2023年4月の記事 | ScanNetSecurity
2026.10.11(日)

2023年4月の記事一覧

双信電機 海外グループ会社にランサムウェアと見られる不正アクセス、漏えい情報の一部 Web 公開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

双信電機 海外グループ会社にランサムウェアと見られる不正アクセス、漏えい情報の一部 Web 公開

 ノイズ除去フィルターを製造する双信電機株式会社は4月25日、海外グループ会社での不正アクセスについて発表した。テキストをコピーできないPDFファイルで公開されている。

ヴィレッジヴァンガード運営「VOON」で個人情報が閲覧できる状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ヴィレッジヴァンガード運営「VOON」で個人情報が閲覧できる状態に

 株式会社ヴィレッジヴァンガードコーポレーションは4月21日、同社が運営する「VOON」での個人情報漏えいについて発表した。

GMOイエラエ「セキュリティ・キャンプ全国大会2023」エンジニア 4 名講師登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

GMOイエラエ「セキュリティ・キャンプ全国大会2023」エンジニア 4 名講師登壇

 GMOサイバーセキュリティ byイエラエ株式会社は4月25日、「セキュリティ・キャンプ全国大会2023」に同社のエンジニア4名が講師として登壇すると発表した。

ネットバンキングによる不正送金増加 金融庁注意喚起 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネットバンキングによる不正送金増加 金融庁注意喚起

金融庁は、インターネットバンキングによる預金の不正送金事案が多発していることに対し、注意喚起を発表した。警察庁との連名でも公表している。

経産省、ビルシステム向けセキュリティ対策ガイドライン改訂 ~ インシデント対応を追加 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

経産省、ビルシステム向けセキュリティ対策ガイドライン改訂 ~ インシデント対応を追加

経済産業省は、産業サイバーセキュリティ研究会による「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン第2版」を公開した。

FortiMail を侵入経路としたインシデント事例解説 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

FortiMail を侵入経路としたインシデント事例解説

 NTTセキュリティ・ジャパン株式会社は4月21日、FortiMailを侵入経路としたインシデント事例を同社ブログで発表した。同社インシデントレスポンスチームの戸祭隆行氏が執筆している。

Proofpoint Blog 第24回「日米ともにメール詐欺増加:警察庁&FBIレポートから読み解くメール詐欺の被害と日本政府が認めた効果的な対策DMARC」 画像
脅威動向
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)

Proofpoint Blog 第24回「日米ともにメール詐欺増加:警察庁&FBIレポートから読み解くメール詐欺の被害と日本政府が認めた効果的な対策DMARC」

現在、攻撃者が ChatGPT などの生成AI を用いることによって、巧妙な日本語のメールが届くようになっています。今まで日本を守ってくれていた日本語のバリアは、すでになくなっており、仕組みでメール詐欺を防ぐことが求められているのです。

新潟県 公文書データ消失、委託先の富士電機ITソリューションで社内手続きを経ず新機能適用が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新潟県 公文書データ消失、委託先の富士電機ITソリューションで社内手続きを経ず新機能適用が原因

 新潟県は4月21日、公文書データの消失について発表した。

差し替えたが完全に削除せず ~「ならはスカイアリーナ」利用者の個人情報記録したExcelファイル公開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

差し替えたが完全に削除せず ~「ならはスカイアリーナ」利用者の個人情報記録したExcelファイル公開

 株式会社Jヴィレッジは4月11日、同社が福島県楢葉町から委託を受け運営している「ならはスカイアリーナ」のホームページでの個人情報の流出について発表した。

大阪急性期・総合医療センターで患者への書類を誤配布、再発防止策としてシステム変更検討 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪急性期・総合医療センターで患者への書類を誤配布、再発防止策としてシステム変更検討

 地方独立行政法人大阪府立病院機構 大阪急性期・総合医療センターは4月19日、個人情報が記載された書類の誤配布について発表した。同センターでは2022年10月31日に、ランサムウェア感染による電子カルテシステムの障害について公表していた。

横浜市で交付前マイナンバーカードを紛失、誤廃棄した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

横浜市で交付前マイナンバーカードを紛失、誤廃棄した可能性

 神奈川県横浜市は4月14日、保土ケ谷区役所戸籍課での交付前マイナンバーカードの紛失について発表した。

統計数理研究所のサーバにSQLインジェクション攻撃、メールアドレス5,527件漏えい可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

