2023年10月の記事 | ScanNetSecurity
2026.10.11(日)

2023年10月の記事一覧

データベースに不正アクセス、ダークウェブで売却した IT 管理者 5 年半の実刑判決 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

データベースに不正アクセス、ダークウェブで売却した IT 管理者 5 年半の実刑判決

 裁判記録によると、フーパーは 2018 年 8 月、データベースを運営する匿名の会社にアカウントを開設し、後にそのアカウントから窃盗に及んだという。

位置情報SNS「NauNau」で200万人以上の個人情報が閲覧可能な状態にとの報道、第三者機関も交えて調査 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

位置情報SNS「NauNau」で200万人以上の個人情報が閲覧可能な状態にとの報道、第三者機関も交えて調査

 東証スタンダード上場企業の株式会社モバイルファクトリー100%出資子会社のSuishow株式会社は10月23日、同社が提供する位置情報SNS「NauNau」に対するNHKの報道について発表した。

困っている人みんなあつまれ! セキュリティ運用の森(後編)Internet Week 2023 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

困っている人みんなあつまれ! セキュリティ運用の森(後編)Internet Week 2023

Internet Week 2023が、11月15日から11月22日にかけて開催される。前半はオンライン開催、後半の3日間はリアル会場(東京大学伊藤謝恩ホール)で開催される。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。

脆弱性診断自動化ツール「AeyeScan」アップデート、APIキーをAPIリクエストのURLで送信していることを検出するスキャンルールを追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、APIキーをAPIリクエストのURLで送信していることを検出するスキャンルールを追加

 株式会社エーアイセキュリティラボは10月21日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

Advanced Micro Devices 製 Windowsカーネルドライバーに IOCTL に対する不十分なアクセス制御の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Advanced Micro Devices 製 Windowsカーネルドライバーに IOCTL に対する不十分なアクセス制御の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月26日、Advanced Micro Devices製WindowsカーネルドライバーにおけるIOCTLに対する不十分なアクセス制御の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

baserCMS に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

baserCMS に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月27日、baserCMS における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

セイコーグループへのランサムウェア攻撃、約60,000件の個人情報の漏えいを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セイコーグループへのランサムウェア攻撃、約60,000件の個人情報の漏えいを確認

 セイコーグループ株式会社は10月25日、8月10日に公表した同社サーバへの不正アクセスについて、第3報を発表した。

光回線サービスの東名に不正アクセス、顧客情報の一部流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

光回線サービスの東名に不正アクセス、顧客情報の一部流出の可能性

 光回線サービスを提供する株式会社東名は10月20日、顧客情報の一部流出の可能性について発表した。

OpenSSL に暗号鍵と初期化ベクトルの長さに関する処理の問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSL に暗号鍵と初期化ベクトルの長さに関する処理の問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月25日、OpenSSLにおける暗号鍵と初期化ベクトルの長さに関する処理の問題について「Japan Vulnerability Notes(JVN)」で発表した。

Movable Type にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Movable Type にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月25日、Movable Type におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「警察にチクるな」の脅迫むなしく ~ ランサムウェア運営犯 Ragnar Locker 逮捕 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「警察にチクるな」の脅迫むなしく ~ ランサムウェア運営犯 Ragnar Locker 逮捕

 欧州警察機構(Europol)は現地時間10月21日、ランサムウェア集団「Ragnar Locker」が国際警察の急襲で逮捕されたと発表した。

11/8,9 開催:世界の一流に愛される日本発のサイバーセキュリティ国際会議 CODE BLUE 2023 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

11/8,9 開催:世界の一流に愛される日本発のサイバーセキュリティ国際会議 CODE BLUE 2023

 「トム・クルーズがわざわざ友情出演してくれるようなもの」と形容しても、サイバーセキュリティカンファレンスの常識的には決して大げさではないと思う。

今日もどこかで情報漏えい 第17回「2023年9月の情報漏えい」忘れ去られたキャンペーンページ 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第17回「2023年9月の情報漏えい」忘れ去られたキャンペーンページ

 筆者の勝手な推測だが、恐らくこれらのページはすでに更新が終わり、誰が管理しているのかもよく分からないまま、長年放置された結果、被害に遭ったのであろう。2020 年に「撤去予定サーバ」からNTTコミュニケーションズ株式会社に不正アクセスが行われた件も想起させる。

