2023年4月の記事(2 ページ目) | ScanNetSecurity
2024.05.07(火)

2023年4月の記事一覧(2 ページ目)

精密切削工具大手オーエスジーがウイルス感染、受注・出荷に若干の影響 画像
インシデント・情報漏えい

精密切削工具大手オーエスジーがウイルス感染、受注・出荷に若干の影響

 精密切削工具大手で東証プライム上場企業のオーエスジー株式会社は4月20日、4月14日に公表したウイルス感染によるシステム停止について、第2報を発表した。

WordPress 用プラグイン Appointment and Event Booking Calendar for WordPress ‐ Amelia に XSS の脆弱性 画像
セキュリティホール・脆弱性

WordPress 用プラグイン Appointment and Event Booking Calendar for WordPress ‐ Amelia に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月24日、WordPress 用プラグイン Appointment and Event Booking Calendar for WordPress ‐ Amelia におけるXSSの脆弱性についてJVNで発表した。

リリース2週間で登録ドメイン数635件「GMOサイバー攻撃 ネット de 診断」が検知した脆弱性 画像
業界動向

リリース2週間で登録ドメイン数635件「GMOサイバー攻撃 ネット de 診断」が検知した脆弱性

 GMOサイバーセキュリティ byイエラエ株式会社は4月20日、リリースから2週間で「GMOサイバー攻撃 ネット de 診断」の登録ドメイン数が635件となったと発表した。

ティエスエスリンク、Edge と Chrome の仕様変更に対応「パイレーツバスター AWP Ver.12.2」リリース 画像
新製品・新サービス

ティエスエスリンク、Edge と Chrome の仕様変更に対応「パイレーツバスター AWP Ver.12.2」リリース

 株式会社ティエスエスリンクは4月20日、情報漏えい対策ソフト「パイレーツバスター AWP Ver.12.2」を同日から発売すると発表した。

サイバー情報開示に関する主なガイドライン ~ PwCが情報開示支援サービス開始 画像
新製品・新サービス

サイバー情報開示に関する主なガイドライン ~ PwCが情報開示支援サービス開始

 PwC Japanグループは4月19日、日本企業のサイバーセキュリティに関する情報開示を包括的に支援する「サイバーセキュリティ情報開示支援サービス」を同日から開始すると発表した。

2023年第1四半期に最も多く登録された脆弱性対策情報は「XSS」 画像
脅威動向

2023年第1四半期に最も多く登録された脆弱性対策情報は「XSS」

IPAは、2023年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

経済産業省、一般送配電事業者の情報漏えい事案に関し業務改善勧告を発出 画像
インシデント・情報漏えい

経済産業省、一般送配電事業者の情報漏えい事案に関し業務改善勧告を発出

 経済産業省は4月17日、関西電力送配電株式会社、関西電力株式会社、九州電力送配電株式会社、九州電力株式会社及び中国電力ネットワーク株式会社への業務改善命令の発出を発表した。

