2023年12月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2023年12月の記事一覧(2 ページ目)

AI セキュリティの指針「AI TRiSM」とは? ガードナー氏講演 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

AI セキュリティの指針「AI TRiSM」とは? ガードナー氏講演

 ガートナー シニアディレクター・アナリストのデール・ガードナー氏は、業務への AI 活用におけるセキュリティ戦略として「AI TRiSM」を提唱している。AI TRiSM とは何か?

NTTマーケティングアクトProCX 元派遣社員 顧客情報不正持ち出し、自治体をはじめとする多くの委託元での漏えいを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTマーケティングアクトProCX 元派遣社員 顧客情報不正持ち出し、自治体をはじめとする多くの委託元での漏えいを確認

NTTマーケティングアクトProCXが利用するコールセンタシステムを提供するNTTビジネスソリューションズ株式会社で、同システムの運用保守業務に従事するNTTマーケティングアクトProCXが派遣した元派遣社員が、システム管理者アカウントを悪用し、顧客データが保管されているサーバにアクセスし、顧客情報を不正に持ち出した

大阪大学大学院基礎工学研究科に不正アクセス、一部ファイルが暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪大学大学院基礎工学研究科に不正アクセス、一部ファイルが暗号化

 国立大学法人大阪大学大学院基礎工学研究科は12月11日、不正アクセスによる収集データの漏えいについて発表した。

ダイヤモンド社にランサムウェア攻撃、不審メールに注意呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ダイヤモンド社にランサムウェア攻撃、不審メールに注意呼びかけ

 株式会社ダイヤモンド社は12月11日、同社の一部のサーバへの不正アクセスについて発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、登録外ドメイン非表示機能追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、登録外ドメイン非表示機能追加

 株式会社エーアイセキュリティラボは12月9日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

エレコム製無線LANルーターにOSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコム製無線LANルーターにOSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月12日、エレコム製無線LANルーターにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

情報漏えいを示唆する痕跡確認されず、長崎県立大学 e ラーニングシステム manabie への不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

情報漏えいを示唆する痕跡確認されず、長崎県立大学 e ラーニングシステム manabie への不正アクセス

 長崎県立大学は12月7日、8月22日に公表した同学が利用するeラーニングシステム manabie への不正アクセスについて、調査結果を発表した。

ワイン販売「ボルドープリムール」「ボンルパ」に不正アクセス、974名のカード情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ワイン販売「ボルドープリムール」「ボンルパ」に不正アクセス、974名のカード情報漏えい

 ワインを取り扱う株式会社徳岡は12月7日、同社が運営するECサイト「ボルドープリムール」「ボンルパ」への不正アクセスによる個人情報漏えいについて発表した。

2 年間で 26 億件のデータ侵害、Apple報告書 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2 年間で 26 億件のデータ侵害、Apple報告書

Apple Japanは、報告書「The Continued Threat to Personal Data: Key Factors Behind the 2023 Increase」(個人データへの脅威が継続:2023年の増加の主な要因)について発表した。

Apache Struts 2 に任意のコードを実行される脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apache Struts 2 に任意のコードを実行される脆弱性

IPAおよびJPCERT/CCは、Apache Struts 2における外部からアクセス可能なファイルの脆弱性が存在すると「JVN」で発表した。

オープンソース開発者をパニックに陥れた EUサイバーレジリエンス法 最終決定 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

オープンソース開発者をパニックに陥れた EUサイバーレジリエンス法 最終決定

 サイバーレジリエンス法に対する懸念は、10 月にも表明化していた。サイバーレジリエンス法をまとめる際に欧州委員会がオープンソースコミュニティをほとんど無視していたことが明らかになったからだ。幸いなことに最新バージョンはこれらの懸念に対処しているようだ。

カシオの ICT教育アプリ「ClassPad.net」への不正アクセス、人的ミス抑止システムの未整備が原因に挙がる 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カシオの ICT教育アプリ「ClassPad.net」への不正アクセス、人的ミス抑止システムの未整備が原因に挙がる

 カシオ計算機株式会社は11月8日、10月18日に公表した同社のICT教育アプリ「ClassPad.net」への不正アクセスについて、続報を発表した。

マイナポータルを騙るフィッシングに注意喚起、第 2 弾はすでに終了 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイナポータルを騙るフィッシングに注意喚起、第 2 弾はすでに終了

フィッシング対策協議会は、マイナポータルを騙るフィッシングの報告を受けているとして、注意喚起を発表した。デジタル庁も同様の注意喚起を発表している。

攻撃シナリオ自動生成、ペネトレーションテスト支援ツール「CATSploit」三菱電機開発 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