統計数理研究所のサーバにSQLインジェクション攻撃、メールアドレス5,527件漏えい可能性

 大学共同利用機関法人 情報・システム研究機構 統計数理研究所は4月12日、同研究所サーバへの不正アクセスについて発表した。

経産 総務 警察 NISC、大型連休に向けたセキュリティ対策 注意喚起 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

経産 総務 警察 NISC、大型連休に向けたセキュリティ対策 注意喚起

経済産業省、総務省、警察庁、内閣官房サイバーセキュリティセンターは、「春の大型連休に向けて実施いただきたい対策について(注意喚起)」を発表した。

学生6名が CEH 試験合格 ~ OCA大阪デザイン&テクノロジー専門学校 画像
業界動向
ScanNetSecurity
ScanNetSecurity

学生6名が CEH 試験合格 ~ OCA大阪デザイン&テクノロジー専門学校

 グローバルセキュリティエキスパート株式会社(GSX)は4月24日、OCA大阪デザイン&テクノロジー専門学校に在籍する学生6名が国際資格である認定ホワイトハッカー(CEH)の試験に合格したと発表した。

特定非営利活動法人ジャパンハート、寄付アプリ開発に無償の脆弱性管理「S4」を活用 画像
業界動向
ScanNetSecurity
ScanNetSecurity

特定非営利活動法人ジャパンハート、寄付アプリ開発に無償の脆弱性管理「S4」を活用

 株式会社クラフは4月20日、特定非営利活動法人ジャパンハートに同社のセキュリティ・マネジメント・システム「S4」を提供したと発表した。

AeyeScan blog 第1回「深層学習でCAPTCHA突破」 画像
業界動向
株式会社エーアイセキュリティラボ
株式会社エーアイセキュリティラボ

AeyeScan blog 第1回「深層学習でCAPTCHA突破」

SaaS型Webアプリ診断ツール「AeyeScan」を運営している株式会社エーアイセキュリティラボが、セキュリティテストの自動化、脆弱性診断の内製化、AI/機械学習などの技術情報の共有を目的とした記事です。

pfSense における設定情報の検証不備に起因する OS コマンドインジェクションの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

pfSense における設定情報の検証不備に起因する OS コマンドインジェクションの脆弱性(Scan Tech Report)

2023 年 3 月にオープンソースのファイアウォール製品である pfSense の、遠隔からの任意のコード実行が可能となる脆弱性が公開されています。

佐川急便「スマートクラブ」本人以外の会員情報誤表示、システム障害が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

佐川急便「スマートクラブ」本人以外の会員情報誤表示、システム障害が原因

 佐川急便株式会社は4月4日、同社の会員制Webサービス「スマートクラブ」での個人情報の誤表示について発表した。障害発生日の翌日に公表している。

「四万十町施設予約システム」登録個人情報、他の顧客から閲覧可能 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「四万十町施設予約システム」登録個人情報、他の顧客から閲覧可能

 タイムカプセル株式会社は3月31日、同社開発の「四万十町施設予約システム」における個人情報等の流出について発表した。

消防官 懲戒処分、ファイルサーバにアクセスし階級昇進試験等情報 不正取得 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

消防官 懲戒処分、ファイルサーバにアクセスし階級昇進試験等情報 不正取得

 名古屋市消防局は3月28日、職員2名の懲戒処分について発表した。

ファミリーマートのアルバイト従業員の個人情報が記録されたノートパソコン盗難 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ファミリーマートのアルバイト従業員の個人情報が記録されたノートパソコン盗難

 エイ・ケイ・フランチャイズシステム株式会社は3月22日、同社が運営するファミリーマート店舗のアルバイト従業員に係る個人情報漏えいについて発表した。

精密切削工具大手オーエスジーがウイルス感染、受注・出荷に若干の影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

精密切削工具大手オーエスジーがウイルス感染、受注・出荷に若干の影響

 精密切削工具大手で東証プライム上場企業のオーエスジー株式会社は4月20日、4月14日に公表したウイルス感染によるシステム停止について、第2報を発表した。

WordPress 用プラグイン Appointment and Event Booking Calendar for WordPress ‐ Amelia に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Appointment and Event Booking Calendar for WordPress ‐ Amelia に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月24日、WordPress 用プラグイン Appointment and Event Booking Calendar for WordPress ‐ Amelia におけるXSSの脆弱性についてJVNで発表した。

