2023年11月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2023年11月の記事一覧(2 ページ目)

EPSS と CVSS を組み合わせた脆弱性ハンドリングを検証 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

EPSS と CVSS を組み合わせた脆弱性ハンドリングを検証

 日本電気株式会社(NEC)は11月10日、EPSSとCVSSを組み合わせた脆弱性ハンドリングについての検証記事を同社セキュリティブログで発表した。セキュリティ技術センター リスクハンティング・システムグループの小泉嘉彦氏が執筆している。

Web API 診断内製化、エーアイセキュリティラボ 執行役員 関根氏が解説 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

Web API 診断内製化、エーアイセキュリティラボ 執行役員 関根氏が解説PR

 株式会社エーアイセキュリティラボは11月、オンラインセミナー「Web API診断の基礎と始め方を解説 ~『OWASP API Security Top10』から考える診断内製化~」を11月22日に開催すると発表した。

プリザンターに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

プリザンターに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月13日、プリザンターにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ボーイング、部品流通事業へのサイバー攻撃発生を認める 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ボーイング、部品流通事業へのサイバー攻撃発生を認める

 ボーイングは、ランサムウェアのギャング集団「ロックビット(LockBit)」が同航空宇宙・防衛請負業者から機密データを流出させたと報じられた数日後、サイバー事件の発生を認めた。

組織がサイバー攻撃に備える5つの実践的ヒント 画像
セミナー・イベント
KELA CEO デービッド・カーミエル
KELA CEO デービッド・カーミエル

組織がサイバー攻撃に備える5つの実践的ヒントPR

セキュリティ担当者も現実を受け入れることが重要となります。その現実とは、セキュリティ担当者はサイバー犯罪者を完全には撲滅できないということ、できるのは、サイバー犯罪の成功率を引き下げることだけであるということです。

OpenSSLにDoS状態を引き起こされる問題、コミットを提供 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OpenSSLにDoS状態を引き起こされる問題、コミットを提供

IPAおよびJPCERT/CCは、OpenSSLにおけるDHキー生成とパラメータチェックに過剰な時間がかかる問題について「JVN」で発表した。

Cisco Firepower Management Center Software に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Cisco Firepower Management Center Software に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月13日、Cisco Firepower Management Center Software における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ソースコード診断における ChatGPT の 3 つの長所 ~ MBSD 寺田氏検証 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ソースコード診断における ChatGPT の 3 つの長所 ~ MBSD 寺田氏検証

 三井物産セキュアディレクション株式会社(MBSD)は11月6日、有料版のChatGPT(GPT-4、Plus)でテストサイトに存在するWebアプリケーションの脆弱性を探させる試みの結果について、同社ブログで発表した。同社プロフェッショナルサービス事業部の寺田健氏が解説している。

HOTELDRUID に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

HOTELDRUID に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月10日、HOTELDRUID におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Remarshal に YAML エイリアスノードの展開処理に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Remarshal に YAML エイリアスノードの展開処理に関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月10日、Remarshal における YAML エイリアスノードの展開処理に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

専門家と「さしで」1 時間 ~ セコムトラストシステムズ「情報セキュリティ 無料なんでも相談会」12 / 7, 8 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

専門家と「さしで」1 時間 ~ セコムトラストシステムズ「情報セキュリティ 無料なんでも相談会」12 / 7, 8 開催PR

 セコムトラストシステムズ株式会社は11月、オンラインで「情報セキュリティ 無料なんでも相談会」を12月7日、8日に開催すると発表した。

CARDNETセンターで障害、クレジットカード取引が利用できない状況に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

CARDNETセンターで障害、クレジットカード取引が利用できない状況に

 オーソリゼーションデータのスイッチングサービスを行う株式会社日本カードネットワークは11月11日、同社のCARDNETセンター障害について発表した。

複数の VMware 製品にログファイルからの情報漏えいに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数の VMware 製品にログファイルからの情報漏えいに関する脆弱性

 独立行政法人情報処理推進機構(IPA)は11月10日、複数の VMware 製品におけるログファイルからの情報漏えいに関する脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

Trend Micro Apex One および Trend Micro Apex One SaaS に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Trend Micro Apex One および Trend Micro Apex One SaaS に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月10日、Trend Micro Apex OneおよびTrend Micro Apex One SaaSにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Linux Kernel に解放済みメモリの使用に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Linux Kernel に解放済みメモリの使用に関する脆弱性

