

 山形県朝日町は12月21日、個人情報が記載された飼養犬登録原簿管理システムのデータが記録されたUSB(記録媒体)の紛失について発表した。

退会者含む2019年時のML登録者の情報を誤掲載、30分後に指摘 45分後対応完了 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

退会者含む2019年時のML登録者の情報を誤掲載、30分後に指摘 45分後対応完了

 一般社団法人愛知県病院薬剤師会は12月21日、同会ホームページへのメールアドレスを誤掲載について発表した。

ruby-git に複数のコードインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ruby-git に複数のコードインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月5日、ruby-git における複数のコードインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

国際協力銀行を騙った不審サイトに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

国際協力銀行を騙った不審サイトに注意を呼びかけ

 株式会社国際協力銀行(JBIC)は1月4日、同行を騙った不審なインターネットサイトへの注意喚起を発表した。

マイクロソフト 社長年頭挨拶、企業ミッション達成には Diversity & Inclusion 不可欠 ほか 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト 社長年頭挨拶、企業ミッション達成には Diversity & Inclusion 不可欠 ほか

 日本マイクロソフト株式会社は1月5日、同社社長アーメッド・マザーリ氏による年頭挨拶を公表した。

サイレントクーデター 超限政変 第32回「つまり最高」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第32回「つまり最高」

「それが一番効果的。相手の攻撃力を落としつつ、こちらの攻撃力がアップする。つまり最高」

アノニマスからの攻撃で渋谷区公式Webサイトが閲覧できない状況に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アノニマスからの攻撃で渋谷区公式Webサイトが閲覧できない状況に

 東京都渋谷区は1月3日、同区公式Webサイトを閲覧できない事象について、同区Twitterアカウントで発表した。

Cc欄でなくTo欄にメールアドレスを入力、1ヶ月後に訂正報告 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Cc欄でなくTo欄にメールアドレスを入力、1ヶ月後に訂正報告

 福知山公立大学北近畿地域連携機構は12月15日、メール誤送信による情報流出について発表した。

消費者関連専門家会議ホームページへの不正アクセスで公開を一時休止、12月15日から再開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

消費者関連専門家会議ホームページへの不正アクセスで公開を一時休止、12月15日から再開

 公益社団法人消費者関連専門家会議(ACAP)は12月15日、同会ホームページへの不正アクセスについて発表した。

Apache TomcatのJsonErrorReportValveにエスケープ処理不備の問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache TomcatのJsonErrorReportValveにエスケープ処理不備の問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月4日、Apache TomcatのJsonErrorReportValveにエスケープ処理不備の問題について「Japan Vulnerability Notes(JVN)」で発表した。

社内最上階にフィンランド式サウナ! 記者は「ととのう」ことができたのか? 画像
フォトレポート
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

社内最上階にフィンランド式サウナ! 記者は「ととのう」ことができたのか?

2022年5月、WithSecureのイベント「Sphere 22」のプレスツアーに参加しました。その個人的レポートです。

交付前マイナンバーカードを紛失、到着後に交付前設定までの存在を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

交付前マイナンバーカードを紛失、到着後に交付前設定までの存在を確認

 大阪府四條畷市は12月19日、交付前マイナンバーカードの紛失について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×