攻撃シナリオ自動生成、ペネトレーションテスト支援ツール「CATSploit」三菱電機開発

 三菱電機株式会社は12月5日、ペネトレーションテスト支援ツール「CATSploit」の開発を発表した。

「サイバー攻撃被害情報」は誰のものか? 情報共有のあるべき姿 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイバー攻撃被害情報」は誰のものか? 情報共有のあるべき姿

JPCERT/CCは、「JPCERT/CC Eyes」において佐々木勇人氏による「サイバー攻撃被害に係る情報の意図しない開示がもたらす情報共有活動への影響について」と題する記事を公開した。

Proofpoint Blog 第32回「2024年サイバーセキュリティ予想:衝撃に備える」 画像
脅威動向
日本プルーフポイント株式会社 PATRICK JOYCE
日本プルーフポイント株式会社 PATRICK JOYCE

Proofpoint Blog 第32回「2024年サイバーセキュリティ予想:衝撃に備える」

2024 年を見据えると、サイバー脅威は変わらず人を狙い続け、防御する側は攻撃の連鎖を断ち切るために異なるアプローチを取らざるを得なくなるでしょう。

電子部品解析のアイテスのサーバにランサムウェア攻撃、データ暗号化被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

電子部品解析のアイテスのサーバにランサムウェア攻撃、データ暗号化被害

 電子部品各種データ収集から故障解析までの解析・評価を行う株式会社アイテスは12月5日、同社サーバへの不正アクセスについての調査結果を発表した。

京都大学高等研究院のメールアカウントが詐取、フィッシングメール送信の踏み台に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

京都大学高等研究院のメールアカウントが詐取、フィッシングメール送信の踏み台に

 京都大学高等研究院は12月4日、メールアカウント詐取によるメールアドレスの漏えいについて発表した。

複数の CODESYS Control 製品に任意の OS コマンドを実行される脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数の CODESYS Control 製品に任意の OS コマンドを実行される脆弱性

IPAおよびJPCERT/CCは、CODESYS GmbHが提供する複数のCODESYS Control製品にOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

FXC 製無線 LAN ルータに OS コマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

FXC 製無線 LAN ルータに OS コマンドインジェクションの脆弱性

IPAおよびJPCERT/CCは、FXCが提供する無線LANルータにOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

女性政治指導者を狙うサイバー攻撃グループ、その新手口 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

女性政治指導者を狙うサイバー攻撃グループ、その新手口

トレンドマイクロは、「攻撃グループ『Void Rabisu』がROMCOMの新型亜種を用いて女性政治指導者を攻撃」と題する記事を公開した。

シグマの Instagram 公式アカウント乗っ取り被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

シグマの Instagram 公式アカウント乗っ取り被害

 株式会社シグマは11月30日、同社Instagram公式アカウントへの不正アクセスについて発表した。

不審メール確認、年金積立金管理運用独立行政法人を装い給付金等 案内 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

不審メール確認、年金積立金管理運用独立行政法人を装い給付金等 案内

 年金積立金管理運用独立行政法人(GPIF)は11月30日、GPIFを装う不審メールへの注意喚起を発表した。

ほんとにクラッカーに負けない?「OSS の六つの神話」を検証 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ほんとにクラッカーに負けない?「OSS の六つの神話」を検証

NTTと九州大学は、OSS(オープンソースソフトウェア)コミュニティの活動実態に関する調査レポート「OSS Myths and Facts(OSSの神話と真実)」を公開した。

脆弱性診断自動化ツール「AeyeScan」アップデート、スキャンルールおよび脆弱性説明のカスタム機能を追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、スキャンルールおよび脆弱性説明のカスタム機能を追加

 株式会社エーアイセキュリティラボは12月2日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

AeyeScanによるテスト環境の診断方法 ~ エーアイセキュリティラボ 執行役員 関根氏解説 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

AeyeScanによるテスト環境の診断方法 ~ エーアイセキュリティラボ 執行役員 関根氏解説PR

 株式会社エーアイセキュリティラボは12月14日に、オンラインセミナー「テスト環境でもクラウドサービスで診断できる!3ヶ月で成功させる脆弱性診断の内製化」を開催すると発表した。

オランダ半導体製造企業 侵害/doda 転職活動バレ/港湾運営会社 業務停止 ほか [Scan PREMIUM Monthly Executive Summary 2023年11月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

オランダ半導体製造企業 侵害/doda 転職活動バレ/港湾運営会社 業務停止 ほか [Scan PREMIUM Monthly Executive Summary 2023年11月度]

 宇宙航空研究開発機構(JAXA)が今年夏頃に、サイバー攻撃を受け、Active Directory(AD)への侵害を通じて宇宙開発に関する機微情報が漏洩した可能性があることが報じられました。米中をはじめ、日本においても宇宙事業は国家安全保障戦略に含まれていることを勘案しますと、組織としてもう少し考えて行動すべきだったように思います。

京都教育大学附属桃山中学校の公用パソコン、サポート詐欺の被害に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