小学館開催イベント 当選者メール誤送信、311件メールアドレス流出 画像
インシデント・情報漏えい

小学館開催イベント 当選者メール誤送信、311件メールアドレス流出

 株式会社小学館は4月14日、同社HugKum編集部でのメール誤送信による個人情報流出について発表した。

フジサンケイグループのサンケイアイにランサムウェア攻撃、1日で復旧 画像
インシデント・情報漏えい

フジサンケイグループのサンケイアイにランサムウェア攻撃、1日で復旧

 フジサンケイグループの株式会社サンケイアイは4月4日、不正アクセスによるシステム障害について発表した。

無償脆弱性管理「S4」開発のクラフ、5年で診断員130名体制に 画像
業界動向

無償脆弱性管理「S4」開発のクラフ、5年で診断員130名体制に

 株式会社クラフは4月13日、同社のセキュリティエンジニアが5年間で130名に拡大したと発表した。

自動診断ツール「AeyeScan」と診断員の知見を融合「AI スキャン診断サービス」提供 画像
新製品・新サービス

自動診断ツール「AeyeScan」と診断員の知見を融合「AI スキャン診断サービス」提供

 サイバートラスト株式会社は4月18日、「AI スキャン診断サービス」を同日から提供開始すると発表した。

北京の AI 規制 検閲 21ヶ条 画像
TheRegister

北京の AI 規制 検閲 21ヶ条

大衆に向けてサービスを提供するために AI を使用している事業者は、サービス開始前にセキュリティ評価を実施することが必須となる。これらのサービスプロバイダは結果について、また個人情報や知的財産権のあらゆる漏洩について、その責任を負うことになる。

コンタクトレンズメーカー シードへ不正アクセス、ファミリーセール商品購入者の個人情報 最大 約70,700件漏えい可能性 画像
インシデント・情報漏えい

コンタクトレンズメーカー シードへ不正アクセス、ファミリーセール商品購入者の個人情報 最大 約70,700件漏えい可能性

 コンタクトレンズメーカーの株式会社シードは4月19日、2022年11月30日に公表した同社への不正アクセスによるシステム障害について、調査結果を発表した。

法務省申請用総合ソフトに XML 外部実体参照 (XXE) に関する脆弱性 画像
セキュリティホール・脆弱性

法務省申請用総合ソフトに XML 外部実体参照 (XXE) に関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月19日、申請用総合ソフトにおける XML 外部実体参照 (XXE) に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した

WordPress 用プラグイン LIQUID SPEECH BALLOON に CSRF の脆弱性 画像
セキュリティホール・脆弱性

WordPress 用プラグイン LIQUID SPEECH BALLOON に CSRF の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月19日、WordPress 用プラグイン LIQUID SPEECH BALLOON におけるCSRFの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

EC-CUBE 2系用プラグイン「ネクストエンジン連携プラグイン」に認証不備の脆弱性 画像
セキュリティホール・脆弱性

EC-CUBE 2系用プラグイン「ネクストエンジン連携プラグイン」に認証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月19日、EC-CUBE 2系用プラグイン「ネクストエンジン連携プラグイン」における認証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Java SEに複数の脆弱性、攻撃された場合の影響が大きいため早期の対応を 画像
セキュリティホール・脆弱性

Java SEに複数の脆弱性、攻撃された場合の影響が大きいため早期の対応を

IPAは、重要なセキュリティ情報として「Oracle Java の脆弱性対策について(CVE-2023-21930等)」を公開した。

大阪急性期・総合医療センターへのランサムウェア攻撃に関する報告書「誤った閉域網神話によるセキュリティ意識の薄れ」指摘 画像
インシデント・情報漏えい

大阪急性期・総合医療センターへのランサムウェア攻撃に関する報告書「誤った閉域網神話によるセキュリティ意識の薄れ」指摘

地方独立行政法人大阪府立病院機構 大阪急性期・総合医療センターは3月28日、2022年10月31日に公表したランサムウェア感染による電子カルテシステムの障害について、調査報告書を発表した。

日本医師会「サイバーセキュリティ対応相談窓口」開設 画像
新製品・新サービス

日本医師会「サイバーセキュリティ対応相談窓口」開設

日本医師会は、会員向けに「日本医師会サイバーセキュリティ支援制度」を創設した。

EGセキュアソリューションズが脆弱性診断内製化支援 画像
新製品・新サービス

EGセキュアソリューションズが脆弱性診断内製化支援

EGセキュアソリューションズは、「脆弱性診断内製化支援」の提供を開始した。

地域金融機関におけるサイバーセキュリティセルフアセスメント集計結果 画像
調査・ホワイトペーパー

地域金融機関におけるサイバーセキュリティセルフアセスメント集計結果

日本銀行および金融庁は、2022年度の「地域金融機関におけるサイバーセキュリティセルフアセスメントの集計結果」を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×