2023年3月の記事(8 ページ目) | ScanNetSecurity
2025.12.18(木)

2023年3月の記事一覧(8 ページ目)

今年はSECCON CTF運営チーム・インフラ&NOCチームほか受賞 ~ サイバーセキュリティに関する総務大臣奨励賞 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

今年はSECCON CTF運営チーム・インフラ&NOCチームほか受賞 ~ サイバーセキュリティに関する総務大臣奨励賞

総務省は2月28日、「サイバーセキュリティに関する総務大臣奨励賞」の受賞者を公表した。

Microsoft、実行最小要件満たさぬデバイスに Windows 11 アップグレード提供 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft、実行最小要件満たさぬデバイスに Windows 11 アップグレード提供

 Microsoftは現地時間2月24日、対象外のデバイスにWindows 11のアップグレードが提供されたと発表した。

黒塗りしたつもり案件 ~ 大分大学が外部機関に提出したPDFファイルが編集機能で個人情報閲覧可 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

黒塗りしたつもり案件 ~ 大分大学が外部機関に提出したPDFファイルが編集機能で個人情報閲覧可

 国立大学法人大分大学は2月28日、外部機関へ提出したデータについて、黒塗りした個人情報が判読できる状態であったと発表した。

富士通 FENICS のネットワーク機器での不正通信、神奈川県住宅供給公社では通信データの一部の外部流出を完全に否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通 FENICS のネットワーク機器での不正通信、神奈川県住宅供給公社では通信データの一部の外部流出を完全に否定できず

 神奈川県住宅供給公社は2月27日、不正アクセスによる一部情報流出の可能性について発表した。

富士通 FENICS のネットワーク機器での不正通信、調査結果を公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通 FENICS のネットワーク機器での不正通信、調査結果を公表

 富士通株式会社は2月20日、同社が2022年12月23日に公表したFENICSインターネットサービスにおける外部への不正通信について、調査結果を発表した。

富士通 FENICS のネットワーク機器での不正通信、TKC では漏えいは発生せず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通 FENICS のネットワーク機器での不正通信、TKC では漏えいは発生せず

 会計事務所向けの情報サービスを行う東証プライム上場企業の株式会社TKCは2月20日、同社が2022年12月23日に公表したTKC会員事務所向けに提供するメールサービスへの不正アクセスについて、続報を発表した。

富士通 FENICS のネットワーク機器での不正通信、SALONPOS LinQサービスのデータが流出した可能性を否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通 FENICS のネットワーク機器での不正通信、SALONPOS LinQサービスのデータが流出した可能性を否定できず

 理美容・化粧品事業などを行うタカラベルモント株式会社は2月20日、同社が提供するSALONPOS LinQサービスの通信データが外部流出した可能性について発表した。

富士通 FENICS のネットワーク機器での不正通信、積水ハウスの一部メールデータが流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通 FENICS のネットワーク機器での不正通信、積水ハウスの一部メールデータが流出した可能性

 積水ハウス株式会社は2月24日、一部のメールデータが流出した可能性について発表した。

web2pyのadmin開発ツールに、フィッシング被害に遭う可能性のある脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

web2pyのadmin開発ツールに、フィッシング被害に遭う可能性のある脆弱性(JVN)

IPAおよびJPCERT/CCは、オープンソースのフレームワークである「web2py」にオープンリダイレクトの脆弱性の脆弱性が存在するとして、「JVN」で発表した。

「EC-CUBE」に複数のXSSの脆弱性、対策版および修正パッチを提供(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「EC-CUBE」に複数のXSSの脆弱性、対策版および修正パッチを提供(JVN)

IPAおよびJPCERT/CCは、イーシーキューブが提供する「EC-CUBE」に複数のクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

 デジタルアーツ株式会社は2月28日、2022年下半期に収集した国内外のフィッシングサイトURLのドメインを集計したレポートを公開した。

LogStare 、AWS Network Firewall 特化のログ分析・アラートテンプレート搭載 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

LogStare 、AWS Network Firewall 特化のログ分析・アラートテンプレート搭載

 株式会社LogStareは2月22日、AWS Network Firewallに特化したログ分析テンプレートをマネージド・セキュリティ・プラットフォーム「LogStare」に搭載したと発表した。

実証データをもとに構想された「ピープル セントリック セキュリティ(人間中心のセキュリティ)~ Proofpoint ライアン・カレンバー 来日インタビュー 画像
新製品・新サービス
インタビュー・文:中尾真二/構成:編集部 高橋潤哉
インタビュー・文:中尾真二/構成:編集部 高橋潤哉

実証データをもとに構想された「ピープル セントリック セキュリティ(人間中心のセキュリティ)~ Proofpoint ライアン・カレンバー 来日インタビュー

一見唐突にも思えたこの方向転換の原点となる事実を発見し、人間中心のセキュリティという新しいコンセプトを強く推進したのがライアンだったという。「ピープル セントリック セキュリティ」の概念はどのように生まれ、会社の新しい旗印となっていったのか。話を聞いた。

三年ぶりのリアル開催、SECCON 2022 電脳会議レポート 画像
セミナー・イベント
実行委員 齋藤 聖悟/都立産業技術高等専門学校 中冨 秀哉
実行委員 齋藤 聖悟/都立産業技術高等専門学校 中冨 秀哉

三年ぶりのリアル開催、SECCON 2022 電脳会議レポート

2023 年 2 月 11 日土曜日から 12 日日曜日にかけて SECCON2022電脳会議が浅草橋ヒューリックホール&カンファレンスにて実施された。当日は天候にも恵まれ約 300 名の参加者が訪れた。

sudo に環境変数の検証不備に起因する権限昇格が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

sudo に環境変数の検証不備に起因する権限昇格が可能となる脆弱性(Scan Tech Report)

2023 年 1 月に、sudoedit に、権限昇格が可能となる脆弱性が公開されています。

「CoD」シリーズなどのチートツール製作者に約4億円の損害賠償を支払うよう判決 画像
業界動向
三ツ矢
三ツ矢

「CoD」シリーズなどのチートツール製作者に約4億円の損害賠償を支払うよう判決

『コール オブ デューティ モダン・ウォーフェア2』や『コール オブ デューティ ウォーゾーン』の他、『オーバーウォッチ』にもチートツールが販売されていました。

関税局を騙るショートメッセージに注意喚起、受信したら削除を呼びかけ 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

関税局を騙るショートメッセージに注意喚起、受信したら削除を呼びかけ

関税局は、同局を騙るショートメッセージが確認されているとして注意喚起を行った。

静岡銀行を騙るフィッシングを確認、偽装ポイントなど紹介 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

静岡銀行を騙るフィッシングを確認、偽装ポイントなど紹介

静岡銀行は、同行を騙った不審な電子メールが不特定多数の顧客へ送信されていることが確認されていることから、重要なお知らせとして「当行を騙った不審な電子メールについて」を発表し、注意喚起を行っている。

朝日 NHK 産経 日経、日本のニュースサイト 偽情報リスク限定的 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

朝日 NHK 産経 日経、日本のニュースサイト 偽情報リスク限定的

早稲田大学総合研究機構 次世代ジャーナリズム・メディア研究所は2月22日、報告書「偽情報のリスクアセスメント:日本のオンラインニュース市場(Disinformation Risk Assessment : The Online News Market in Japan)」を発表した。

  • 前へ
  • 166件中 148 - 166 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×