 独立行政法人情報処理推進機構(IPA)は11月10日、Linux の Linux Kernel における解放済みメモリの使用に関する脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

セキュリティの仕事24職種紹介「サイバーセキュリティ仕事ファイル」合本版 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

セキュリティの仕事24職種紹介「サイバーセキュリティ仕事ファイル」合本版

 株式会社ラックは11月6日、『サイバーセキュリティ仕事ファイル~みんなが知らない仕事のいろいろ~』の合本版を公開した。

Proofpoint Blog 第31回「GoogleとYahooの新Eメール認証要件への短い対応タイムライン」 画像
業界動向
日本プルーフポイント株式会社  CRAIG TEMPLE AND チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)
日本プルーフポイント株式会社 CRAIG TEMPLE AND チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)

Proofpoint Blog 第31回「GoogleとYahooの新Eメール認証要件への短い対応タイムライン」

Googleは、2024年2月から、Gmailアカウントにメッセージを送信する際にメール認証が必要になると発表しました。Gmailアカウントに1日あたり5,000通以上のメールを送信する大量送信者は、さらに多くの要件を満たす必要があります。

生成 AI 活用「AeyeScan」最新機能をデモ公開、エーアイセキュリティラボ 執行役員 関根氏解説 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

生成 AI 活用「AeyeScan」最新機能をデモ公開、エーアイセキュリティラボ 執行役員 関根氏解説PR

 株式会社エーアイセキュリティラボは11月、オンラインセミナー「生成AIを活用した機能をデモで一挙公開! 知っておきたい脆弱性診断の最先端」を11月10日、11月17日に開催すると発表した。11月2日に配信したセミナーの再放送となる。

再発防止策 注意書き掲示ほか ~ 三重県環境学習情報センターでオンライン講座受講者へのメール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

再発防止策 注意書き掲示ほか ~ 三重県環境学習情報センターでオンライン講座受講者へのメール誤送信

 三重県は11月3日、三重県環境学習情報センターの指定管理者による講座受講者の個人メールアドレスの流出について発表した。

近商ストアのサーバにランサムウェア攻撃、ネットスーパーの営業は当面見合わせ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

近商ストアのサーバにランサムウェア攻撃、ネットスーパーの営業は当面見合わせ

 近鉄グループの株式会社近商ストアは11月2日、同社サーバへのランサムウェアによる不正アクセスについて発表した。文字の選択やコピーができないPDFファイルで公開している。

共同通信に不正アクセス、職員の個人情報が外部流出した可能性を完全に否定することができず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

共同通信に不正アクセス、職員の個人情報が外部流出した可能性を完全に否定することができず

 一般社団法人共同通信社は11月2日、不正アクセスによる職員等の個人情報の漏えいについて発表した。

日経225企業の7割がDMARC導入、金融機関の増加顕著 ~ TwoFive調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日経225企業の7割がDMARC導入、金融機関の増加顕著 ~ TwoFive調査

 株式会社TwoFiveは11月6日、なりすましメール対策実態調査の最新結果を発表した。

グラントマトのサーバに不正アクセス、一部情報が暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

グラントマトのサーバに不正アクセス、一部情報が暗号化

 農業生産資材から食料品までを扱うグラントマト株式会社は11月2日、同社サーバへの不正アクセスについて発表した。

制御機器専業メーカー IDEC のネットワークに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

制御機器専業メーカー IDEC のネットワークに不正アクセス

 制御機器専業メーカーで東証プライム上場企業のIDEC株式会社は11月1日、同社への不正アクセスについて発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、Form action hijacking のスキャンルール追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、Form action hijacking のスキャンルール追加

 株式会社エーアイセキュリティラボは11月3日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

正社員は派遣社員の倍 ~ 業務で扱う個人情報悪用「考えたことある」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

正社員は派遣社員の倍 ~ 業務で扱う個人情報悪用「考えたことある」

 MAMORIO株式会社は10月31日、「個人情報の取り扱い」に関するアンケート調査の結果を発表した。

Microsoft 365と Microsoft Azure の統合監視「JBS SOC」提供、S&J と共同開発 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Microsoft 365と Microsoft Azure の統合監視「JBS SOC」提供、S&J と共同開発

 日本ビジネスシステムズ株式会社(JBS)は10月31日、Microsoft 365とMicrosoft Azureの統合監視を可能にするセキュリティ監視サービス「JBS SOC」をS&J株式会社と共同開発し、提供すると発表した。