リリース2週間で登録ドメイン数635件「GMOサイバー攻撃 ネット de 診断」が検知した脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

リリース2週間で登録ドメイン数635件「GMOサイバー攻撃 ネット de 診断」が検知した脆弱性

 GMOサイバーセキュリティ byイエラエ株式会社は4月20日、リリースから2週間で「GMOサイバー攻撃 ネット de 診断」の登録ドメイン数が635件となったと発表した。

ティエスエスリンク、Edge と Chrome の仕様変更に対応「パイレーツバスター AWP Ver.12.2」リリース 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ティエスエスリンク、Edge と Chrome の仕様変更に対応「パイレーツバスター AWP Ver.12.2」リリース

 株式会社ティエスエスリンクは4月20日、情報漏えい対策ソフト「パイレーツバスター AWP Ver.12.2」を同日から発売すると発表した。

サイバー情報開示に関する主なガイドライン ~ PwCが情報開示支援サービス開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

サイバー情報開示に関する主なガイドライン ~ PwCが情報開示支援サービス開始

 PwC Japanグループは4月19日、日本企業のサイバーセキュリティに関する情報開示を包括的に支援する「サイバーセキュリティ情報開示支援サービス」を同日から開始すると発表した。

2023年第1四半期に最も多く登録された脆弱性対策情報は「XSS」 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2023年第1四半期に最も多く登録された脆弱性対策情報は「XSS」

IPAは、2023年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

経済産業省、一般送配電事業者の情報漏えい事案に関し業務改善勧告を発出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

経済産業省、一般送配電事業者の情報漏えい事案に関し業務改善勧告を発出

 経済産業省は4月17日、関西電力送配電株式会社、関西電力株式会社、九州電力送配電株式会社、九州電力株式会社及び中国電力ネットワーク株式会社への業務改善命令の発出を発表した。

小学館開催イベント 当選者メール誤送信、311件メールアドレス流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

小学館開催イベント 当選者メール誤送信、311件メールアドレス流出

 株式会社小学館は4月14日、同社HugKum編集部でのメール誤送信による個人情報流出について発表した。

フジサンケイグループのサンケイアイにランサムウェア攻撃、1日で復旧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フジサンケイグループのサンケイアイにランサムウェア攻撃、1日で復旧

 フジサンケイグループの株式会社サンケイアイは4月4日、不正アクセスによるシステム障害について発表した。

無償脆弱性管理「S4」開発のクラフ、5年で診断員130名体制に 画像
業界動向
高橋 潤哉
高橋 潤哉

無償脆弱性管理「S4」開発のクラフ、5年で診断員130名体制に

 株式会社クラフは4月13日、同社のセキュリティエンジニアが5年間で130名に拡大したと発表した。

自動診断ツール「AeyeScan」と診断員の知見を融合「AI スキャン診断サービス」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

自動診断ツール「AeyeScan」と診断員の知見を融合「AI スキャン診断サービス」提供

 サイバートラスト株式会社は4月18日、「AI スキャン診断サービス」を同日から提供開始すると発表した。

北京の AI 規制 検閲 21ヶ条 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

北京の AI 規制 検閲 21ヶ条

大衆に向けてサービスを提供するために AI を使用している事業者は、サービス開始前にセキュリティ評価を実施することが必須となる。これらのサービスプロバイダは結果について、また個人情報や知的財産権のあらゆる漏洩について、その責任を負うことになる。

コンタクトレンズメーカー シードへ不正アクセス、ファミリーセール商品購入者の個人情報 最大 約70,700件漏えい可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コンタクトレンズメーカー シードへ不正アクセス、ファミリーセール商品購入者の個人情報 最大 約70,700件漏えい可能性

 コンタクトレンズメーカーの株式会社シードは4月19日、2022年11月30日に公表した同社への不正アクセスによるシステム障害について、調査結果を発表した。

法務省申請用総合ソフトに XML 外部実体参照 (XXE) に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

