2023年10月の記事(3 ページ目) | ScanNetSecurity
2024.05.19(日)

2023年10月の記事一覧(3 ページ目)

リコーのクラウドストレージサービス「RICOH Drive」に不正アクセス 画像
インシデント・情報漏えい

リコーのクラウドストレージサービス「RICOH Drive」に不正アクセス

 株式会社リコーは10月13日、不正アクセスによる情報流出について発表した。

バカラのサーバに不正アクセス、オンラインショップ等の活動に制限 画像
インシデント・情報漏えい

バカラのサーバに不正アクセス、オンラインショップ等の活動に制限

 バカラパシフィック株式会社は10月、同社サーバへの不正アクセスについて発表した。

厚生労働省が提供する医薬品等電子申請ソフトにXXEの脆弱性 画像
セキュリティホール・脆弱性

厚生労働省が提供する医薬品等電子申請ソフトにXXEの脆弱性

IPAおよびJPCERT/CCは、厚生労働省が提供する医薬品等電子申請ソフトにXML外部実体参照(XXE)に関する脆弱性が存在すると「JVN」で発表した。

自治体がドロップキャッチに注意喚起 ~ 岡山県が使用していた五つのドメインを第三者が取得 画像
脅威動向

自治体がドロップキャッチに注意喚起 ~ 岡山県が使用していた五つのドメインを第三者が取得

 岡山県は10月17日、同県が使用していたドメインの第三者による再取得について発表した。

Proself に XML 外部実体参照(XXE)に関する脆弱性、悪用した攻撃も確認 画像
セキュリティホール・脆弱性

Proself に XML 外部実体参照(XXE)に関する脆弱性、悪用した攻撃も確認

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月18日、Proself における XML 外部実体参照(XXE)に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Oracle Java SE に攻撃された場合の影響が大きい脆弱性 画像
セキュリティホール・脆弱性

Oracle Java SE に攻撃された場合の影響が大きい脆弱性

 独立行政法人情報処理推進機構(IPA)は10月18日、Oracle Java の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

Cisco IOS XEのWeb UIに権限昇格の脆弱性 画像
セキュリティホール・脆弱性

Cisco IOS XEのWeb UIに権限昇格の脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月18日、Cisco IOS XEのWeb UIにおける権限昇格の脆弱性に関する注意喚起を発表した。影響を受けるシステムは以下の通り。

カレンダーや生写真取り扱い「NICO ONLINE SHOP」へ不正アクセス 13,084件のカード情報漏えい 画像
インシデント・情報漏えい

カレンダーや生写真取り扱い「NICO ONLINE SHOP」へ不正アクセス 13,084件のカード情報漏えい

 株式会社 FAN SMILEは10月12日、同社運営のカレンダーや生写真・オンラインフォトなどを取り扱う「NICO ONLINE SHOP」への不正アクセスによる個人情報の漏えいについて発表した。

社会人教育「MHJストア」に不正アクセス、23,309名のカード情報漏えいの可能性 画像
インシデント・情報漏えい

社会人教育「MHJストア」に不正アクセス、23,309名のカード情報漏えいの可能性

 企業研修やセミナー、通信教育を行う株式会社マウンハーフジャパンは10月11日、同社が運営する「MHJストア」への不正アクセスによる個人情報漏えいについて発表した。

青森県野辺地町で公用USBメモリ紛失、使用管理簿等用いた管理行われず 画像
インシデント・情報漏えい

青森県野辺地町で公用USBメモリ紛失、使用管理簿等用いた管理行われず

 青森県野辺地町は10月5日、公用USBメモリの紛失について発表した。

「サイバーインシデント演習 in 横須賀」開催、講師は川口設計の川口洋氏 画像
セミナー・イベント

「サイバーインシデント演習 in 横須賀」開催、講師は川口設計の川口洋氏

 総務省関東総合通信局は10月16日、神奈川県横須賀市で中小企業向けに「サイバーインシデント演習 in 横須賀」を開催すると発表した。

検索クローラにはECサイト見せ 人間はニセECサイトへ誘導 ~ 日本向け偽ショッピングサイト犯の手口 画像
調査・ホワイトペーパー

検索クローラにはECサイト見せ 人間はニセECサイトへ誘導 ~ 日本向け偽ショッピングサイト犯の手口

 トレンドマイクロ株式会社は10月16日、日本向け偽ショッピングサイトの背後にいる犯罪グループの分析に用いた手法と、個々の犯罪グループが用いる手口についての解説記事を同社セキュリティブログで発表した。