京都教育大学附属桃山中学校の公用パソコン、サポート詐欺の被害に

 京都教育大学附属桃山中学校は11月29日、サポート詐欺による公用パソコンの遠隔操作被害について発表した。

ファイルサーバに脅迫文、大西グループに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ファイルサーバに脅迫文、大西グループに不正アクセス

 衣料品の卸売りや小売りを行う株式会社大西は11月29日、同社グループの情報システムへの不正アクセスについて発表した。

「楽々Document Plus」にディレクトリトラバーサルの脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「楽々Document Plus」にディレクトリトラバーサルの脆弱性

IPAおよびJPCERT/CCは、住友電工情報システムが提供する「楽々Document Plus」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

社会や環境に配慮した公益性の高い企業としてクラフを「B Corporation」に認証、国内セキュリティ企業初 画像
業界動向
ScanNetSecurity
ScanNetSecurity

社会や環境に配慮した公益性の高い企業としてクラフを「B Corporation」に認証、国内セキュリティ企業初

 株式会社クラフは12月4日、2023年9月1日に国際認証「B Corporation」に認証されたと発表した。

宮崎県のサイバーセキュリティベンチャー企業が国際企業認証 B Corp 認定を受けるまで ~ 株式会社クラフ エバンジェリスト村上瑛美インタビュー 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

宮崎県のサイバーセキュリティベンチャー企業が国際企業認証 B Corp 認定を受けるまで ~ 株式会社クラフ エバンジェリスト村上瑛美インタビューPR

村上にとって B Corp 認定のプロセスは、自身が S4 で取り組んでいることが B Lab にどう評価されるのか、S4 は本物なのかを問う旅でもあったという

Microsoft バグ報奨金プログラム 10 周年 バグバウンティは安全性を高めているか? 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

Microsoft バグ報奨金プログラム 10 周年 バグバウンティは安全性を高めているか?

 さらにケイティ・ムーサリス氏を称えた。Microsoft 経営陣はバグに関して、リサーチャーに報酬を支払うことは「絶対ない」と言っていたのだが、ムーサリス氏が中心となって、Microsoft にはバグ報奨金プログラムが必要であると Redmond 上層部を説得した。最終的に Microsoft に転機をもたらしたのは、独自ブラウザで Internet Explorer の市場優位性に挑んできた新興企業Google を打倒したいという思いだった。

ECC学習支援システムへの不正アクセス、名古屋芸術大学の在籍学生586人の個人情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ECC学習支援システムへの不正アクセス、名古屋芸術大学の在籍学生586人の個人情報漏えいの可能性

  学校法人名古屋自由学院は11月29日、株式会社ECCの学習支援システムサーバへの不正アクセスによる名古屋芸術大学での個人情報漏えいの可能性について発表した。

積水ハウスのシステム開発用クラウドサーバから顧客情報漏えい、委託先のBIPROGYのセキュリティ設定不備 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

積水ハウスのシステム開発用クラウドサーバから顧客情報漏えい、委託先のBIPROGYのセキュリティ設定不備

 積水ハウス株式会社は11月28日、システム開発用クラウドサーバのセキュリティ設定不備による顧客情報の漏えいについて発表した。

トレンドマイクロ、2023年サイバーセキュリティ動向ふりかえり 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

トレンドマイクロ、2023年サイバーセキュリティ動向ふりかえり

トレンドマイクロは、「2023年国内サイバー攻撃を振り返る~組織が把握すべき動向~」と題する記事を公開した。前後編で構成される前編となる今回は、2023年を振り返り、その動向を解説している。

不正アクセス禁止法に基づくアクセス制御技術の募集を開始 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正アクセス禁止法に基づくアクセス制御技術の募集を開始

警察庁、総務省、経済産業省は、アクセス制御機能に関する技術の研究開発情報の募集を開始したと発表した。これは、不正アクセス禁止法の規定に基づくもの。

心の中で思い描いたイメージの脳信号からの復元に成功 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

心の中で思い描いたイメージの脳信号からの復元に成功

 国立研究開発法人量子科学技術研究開発機構(QST)と国立研究開発法人情報通信研究機構(NICT)、国立大学法人大阪大学は11月30日、人が心の中で思い描いた任意の風景・物体などの「メンタルイメージ」を脳信号から読み出し、復元することに成功したと発表した。

日本プルーフポイント 内田浩一が魅せられたサイバー攻撃の超絶技巧 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

日本プルーフポイント 内田浩一が魅せられたサイバー攻撃の超絶技巧PR

 技術者としての腕一本で世を渡りセキュリティの未開領域を切り開いてきた人物のキャリアに関する取材は本誌 ScanNetSecurity がよく扱うテーマである。

マツダへの不正アクセス、再発防止策は ASM 導入や多要素認証の実装加速 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マツダへの不正アクセス、再発防止策は ASM 導入や多要素認証の実装加速