IPA「サイバーセキュリティ経営ガイドライン Ver 3.0実践のためのプラクティス集 第4版」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IPA「サイバーセキュリティ経営ガイドライン Ver 3.0実践のためのプラクティス集 第4版」公開

 独立行政法人情報処理推進機構(IPA)は10月31日、「サイバーセキュリティ経営ガイドライン Ver 3.0実践のためのプラクティス集 第4版」を公開した。

ベンダーニュートラル視点 ~ バグバウンティの IssueHunt、脆弱性スキャナ無料相談会 画像
セミナー・イベント
高橋 潤哉
高橋 潤哉

ベンダーニュートラル視点 ~ バグバウンティの IssueHunt、脆弱性スキャナ無料相談会

 IssueHunt株式会社は11月2日、期間限定で脆弱性スキャナ相談会を無料開催すると発表した。

反社と会社 ランサム共謀/ENISA 年次報告/東大教員 講演依頼 ほか [Scan PREMIUM Monthly Executive Summary 2023年10月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

反社と会社 ランサム共謀/ENISA 年次報告/東大教員 講演依頼 ほか [Scan PREMIUM Monthly Executive Summary 2023年10月度]

韓国警察庁は、韓国のデータ復旧会社の 5 人が、北朝鮮の Lazarus グループと共謀してランサムウェアを流布し、被害者 778 人から復旧費用として 34 億ウォン(約 3.7 億円)を奪ったとして拘束したことを発表しました。ランサムギャングと交渉し、高額費用を被害企業にふっかけるといった業者がいることはたびたび噂になっていましたが、本件は当初より共謀していており、興味深い事案といえます。

バカラ 不正アクセス続報、顧客情報の一部公開を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

バカラ 不正アクセス続報、顧客情報の一部公開を確認

 バカラパシフィック株式会社は10月31日、同社サーバへの不正アクセスについて続報を発表した。

東京海上日動の代理店システムで参照範囲の設定誤り 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京海上日動の代理店システムで参照範囲の設定誤り

 東京海上日動火災保険株式会社は10月30日、保険代理店向けシステムの参照範囲設定誤りによる情報漏えいについて発表した。

学習院大学「大学案内2024」掲載二次元コード、不正リンク先へ転送 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学習院大学「大学案内2024」掲載二次元コード、不正リンク先へ転送

 学習院大学は10月30日、「大学案内2024」掲載二次元コードの不正リンクについて発表した。

EC-CUBE 3系および 4系に任意のコードを実行される脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

EC-CUBE 3系および 4系に任意のコードを実行される脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月7日、EC-CUBE 3系および 4系において任意のコードを実行される脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

プルーフポイント、Tessian社買収、メール誤送信やデータ流出等 AI で対処 画像
業界動向
ScanNetSecurity
ScanNetSecurity

プルーフポイント、Tessian社買収、メール誤送信やデータ流出等 AI で対処

 日本プルーフポイント株式会社は10月30日、Tessian社買収に関する正式契約の締結について発表した。Tessian社の買収は、必要な規制当局の承認などの慣習的な完了条件に従い、2023年後半から2024年前半に完了予定となっている。

不正利用監視 76%、USB使用禁止 37% ~ 内部不正対策実態調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

不正利用監視 76%、USB使用禁止 37% ~ 内部不正対策実態調査

 株式会社アシュアードは10月27日、クラウドサービス事業者における内部不正・過失による情報漏えい対策の実態についての調査結果を発表した。

関連サイトのURLや利用CMS、大企業の3分の1が未把握 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

関連サイトのURLや利用CMS、大企業の3分の1が未把握

 野村インベスター・リレーションズ株式会社は10月26日、「大企業グループのサイトにおけるセキュリティ・インフラ統合の課題」に関する調査結果を発表した。

サイバーインテリジェンスに関する4大誤解と CISO が理解しておくべきポイント 画像
セミナー・イベント
KELA CEO デービッド・カーミエル
KELA CEO デービッド・カーミエル

サイバーインテリジェンスに関する4大誤解と CISO が理解しておくべきポイントPR

アンダーグラウンドのサイバー犯罪社会は、実際には神秘的でも不可知でもありません。

Windows Error Reporting サービスにおけるシンボリックリンク検証不備により権限昇格が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Windows Error Reporting サービスにおけるシンボリックリンク検証不備により権限昇格が可能となる脆弱性(Scan Tech Report)