法務省申請用総合ソフトに XML 外部実体参照 (XXE) に関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月19日、申請用総合ソフトにおける XML 外部実体参照 (XXE) に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した

WordPress 用プラグイン LIQUID SPEECH BALLOON に CSRF の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン LIQUID SPEECH BALLOON に CSRF の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月19日、WordPress 用プラグイン LIQUID SPEECH BALLOON におけるCSRFの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

EC-CUBE 2系用プラグイン「ネクストエンジン連携プラグイン」に認証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

EC-CUBE 2系用プラグイン「ネクストエンジン連携プラグイン」に認証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月19日、EC-CUBE 2系用プラグイン「ネクストエンジン連携プラグイン」における認証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Java SEに複数の脆弱性、攻撃された場合の影響が大きいため早期の対応を 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Java SEに複数の脆弱性、攻撃された場合の影響が大きいため早期の対応を

IPAは、重要なセキュリティ情報として「Oracle Java の脆弱性対策について(CVE-2023-21930等)」を公開した。

大阪急性期・総合医療センターへのランサムウェア攻撃に関する報告書「誤った閉域網神話によるセキュリティ意識の薄れ」指摘 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪急性期・総合医療センターへのランサムウェア攻撃に関する報告書「誤った閉域網神話によるセキュリティ意識の薄れ」指摘

地方独立行政法人大阪府立病院機構 大阪急性期・総合医療センターは3月28日、2022年10月31日に公表したランサムウェア感染による電子カルテシステムの障害について、調査報告書を発表した。

日本医師会「サイバーセキュリティ対応相談窓口」開設 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本医師会「サイバーセキュリティ対応相談窓口」開設

日本医師会は、会員向けに「日本医師会サイバーセキュリティ支援制度」を創設した。

EGセキュアソリューションズが脆弱性診断内製化支援 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

EGセキュアソリューションズが脆弱性診断内製化支援

EGセキュアソリューションズは、「脆弱性診断内製化支援」の提供を開始した。

地域金融機関におけるサイバーセキュリティセルフアセスメント集計結果 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

地域金融機関におけるサイバーセキュリティセルフアセスメント集計結果

日本銀行および金融庁は、2022年度の「地域金融機関におけるサイバーセキュリティセルフアセスメントの集計結果」を発表した。

「医療システム安全管理ガイドライン第1.1版(案)」意見募集 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「医療システム安全管理ガイドライン第1.1版(案)」意見募集

 総務省と経済産業省は4月18日、「医療情報を取り扱う情報システム・サービスの提供事業者における安全管理ガイドライン第1.1版(案)」への意見募集について発表した。

脆弱性診断 網羅性よりリスク重視 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断 網羅性よりリスク重視

 株式会社Flatt Securityは4月18日、「セキュリティ診断」の新プランとして「リスクフォーカス型プラン」を同日から提供すると発表した。

日本のセキュリティ担当者8割が「攻撃者視点」欠く 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本のセキュリティ担当者8割が「攻撃者視点」欠く

 マンディアント株式会社は4月14日、「グローバルな視点から見た脅威インテリジェンス」の調査結果を発表した。

今日もどこかで情報漏えい 第10回「2023年3月の情報漏えい」デジタル呪術 ほか 画像
コラム
高杉 世界(Sekai Takasugi)
高杉 世界(Sekai Takasugi)

今日もどこかで情報漏えい 第10回「2023年3月の情報漏えい」デジタル呪術 ほか

 今日もどこかで情報漏えいは起きている。

ワンカルビはじめとするワン・ダイニングのブランドサイトへ不正アクセス、一時閲覧できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ワンカルビはじめとするワン・ダイニングのブランドサイトへ不正アクセス、一時閲覧できず

 飲食店を運営する株式会社ワン・ダイニングは4月14日、ワン・ダイニング各ブランドサイトへの不正アクセスについて発表した。

任天堂に敗訴したハッカーが釈放、1,450万ドルの罰金と損害賠償金の支払いは続く 画像
業界動向
焦生肉
焦生肉

任天堂に敗訴したハッカーが釈放、1,450万ドルの罰金と損害賠償金の支払いは続く

釈放後も1450万ドルの罰金、および損害賠償金の支払いは続きますが、現時点で懲役による収入から罰金に充てられた支払総額は175ドルだといいます。

ITパスポート試験、非 IT 系の応募者増加 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ITパスポート試験、非 IT 系の応募者増加