 マツダ株式会社は11月28日、9月15日に公表した不正アクセスによる個人情報流出の可能性について、続報を発表した。

NTTネクシア元社員が顧客情報を不正利用し nanaco 残高を詐取、懲戒解雇処分に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTネクシア元社員が顧客情報を不正利用し nanaco 残高を詐取、懲戒解雇処分に

 株式会社NTTネクシアは11月2日、同社元社員による不正行為について発表した。

不正注文被害のEC事業者は34.4%、年間被害金額は25~50万円が最多 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

不正注文被害のEC事業者は34.4%、年間被害金額は25~50万円が最多

 かっこ株式会社は11月28日、EC事業者の不正被害や対策に関する実態調査の結果を発表した。

「脆弱性のない製品を」NECプラットフォームズ、製品セキュリティポリシー策定 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「脆弱性のない製品を」NECプラットフォームズ、製品セキュリティポリシー策定

 NECプラットフォームズ株式会社は11月30日、製品セキュリティに関する指針や活動内容を明文化した製品セキュリティポリシーを策定し、公開した。

GMOイエラエ、「外部 IT 資産可視化」「継続的脆弱性対策」への ASM 活用セミナー 12/11 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

GMOイエラエ、「外部 IT 資産可視化」「継続的脆弱性対策」への ASM 活用セミナー 12/11 開催PR

GMOサイバーセキュリティ byイエラエ株式会社は12月11日に、Webセミナー「『各部署が立ち上げて乱立するWebサイト』、情シスが実践すべき脆弱性管理とは?~ASMによる『外部IT資産の可視化』と『継続的な脆弱性対策』の実現方法を解説~」を開催すると発表した。

Ubuntu の OverlayFS においてセキュリティ機構の回避が可能となる権限昇格につながる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Ubuntu の OverlayFS においてセキュリティ機構の回避が可能となる権限昇格につながる脆弱性(Scan Tech Report)

2023 年 7 月に、Linux OS で高いシェアを誇る Ubuntu のファイルシステムに、権限昇格につながる脆弱性が報告されています。

高知さんさんテレビの視聴者プレゼント応募者名簿が外部から閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

高知さんさんテレビの視聴者プレゼント応募者名簿が外部から閲覧可能に

 高知さんさんテレビ株式会社は11月24日、視聴者プレゼント応募者名簿等が外部から閲覧可能であったと発表した。

Okta のサポートケース管理システムに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Okta のサポートケース管理システムに不正アクセス

 Oktaは11月3日、Oktaのサポートケース管理システムへの不正アクセスについて発表した。

中嶋製作所にランサムウェア攻撃、代表者と営業担当者宛の脅迫メールを受信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

中嶋製作所にランサムウェア攻撃、代表者と営業担当者宛の脅迫メールを受信

 畜産用自動給餌システムなどの機器を製造する株式会社中嶋製作所は11月22日、同社内システムのランサムウェア感染について発表した。文字の選択やコピーができないPDFファイルで公開している。

TVer アプリのプライバシー管理項目に不具合、ユーザーデータをパートナーに提供 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

TVer アプリのプライバシー管理項目に不具合、ユーザーデータをパートナーに提供

 株式会社TVerは11月24日、ユーザーデータの不適切な取扱いについて発表した。

Ruckus Access Point に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Ruckus Access Point に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月日、Ruckus Access Point におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

GMOイエラエ社長 牧田誠 講演「エンジニアの楽園のつくりかた」~ 12 / 5, 6「GMO Developers Day 2023」オンライン開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

GMOイエラエ社長 牧田誠 講演「エンジニアの楽園のつくりかた」~ 12 / 5, 6「GMO Developers Day 2023」オンライン開催

 GMOインターネットグループ株式会社は11月7日、エンジニア・クリエイター向けカンファレンス「GMO Developers Day 2023」を12月5、6日にオンライン開催すると発表した。

大阪商業大学の公式WEBサイトに不正アクセスによる改ざん、現在は復旧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪商業大学の公式WEBサイトに不正アクセスによる改ざん、現在は復旧

 大阪商業大学は11月22日、同学公式WEBサイトの改ざんについて発表した。

dodaスカウトサービスでブロック機能が作動しない不具合、直近の勤務先企業から閲覧可能な状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

dodaスカウトサービスでブロック機能が作動しない不具合、直近の勤務先企業から閲覧可能な状態に

 パーソルキャリア株式会社は11月7日、同社が提供するdodaスカウトサービスの不具合について発表した。

Apache Tomcat にリクエストスマグリングの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcat にリクエストスマグリングの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月29日、Apache Tomcatにおけるリクエストスマグリングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

  • 前へ
  • 117件中 64 - 117 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×