2023 年 7 月に修正された、Microsoft Windows OS での権限昇格が可能となる脆弱性のエクスプロイトコードが公開されています。

県実施ユーチューバートークイベントで申込者の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県実施ユーチューバートークイベントで申込者の個人情報が閲覧可能に

 三重県は10月28日、委託事業におけるイベント申込者の個人情報の誤掲載について発表した。

ジーンズカジュアルチェーン大手のライトオンにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジーンズカジュアルチェーン大手のライトオンにランサムウェア攻撃

 ジーンズカジュアルチェーン大手の株式会社ライトオンは10月27日、同社サーバへの外部攻撃について発表した。

Intelli-CSIRT による「サイバー攻撃被害に係る情報の共有・公表ガイダンス」解説 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

Intelli-CSIRT による「サイバー攻撃被害に係る情報の共有・公表ガイダンス」解説

 NTTデータ先端技術株式会社は10月27日、同社が有償で提供している「INTELLILINK セキュリティ情報配信サービス」のオプションとして配信しているセキュリティレポートの一部を公開した。

NFT詐欺に遭わないための学習コンテンツと検定、合格証も変化 ~ DeNA 提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NFT詐欺に遭わないための学習コンテンツと検定、合格証も変化 ~ DeNA 提供

 株式会社ディー・エヌ・エー(DeNA)は10月26日、「NFTリテラシー検定」の提供を同日から開始すると発表した。

サポート詐欺の電話番号「010」で始まる国際電話番号利用手口も 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サポート詐欺の電話番号「010」で始まる国際電話番号利用手口も

 トビラシステムズ株式会社は10月26日、同社の「迷惑情報データベース」をもとにした、特殊詐欺に関する独自調査レポートを公開した。

課題に合わせたセキュリティ支援「GMOサイバーセキュリティfor医療」 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

課題に合わせたセキュリティ支援「GMOサイバーセキュリティfor医療」

 GMOサイバーセキュリティ byイエラエ株式会社は10月26日、医療機器メーカーや医療機関向けに総合的なサイバーセキュリティの支援を行う「GMOサイバーセキュリティfor医療」を提供すると発表した。

弁護士視点で見た REvil 解体の論点 ~ ユーロポール・FBI・FSB 連携は快挙なのか? 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

弁護士視点で見た REvil 解体の論点 ~ ユーロポール・FBI・FSB 連携は快挙なのか?

REvilプラットフォームのテイクダウン、グループの解体は、FBIやユーロポール、ロシアFSB、さらに米露政府も異例の国際連携の成果だが、捜査プロセスを細かに調べると不明な部分もあり、課題も残している。

非公開情報満載:フィッシング対策 会場だけで聞ける話 Internet Week 2023 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

非公開情報満載:フィッシング対策 会場だけで聞ける話 Internet Week 2023

Internet Week 2023が、11月15日から11月22日にかけて開催される。前半はオンライン開催、後半の3日間はリアル会場(東京大学伊藤謝恩ホール)で開催される。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。

「PyCon APAC 2023」の NOC コンテンツにプライバシー配慮に欠けた内容、会場 WiFi 利用者に謝罪 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「PyCon APAC 2023」の NOC コンテンツにプライバシー配慮に欠けた内容、会場 WiFi 利用者に謝罪

 一般社団法人PyCon JP Associationは10月30日、同法人が主催する「PyCon APAC 2023」におけるNOCコンテンツの一部にプライバシーの配慮に欠けた内容が含まれていたと発表した。代表理事の鈴木たかのり氏が投稿している。

ビッグモーターのウェブサイトに不正アクセス、約 7 年間の問合せフォーム利用者の個人情報等漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ビッグモーターのウェブサイトに不正アクセス、約 7 年間の問合せフォーム利用者の個人情報等漏えい

 株式会社ビッグモーターは10月30日、同社が運営するウェブサイトへの不正アクセスによる個人情報の漏えいについて発表した。

国税庁提供の e-Taxソフトに XML 外部実体参照(XXE)に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

国税庁提供の e-Taxソフトに XML 外部実体参照(XXE)に関する脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月2日、e-Taxソフトにおける XML 外部実体参照(XXE)に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Cisco 製 Cisco IOS XE の Web UI の脆弱性、修正プログラムを公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Cisco 製 Cisco IOS XE の Web UI の脆弱性、修正プログラムを公開