マイナポータルでの公金受取口座の誤登録、他者の口座情報が閲覧可能な状態解消 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マイナポータルでの公金受取口座の誤登録、他者の口座情報が閲覧可能な状態解消

 デジタル庁は10月20日、公金受取口座の誤登録がある口座情報が閲覧可能になっていた事案への対応を発表した。

NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、日本学生支援機構と橿原市も被害に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、日本学生支援機構と橿原市も被害に

 独立行政法人日本学生支援機構(JASSO)は10月20日、委託事業者での個人情報の不正取得について発表した。

西日本工業大学の Office365 のアカウントに不正アクセス、約2,700件の迷惑メールを送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

西日本工業大学の Office365 のアカウントに不正アクセス、約2,700件の迷惑メールを送信

 西日本工業大学は10月19日、不正アクセスによる迷惑メール送信について発表した。

「China Check FREE」コーポレートサイトへの中国からのアクセスを無料診断 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「China Check FREE」コーポレートサイトへの中国からのアクセスを無料診断

 株式会社LIFE PEPPERは10月19日、中国向けWEBサイトアクセス無料診断ツールのリニューアルを発表した。

マルウェアのアンチデバッグ機能自動識別ツール「AntiDebugSeeker」 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

マルウェアのアンチデバッグ機能自動識別ツール「AntiDebugSeeker」

 株式会社ラックは10月18日、マルウェアに含まれるアンチデバッグ機能を自動的に識別するツール「AntiDebugSeeker」を開発し、IDA Plugin Contest 2023に提出したと発表した。 同社 サイバー救急センターの武田貴寛氏が作成している。

サイバーセキュリティ版「賽の河原」? CVE フィード自動化への Airbnb の挑戦 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

サイバーセキュリティ版「賽の河原」? CVE フィード自動化への Airbnb の挑戦

賽の河原とシシュフォスの岩は、背景やメッセージが異なるものの、終わらない作業(戦い)という点は一致している。セキュリティ対策も「いたちごっこ」などと言われ続け、我々は日々終わりのない戦いに挑み続けている。

困っている人みんなあつまれ! セキュリティ運用の森(前編)Internet Week 2023 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

困っている人みんなあつまれ! セキュリティ運用の森(前編)Internet Week 2023

Internet Week 2023が、11月15日から11月22日にかけて開催される。前半はオンライン開催、後半の3日間はリアル会場(東京大学伊藤謝恩ホール)で開催される。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。

カシオの ICT教育アプリ「ClassPad.net」への不正アクセス、千葉県の県立学校職員及び生徒も被害対象に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カシオの ICT教育アプリ「ClassPad.net」への不正アクセス、千葉県の県立学校職員及び生徒も被害対象に

 千葉県は10月19日、カシオ計算機株式会社のICT教育アプリ「ClassPad.net」のシステムへの不正アクセスによる個人情報の漏えいについて発表した。

カシオの ICT教育アプリ「ClassPad.net」開発環境データベースに不正アクセス、国内外の顧客の個人情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カシオの ICT教育アプリ「ClassPad.net」開発環境データベースに不正アクセス、国内外の顧客の個人情報漏えい

 カシオ計算機株式会社は10月18日、同社のICT教育アプリ「ClassPad.net」のシステムへの不正アクセスについて発表した。

メーカーで確認できていなかった脆弱性が原因 ~ 国立科学博物館のメール関連システムに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メーカーで確認できていなかった脆弱性が原因 ~ 国立科学博物館のメール関連システムに不正アクセス

 独立行政法人国立科学博物館は10月19日、メール関連システムへの不正アクセスによる個人情報等の漏えいについて発表した。

ガートナー セキュリティ ハイプ・サイクル2023 日本版 ~ BAS SSE SASE 他が期待ピークに 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ガートナー セキュリティ ハイプ・サイクル2023 日本版 ~ BAS SSE SASE 他が期待ピークに

 ガートナージャパン株式会社は10月18日、「日本におけるセキュリティ(インフラ、リスク・マネジメント)のハイプ・サイクル:2023年」を発表した。

IPA、オンラインストレージの脆弱性対策呼びかけ 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPA、オンラインストレージの脆弱性対策呼びかけ