WordPress のプラグイン WooCommerce Payments において検証処理の不備により任意の管理者アカウントの追加が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

WordPress のプラグイン WooCommerce Payments において検証処理の不備により任意の管理者アカウントの追加が可能となる脆弱性(Scan Tech Report)

2023 年 3 月に修正された、WordPress のプラグイン WooCommerce Payments の脆弱性に対するエクスプロイトコードが公開されています。

2022年11月に懲戒解雇された日本山村硝子の元社員を逮捕 画像
インシデント・情報漏えい

2022年11月に懲戒解雇された日本山村硝子の元社員を逮捕

 日本山村硝子株式会社は10月5日、同社元社員の逮捕について発表した。

自社制作番組で収集している個人情報、チューリップテレビのアプリで閲覧可能に 画像
インシデント・情報漏えい

自社制作番組で収集している個人情報、チューリップテレビのアプリで閲覧可能に

 株式会社チューリップテレビは10月4日、自社制作番組で収集している個人情報の漏えいについて発表した。

水道局職員 市民の個人情報を不適切閲覧 戒告の懲戒処分 画像
インシデント・情報漏えい

水道局職員 市民の個人情報を不適切閲覧 戒告の懲戒処分

 鹿児島県薩摩川内市は10月2日、2023年4月1日から9月30日の期間に行った軽微な懲戒処分について発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、リモートブラウザの操作内容をカスタマイズできる機能を追加 画像
新製品・新サービス

脆弱性診断自動化ツール「AeyeScan」アップデート、リモートブラウザの操作内容をカスタマイズできる機能を追加

 株式会社エーアイセキュリティラボは10月14日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

内部不正の攻撃シナリオに沿った Elastic Security の活用法 画像
調査・ホワイトペーパー

内部不正の攻撃シナリオに沿った Elastic Security の活用法

 日本電気株式会社(NEC)は10月13日、内部不正の攻撃のシナリオに沿って Elastic Securityの機能を同社セキュリティブログで解説している。NECサイバーセキュリティ戦略統括部セキュリティ技術センターの加来大輔氏が執筆している。

今季 6 回目の国内チーム 1 位獲得 ~ GMOイエラエ「SECCON CTF 2023 Quals」 画像
業界動向

今季 6 回目の国内チーム 1 位獲得 ~ GMOイエラエ「SECCON CTF 2023 Quals」

 GMOサイバーセキュリティ byイエラエ株式会社は10月13日、同社の脆弱性調査・研究チーム「GMOイエラエ」による『SECCON CTF 2023 Quals』での国内チーム1位の獲得について発表した。

10月10日で Windows Server 2012 および 2012 R2 のサポート終了、IPA が移行呼びかけ 画像
セキュリティホール・脆弱性

10月10日で Windows Server 2012 および 2012 R2 のサポート終了、IPA が移行呼びかけ

 独立行政法人 情報処理推進機構(IPA)は10月13日、Windows Server 2012 および 2012 R2 のサポート終了に伴う注意喚起を発表した。対象 OS は下記の通り。

カード情報の流出件数は 301,545 件「キャッシュレスセキュリティレポート(2023年4-6月版)」公表 画像
調査・ホワイトペーパー

カード情報の流出件数は 301,545 件「キャッシュレスセキュリティレポート(2023年4-6月版)」公表

 fjコンサルティング株式会社は10月12日、かっこ株式会社と共同でとりまとめている「キャッシュレスセキュリティレポート(2023年4-6月版)」を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×