 独立行政法人 情報処理推進機構(IPA)は4月14日、令和4(2022)年度の「iパス(ITパスポート試験)」の年間応募者数等について発表した。

脆弱性診断自動化ツール「AeyeScan」マイナーアップデート、サブアカウントのログインIDに「.」が利用可 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」マイナーアップデート、サブアカウントのログインIDに「.」が利用可

 株式会社エーアイセキュリティラボは4月15日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

LINEギフトや終了済みのECサービスで不適切なデータ取り扱いが判明 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LINEギフトや終了済みのECサービスで不適切なデータ取り扱いが判明

LINEは、「LINEギフトおよび提供を終了した弊社ECサービスにおけるデータの取り扱いに関するお知らせとお詫び」を発表した。

プライバシーマーク理解16% JIPDEC調査 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

プライバシーマーク理解16% JIPDEC調査

JIPDECは、「デジタル社会における消費者意識調査2023」の調査結果を発表した。

総務省登壇 DMARCの必要性解説 TwoFiveオンラインセミナー 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

総務省登壇 DMARCの必要性解説 TwoFiveオンラインセミナーPR

 株式会社TwoFiveは4月10日、Webセミナー「総務省キーマンに聞く 顧客をなりすましメールから守る『DMARC』の必要性」を4月25日に開催すると発表した。

精密切削工具大手オーエスジーがウイルス感染、全システム停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

精密切削工具大手オーエスジーがウイルス感染、全システム停止

 精密切削工具大手で東証プライム上場企業のオーエスジー株式会社は4月14日、ウイルス感染によるシステム停止について発表した。

議会ソリューションサービスに不正アクセス、横浜市会や千葉県議会に影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

議会ソリューションサービスに不正アクセス、横浜市会や千葉県議会に影響

 株式会社フューチャーインは4月14日、同社が提供する議会ソリューションサービスの一時停止について発表した。

Joruri Gw に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Joruri Gw に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月17日、Joruri Gw におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

TONEファミリーに認証回避の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

TONEファミリーに認証回避の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月17日、TONEファミリーにおける認証回避の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

自動脆弱性診断ツール「Securify Scan」API 診断機能追加 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

自動脆弱性診断ツール「Securify Scan」API 診断機能追加

 株式会社スリーシェイクは4月13日、自動脆弱性診断ツール「Securify Scan」へのAPI診断機能の追加を発表した。

上野宣「Developer eXperience Day 2023」登壇 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

上野宣「Developer eXperience Day 2023」登壇

日本CTO協会は、「Developer eXperience Day 2023」オンラインカンファレンス(6月14~15日開催)の第一弾登壇者情報を公開した。

社長になりすましグループ企業取締役に金銭要求 ~ IPA「BEC事例集」新規事例 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

社長になりすましグループ企業取締役に金銭要求 ~ IPA「BEC事例集」新規事例

IPAは、「ビジネスメール詐欺 事例集」に事例を追加したと発表した。新たに追加されたのは、「事例6:国内企業社長になりすまし、グループ企業役員に金銭の支払を要求した事例」。

ISOG-J「細かすぎる」脆弱性診断手法公開 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ISOG-J「細かすぎる」脆弱性診断手法公開

ISOG-Jは、「新技術に対する診断手法分科会」が「細かすぎるけど伝わってほしい脆弱性診断手法ドキュメント」を公開した。

「営利企業でなくボランティアに製造物責任負わす」Python 責任者異議 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

「営利企業でなくボランティアに製造物責任負わす」Python 責任者異議

 Python Software Foundation(PSF)は、欧州が提案しているサイバーセキュリティ関連の法律によって、オープンソースに貢献している団体および個人が誤ったコードを配布した際に、不公平な形で責任を負うことになると、懸念を抱いている。

診断ツール「VAddy」に「Advancedプラン」、IPAチェックリスト対応 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

診断ツール「VAddy」に「Advancedプラン」、IPAチェックリスト対応

 株式会社ビットフォレストは4月12日、クラウド型Web脆弱性診断ツール「VAddy」に新たに「Advancedプラン」を5月15日にリリースすると発表した。

  • 144件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×