IPAは、「オンラインストレージの脆弱性対策について」を「重要なセキュリティ情報」として発表した。オンラインストレージが広く利活用される中、未だ適切な対応がなされていない運用組織が多く存在しているとして懸念を示した。

NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、森永乳業も被害に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、森永乳業も被害に

 森永乳業株式会社は10月19日、同社の顧客情報の不正持ち出しについて発表した。

NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、山田養蜂場も被害に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、山田養蜂場も被害に

 株式会社山田養蜂場は10月19日、同社の業務委託先企業の元派遣社員による顧客情報の不正流出について発表した。

NTTマーケティングアクトProCX 元派遣社員 約900万件の顧客情報を不正に持ち出し、一部カード情報も含む 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTマーケティングアクトProCX 元派遣社員 約900万件の顧客情報を不正に持ち出し、一部カード情報も含む

 株式会社NTTマーケティングアクトProCXは10月17日、NTTビジネスソリューションズ株式会社に派遣された元派遣社員による顧客情報の不正流出について発表した。

「セキュリティ対応組織の教科書」第3.1版公開、追加説明やフィードバック反映 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「セキュリティ対応組織の教科書」第3.1版公開、追加説明やフィードバック反映

日本セキュリティオペレーション事業者協議会(Information Security Operation providers Group Japan:ISOG-J:イソグジェー)は10月18日、「セキュリティ対応組織の教科書 第3.1版(2023年10月)」を刊行した。

2023年第3四半期の脆弱性届出状況、引き続きWebアプリとXSSが最多 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2023年第3四半期の脆弱性届出状況、引き続きWebアプリとXSSが最多

IPAは、「ソフトウェア等の脆弱性関連情報に関する届出状況[2023年第3四半期(7月~9月)]」を発表した。脆弱性の届出件数は一定の割合で増加している。

HP ThinUpdate にサーバ証明書の検証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

HP ThinUpdate にサーバ証明書の検証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月23日、HP ThinUpdate におけるサーバ証明書の検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Cisco 製 Cisco IOS XE の Web UI に権限昇格の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Cisco 製 Cisco IOS XE の Web UI に権限昇格の脆弱性

 独立行政法人情報処理推進機構(IPA)は10月23日、Cisco 製 Cisco IOS XE の Web UI の脆弱性について発表した。影響を受けるシステムは以下の通り。

Citrix ADCおよびCitrix Gatewayの脆弱性(CVE-2023-4966)に注意を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Citrix ADCおよびCitrix Gatewayの脆弱性(CVE-2023-4966)に注意を呼びかけ

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月20日、Citrix ADCおよびCitrix Gatewayの脆弱性(CVE-2023-4966)に関する注意喚起を発表した。影響を受けるシステムは以下の通り。

Apache HTTP Server 2.4 に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache HTTP Server 2.4 に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月20日、Apache HTTP Server 2.4における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

TwoFive メールセキュリティ Blog 第13回「“受信側”のDMARC対応状況と次の課題」 画像
コラム
株式会社TwoFive 加瀬 正樹
株式会社TwoFive 加瀬 正樹

TwoFive メールセキュリティ Blog 第13回「“受信側”のDMARC対応状況と次の課題」

今回は、“受信側”にフォーカスして、DMARC普及状況や課題をまとめてみたいと思います。

CISA がソーシャルメディアとの連携を裁判所から禁じられる 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

CISA がソーシャルメディアとの連携を裁判所から禁じられる

 合衆国第 5 巡回区控訴裁判所は、誤報の拡散を抑制する目的でソーシャルメディアと連携してはならない米政府機関のリストに、サイバーセキュリティーインフラセキュリティ庁(CISA)を追加した。

「ふるいち店舗情報サイト」で他の抽選申込者の個人情報が閲覧可能に、最大237名が対象 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ふるいち店舗情報サイト」で他の抽選申込者の個人情報が閲覧可能に、最大237名が対象

 株式会社テイツーは10月13日、同社が運営する「ふるいち店舗情報サイト」での顧客の個人情報の流出について、続報を発表した。

「X投稿プレゼントキャンペーン」で当選者の個人情報が相互に閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「X投稿プレゼントキャンペーン」で当選者の個人情報が相互に閲覧可能に

 愛知県は10月13日、「X投稿プレゼントキャンペーン」での個人情報の漏えいについて発表した。

11月8日から開催「CODE BLUE 2023」全プログラム内容を公表 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

