2023年5月の記事(4 ページ目) | ScanNetSecurity
2026.04.16(木)

2023年5月の記事一覧(4 ページ目)

脆弱性診断現場で検出 リスク「高」以上脆弱性ワースト10 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

脆弱性診断現場で検出 リスク「高」以上脆弱性ワースト10

株式会社ブロードバンドセキュリティ(BBSec)は5月10日、同社のセキュリティサービス本部が管理・運営する SQAT.jp で「BBSec脆弱性診断結果からみる - 脆弱性を悪用したサイバー攻撃への備えとは - 」を公開した。

Microsoft Windows OS における Winsock でのデータ検証不備に起因する権限昇格が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows OS における Winsock でのデータ検証不備に起因する権限昇格が可能となる脆弱性(Scan Tech Report)

2023 年 1 月に、Microsoft Windows OS に SYSTEM 権限への昇格が可能となる脆弱性が報告されています。

公正取引委員会でメール送受信障害、ホームページから行うオンライン手続への影響はなし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

公正取引委員会でメール送受信障害、ホームページから行うオンライン手続への影響はなし

 公正取引委員会は5月15日、メール送受信の障害について発表した。

因幡電機産業製 Wi-Fi AP UNIT に OSコマンドインジェクションの脆弱性、製品はサポート終了 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

因幡電機産業製 Wi-Fi AP UNIT に OSコマンドインジェクションの脆弱性、製品はサポート終了

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月16日、因幡電機産業製Wi-Fi AP UNITにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「Rapid7InsightVM」と CSIRT 支援ツール「CSIRT MT.mss」が連携、脆弱性対応の進捗可視化 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Rapid7InsightVM」と CSIRT 支援ツール「CSIRT MT.mss」が連携、脆弱性対応の進捗可視化

 株式会社ユービーセキュアは5月10日、株式会社GRCSと共同開発を行ってきた「CSIRT MT.mss」と「Rapid7InsightVM」の連携機能について2023年5月に製品版の販売を開始したと発表した。

WordPress 用プラグイン MW WP Form および Snow Monkey Forms に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン MW WP Form および Snow Monkey Forms に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月15日、WordPress 用プラグイン MW WP Form および Snow Monkey Forms における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

サイボウズ Garoon に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

サイボウズ Garoon に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月15日、サイボウズ Garoon に複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

国税庁かたるフィッシングに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

国税庁かたるフィッシングに注意を呼びかけ

 フィッシング対策協議会は5月15日、国税庁をかたるフィッシングへの注意喚起を発表した。

お粗末な暗号化の仕事ぶり ランサムウェアの身代金払うもデータ破損多し 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

お粗末な暗号化の仕事ぶり ランサムウェアの身代金払うもデータ破損多し

 「身代金」を支払った後の復旧は、支払わないことを決めて自らのバックアップから作業するよりも、多くの場合、費用のかかる面倒な作業になる。

練馬区議会議員メルマガ配信システムに不正アクセス 迷惑メール送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

練馬区議会議員メルマガ配信システムに不正アクセス 迷惑メール送信

 東京都練馬区議会議員の佐藤力氏は5月14日、同氏のメールマガジン配信システムへの不正アクセスによる迷惑メールの送信について発表した。

OneNote形式のファイルを悪用した攻撃増加、手口と対策公開 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OneNote形式のファイルを悪用した攻撃増加、手口と対策公開

IPAは、「サイバー情報共有イニシアティブ(J-CSIP) 運用状況 [2023年1月~3月]」の参考資料として、「OneNote形式のファイルを悪用した攻撃の手口と対策」を公開した。

BBSec「自工会/部工会・サイバーセキュリティガイドライン 2.0版」準拠支援サービス 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

BBSec「自工会/部工会・サイバーセキュリティガイドライン 2.0版」準拠支援サービス

 株式会社ブロードバンドセキュリティ(BBSec)は5月10日、「自動車部品業界向け情報セキュリティ対策支援サービス」を提供すると発表した。

「セキュリティ・バイ・デザイン」強化スキーム NRIセキュア支援 画像
業界動向
高橋 潤哉
高橋 潤哉

「セキュリティ・バイ・デザイン」強化スキーム NRIセキュア支援

 MS&ADシステムズ株式会社は5月10日、NRIセキュアテクノロジーズ株式会社の支援を受けて「セキュリティ・バイ・デザイン」の考え方に基づいたセキュリティ強化スキームを2022年10月に構築したと発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、AWS API Gatewayのドメインアクティベーションに一部対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、AWS API Gatewayのドメインアクティベーションに一部対応

 株式会社エーアイセキュリティラボは5月13日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

不適切なログ設定で生まれ得る三つの問題 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

不適切なログ設定で生まれ得る三つの問題

 2020年12月に本誌が報じたランサムウェア被害のインシデントでは、攻撃によってアクセスログが削除されており、被害の影響範囲の調査に悪影響を与えた。

日本コンクリート工業にランサムウェア攻撃、データやソフトウェアが暗号化被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本コンクリート工業にランサムウェア攻撃、データやソフトウェアが暗号化被害

 東証プライム上場企業の日本コンクリート工業株式会社は5月9日、同社のサーバのランサムウェア感染について発表した。

新潟県公文書データ消失、委託先の富士電機ITソリューションで77,950件復旧できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新潟県公文書データ消失、委託先の富士電機ITソリューションで77,950件復旧できず

 富士電機ITソリューション株式会社は5月9日、新潟県から受託した公文書管理システムに係る電子データの消失について、続報を発表した。

顧客情報 約215万人分 10年間閲覧可 ~ トヨタ自動車 クラウド誤設定 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

顧客情報 約215万人分 10年間閲覧可 ~ トヨタ自動車 クラウド誤設定

 トヨタ自動車株式会社は5月12日、同社がトヨタコネクティッド株式会社に管理を委託するデータの一部が漏えいした可能性について発表した。

Web改ざん被害 中小企業の25%が経験 ほか 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Web改ざん被害 中小企業の25%が経験 ほか

 株式会社テクノルは5月10日、従業員300名以下の中小企業で自社Webサイトに関する業務の担当者を対象とした「Webサイトのセキュリティ対策」に関する調査結果を発表した。

Beekeeper Studio にコードインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Beekeeper Studio にコードインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、Beekeeper Studio におけるコードインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

日本の被害件数 アジアでトップ、MBSD「暴露型ランサムウェア攻撃統計CIGマンスリーレポート」4月分公表 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

日本の被害件数 アジアでトップ、MBSD「暴露型ランサムウェア攻撃統計CIGマンスリーレポート」4月分公表

 三井物産セキュアディレクション株式会社(MBSD)は5月9日、「暴露型ランサムウェア攻撃統計CIGマンスリーレポート」2023年4月号を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×