 独立行政法人情報処理推進機構(IPA)は11月2日、Cisco 製 Cisco IOS XE の Web UI の脆弱性について発表した。影響を受けるシステムは以下の通り。

ジチタイワークスのサーバに第三者から不正アクセス、個人情報を含むデータが削除 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジチタイワークスのサーバに第三者から不正アクセス、個人情報を含むデータが削除

 自治体特化のサービス業を展開する株式会社ホープは10月27日、同社子会社の株式会社ジチタイワークスへの不正アクセスについて発表した。

iOS版 TVer アプリに不具合、ユーザーの意思に反しデータを外部提供 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

iOS版 TVer アプリに不具合、ユーザーの意思に反しデータを外部提供

 株式会社TVerは10月26日、プライバシーポリシーの更新に伴うアプリの不具合とユーザーデータの不適切な取扱いについて発表した。

「マイナビ」の管理ツールで他企業の応募者データが取得される不具合 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「マイナビ」の管理ツールで他企業の応募者データが取得される不具合

 株式会社マイナビは10月25日、就職情報サイト「マイナビ」の応募者管理ツールにおける個人情報の漏えいについて発表した。

JPCERT/CC、2023年7月上旬に確認したドメインハイジャック事例解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

JPCERT/CC、2023年7月上旬に確認したドメインハイジャック事例解説

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月25日、フィッシングサイト経由の認証情報窃取とドメイン名ハイジャック事件について、ブログで発表した。インシデントレスポンスグループの水野哲也氏が執筆している。

「規定変更」「研修通知」人事からのメールはフィッシング要注意 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「規定変更」「研修通知」人事からのメールはフィッシング要注意

 KnowBe4 Japan 合同会社は10月24日、2023年第3四半期の最新フィッシングメール動向を発表した。

AeyeScan blog 第4回「生成AIオプション詳説:セカンドオーダーXSSの自動検出に成功」 画像
業界動向
株式会社エーアイセキュリティラボ 取締役副社長 安西 真人
株式会社エーアイセキュリティラボ 取締役副社長 安西 真人

AeyeScan blog 第4回「生成AIオプション詳説:セカンドオーダーXSSの自動検出に成功」

生成AIオプションを利用することで、これまでツールによる診断では検出が難しかった脆弱性も検出可能になりました。具体的には以下の 2 種類の脆弱性に対応しており、本記事ではセカンドオーダーXSSの脆弱性を取り上げていきます。

君は怒れるユニコーンを見たか? OSS の脆弱性を一掃しようとした研究者の記録 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

君は怒れるユニコーンを見たか? OSS の脆弱性を一掃しようとした研究者の記録

 彼が考えたのは「体質改善」だ。セキュアでないコード断片をレポジトリから取り除けば、ソフトウェア全体の強化につながる。だが、どうやって? 手作業ではとうてい不可能だ。

国立環境研究所が運用するオンラインストレージサービス「Proself」に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国立環境研究所が運用するオンラインストレージサービス「Proself」に不正アクセス

 国立研究開発法人国立環境研究所は10月30日、同研究所が運用するオンラインストレージサービス「Proself」への不正アクセスについて発表した。

東京大学情報基盤センターでユーザ情報の一部が閲覧可能、サーバの設定ミス原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京大学情報基盤センターでユーザ情報の一部が閲覧可能、サーバの設定ミス原因

 東京大学情報基盤センターは10月24日、ユーザ情報の一部が閲覧可能であったと発表した。

東京大学保有 PC 標的型攻撃メールでマルウェア感染、情報窃取の形跡 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京大学保有 PC 標的型攻撃メールでマルウェア感染、情報窃取の形跡

 国立大学法人東京大学は10月24日、東京大学大学院総合文化研究科・教養学部への不正アクセスによる情報流出について発表した。

富士ソフト不正アクセス最終報「攻撃手法詳細はセキュリティ団体等を通じ共有図る」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士ソフト不正アクセス最終報「攻撃手法詳細はセキュリティ団体等を通じ共有図る」

 富士ソフト株式会社は10月24日、9月27日に公表した同社の社内システムへの不正アクセスについて、最終報を発表した。

Inkdrop にコードインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Inkdrop にコードインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月30日、Inkdrop におけるコードインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×