11月8日から開催「CODE BLUE 2023」全プログラム内容を公表

 CODE BLUE実行委員会は10月18日、東京都赤坂で11月8日から9日に開催する日本発のサイバーセキュリティ国際会議「CODE BLUE 2023」の全てのプログラム内容を発表した。

18歳以上の学生対象「NRI Secure NetWars 2023」開催、サイバー攻撃や防御にフォーカス 画像
セミナー・イベント
高橋 潤哉
高橋 潤哉

18歳以上の学生対象「NRI Secure NetWars 2023」開催、サイバー攻撃や防御にフォーカス

NRIセキュアテクノロジーズ株式会社(NRIセキュア)は10月18日、CTF形式のハッキングトーナメント「NRI Secure NetWars 2023」を11月19日にオンライン形式で開催すると発表した。

Keeper Security APAC が CVE採番機関に認定 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Keeper Security APAC が CVE採番機関に認定

 Keeper Security APAC株式会社は10月17日、情報セキュリティの脆弱性情報を収集し管理するCVEプログラムにおいてCVE採番機関に認定されたと発表した。

一太郎ほか複数のジャストシステム製品に異常終了の脆弱性、Cisco が報告 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

一太郎ほか複数のジャストシステム製品に異常終了の脆弱性、Cisco が報告

IPAおよびJPCERT/CCは、ジャストシステムの製品に複数の脆弱性が存在すると「JVN」で発表した。

リコーのクラウドストレージサービス「RICOH Drive」に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

リコーのクラウドストレージサービス「RICOH Drive」に不正アクセス

 株式会社リコーは10月13日、不正アクセスによる情報流出について発表した。

バカラのサーバに不正アクセス、オンラインショップ等の活動に制限 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

バカラのサーバに不正アクセス、オンラインショップ等の活動に制限

 バカラパシフィック株式会社は10月、同社サーバへの不正アクセスについて発表した。

厚生労働省が提供する医薬品等電子申請ソフトにXXEの脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

厚生労働省が提供する医薬品等電子申請ソフトにXXEの脆弱性

IPAおよびJPCERT/CCは、厚生労働省が提供する医薬品等電子申請ソフトにXML外部実体参照(XXE)に関する脆弱性が存在すると「JVN」で発表した。

自治体がドロップキャッチに注意喚起 ~ 岡山県が使用していた五つのドメインを第三者が取得 画像
脅威動向
高橋 潤哉
高橋 潤哉

自治体がドロップキャッチに注意喚起 ~ 岡山県が使用していた五つのドメインを第三者が取得

 岡山県は10月17日、同県が使用していたドメインの第三者による再取得について発表した。

Proself に XML 外部実体参照(XXE)に関する脆弱性、悪用した攻撃も確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Proself に XML 外部実体参照(XXE)に関する脆弱性、悪用した攻撃も確認

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月18日、Proself における XML 外部実体参照(XXE)に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Oracle Java SE に攻撃された場合の影響が大きい脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle Java SE に攻撃された場合の影響が大きい脆弱性

 独立行政法人情報処理推進機構(IPA)は10月18日、Oracle Java の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

Cisco IOS XEのWeb UIに権限昇格の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Cisco IOS XEのWeb UIに権限昇格の脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月18日、Cisco IOS XEのWeb UIにおける権限昇格の脆弱性に関する注意喚起を発表した。影響を受けるシステムは以下の通り。

カレンダーや生写真取り扱い「NICO ONLINE SHOP」へ不正アクセス 13,084件のカード情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カレンダーや生写真取り扱い「NICO ONLINE SHOP」へ不正アクセス 13,084件のカード情報漏えい

 株式会社 FAN SMILEは10月12日、同社運営のカレンダーや生写真・オンラインフォトなどを取り扱う「NICO ONLINE SHOP」への不正アクセスによる個人情報の漏えいについて発表した。

社会人教育「MHJストア」に不正アクセス、23,309名のカード情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

社会人教育「MHJストア」に不正アクセス、23,309名のカード情報漏えいの可能性

 企業研修やセミナー、通信教育を行う株式会社マウンハーフジャパンは10月11日、同社が運営する「MHJストア」への不正アクセスによる個人情報漏えいについて発表した。

青森県野辺地町で公用USBメモリ紛失、使用管理簿等用いた管理行われず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

青森県野辺地町で公用USBメモリ紛失、使用管理簿等用いた管理行われず

 青森県野辺地町は10月5日、公用USBメモリの紛失について発表した。

「サイバーインシデント演習 in 横須賀」開催、講師は川口設計の川口洋氏 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「サイバーインシデント演習 in 横須賀」開催、講師は川口設計の川口洋氏

 総務省関東総合通信局は10月16日、神奈川県横須賀市で中小企業向けに「サイバーインシデント演習 in 横須賀」を開催すると発表した。

検索クローラにはECサイト見せ 人間はニセECサイトへ誘導 ~ 日本向け偽ショッピングサイト犯の手口 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

検索クローラにはECサイト見せ 人間はニセECサイトへ誘導 ~ 日本向け偽ショッピングサイト犯の手口

 トレンドマイクロ株式会社は10月16日、日本向け偽ショッピングサイトの背後にいる犯罪グループの分析に用いた手法と、個々の犯罪グループが用いる手口についての解説記事を同社セキュリティブログで発表した。

WordPress のプラグイン WooCommerce Payments において検証処理の不備により任意の管理者アカウントの追加が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

WordPress のプラグイン WooCommerce Payments において検証処理の不備により任意の管理者アカウントの追加が可能となる脆弱性(Scan Tech Report)

2023 年 3 月に修正された、WordPress のプラグイン WooCommerce Payments の脆弱性に対するエクスプロイトコードが公開されています。

2022年11月に懲戒解雇された日本山村硝子の元社員を逮捕 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2022年11月に懲戒解雇された日本山村硝子の元社員を逮捕

 日本山村硝子株式会社は10月5日、同社元社員の逮捕について発表した。

自社制作番組で収集している個人情報、チューリップテレビのアプリで閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

自社制作番組で収集している個人情報、チューリップテレビのアプリで閲覧可能に

 株式会社チューリップテレビは10月4日、自社制作番組で収集している個人情報の漏えいについて発表した。

水道局職員 市民の個人情報を不適切閲覧 戒告の懲戒処分 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

水道局職員 市民の個人情報を不適切閲覧 戒告の懲戒処分

 鹿児島県薩摩川内市は10月2日、2023年4月1日から9月30日の期間に行った軽微な懲戒処分について発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、リモートブラウザの操作内容をカスタマイズできる機能を追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、リモートブラウザの操作内容をカスタマイズできる機能を追加

 株式会社エーアイセキュリティラボは10月14日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

内部不正の攻撃シナリオに沿った Elastic Security の活用法 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

内部不正の攻撃シナリオに沿った Elastic Security の活用法

 日本電気株式会社(NEC)は10月13日、内部不正の攻撃のシナリオに沿って Elastic Securityの機能を同社セキュリティブログで解説している。NECサイバーセキュリティ戦略統括部セキュリティ技術センターの加来大輔氏が執筆している。

今季 6 回目の国内チーム 1 位獲得 ~ GMOイエラエ「SECCON CTF 2023 Quals」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今季 6 回目の国内チーム 1 位獲得 ~ GMOイエラエ「SECCON CTF 2023 Quals」

 GMOサイバーセキュリティ byイエラエ株式会社は10月13日、同社の脆弱性調査・研究チーム「GMOイエラエ」による『SECCON CTF 2023 Quals』での国内チーム1位の獲得について発表した。

10月10日で Windows Server 2012 および 2012 R2 のサポート終了、IPA が移行呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

10月10日で Windows Server 2012 および 2012 R2 のサポート終了、IPA が移行呼びかけ

 独立行政法人 情報処理推進機構(IPA)は10月13日、Windows Server 2012 および 2012 R2 のサポート終了に伴う注意喚起を発表した。対象 OS は下記の通り。

カード情報の流出件数は 301,545 件「キャッシュレスセキュリティレポート(2023年4-6月版)」公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

カード情報の流出件数は 301,545 件「キャッシュレスセキュリティレポート(2023年4-6月版)」公表

 fjコンサルティング株式会社は10月12日、かっこ株式会社と共同でとりまとめている「キャッシュレスセキュリティレポート(2023年4-6月版)」を発表した。

  • 160件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×