2024年6月の記事(6 ページ目) | ScanNetSecurity
2026.04.16(木)

2024年6月の記事一覧(6 ページ目)

講師 篠田佳奈氏 ~ IISEC 20周年記念リレー講座、若者のセキュリティ人材育成 日英比較 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

講師 篠田佳奈氏 ~ IISEC 20周年記念リレー講座、若者のセキュリティ人材育成 日英比較

 情報セキュリティ大学院大学は6月27日に、情報セキュリティ大学院大学(IISEC)開学とNPO情報セキュリティフォーラム(ISEF)設立20周年を記念したリレー講座の第4回目を開催すると発表した。

IPA「米国における AI のセキュリティ脅威・リスクの認知調査レポート」公開 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPA「米国における AI のセキュリティ脅威・リスクの認知調査レポート」公開

IPAは、IPAテクニカルウォッチとして「米国におけるAIのセキュリティ脅威・リスクの認知調査レポート」を公開した。概要(日本語)と本文(英語)英語全文をダウンロードすることが可能。

IPA、2024年度第2回「業界別サイバーレジリエンス強化演習(CyberREX)」を9月5~6日開催 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPA、2024年度第2回「業界別サイバーレジリエンス強化演習(CyberREX)」を9月5~6日開催

IPAは、2024年度第2回の業界別サイバーレジリエンス強化演習(CyberREX)を2024年9月5日~9月6日に東京で開催すると発表した。

総務省「クラウドの設定ミス対策ガイドブック」を 20 分で理解するセミナー開催 ~ セコムトラストシステムズ 6 / 26,27 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

総務省「クラウドの設定ミス対策ガイドブック」を 20 分で理解するセミナー開催 ~ セコムトラストシステムズ 6 / 26,27PR

セコムトラストシステムズは、セミナー「クラウドサービス利用者必見!20分で分かる! ~クラウドの設定ミス対策ガイドブック解説~」を6月26日および27日に無料Webセミナーとして開催する。

FileCatalyst Workflow における任意のコード実行につながるパストラバーサルの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

FileCatalyst Workflow における任意のコード実行につながるパストラバーサルの脆弱性(Scan Tech Report)

2023 年 8 月に公開された、FileCatalyst Workflow の脆弱性の悪用を試みるエクスプロイトコードが公開されています。

山陰合同銀行の委託先でウイルス感染、案内帳票の郵送や電子帳票交付サービスに支障 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

山陰合同銀行の委託先でウイルス感染、案内帳票の郵送や電子帳票交付サービスに支障

 株式会社山陰合同銀行は5月28日、同行の委託先でのウイルス感染について発表した。

「伊勢醤油本舗オンラインショップ」に不正アクセス、2,727 名のカード情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「伊勢醤油本舗オンラインショップ」に不正アクセス、2,727 名のカード情報が漏えいした可能性

 伊勢醤油本舗株式会社は5月28日、同社が運営する「伊勢醤油本舗オンラインショップ」への不正アクセスによるクレジットカード情報の流出懸念について発表した。文字のコピーができないPDFファイルで公開している。

元旦ビューティ工業のサーバに不正アクセス、5月20日に漏えいの可能性を確認し個人情報保護委員会に報告 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

元旦ビューティ工業のサーバに不正アクセス、5月20日に漏えいの可能性を確認し個人情報保護委員会に報告

 金属屋根メーカーの元旦ビューティ工業株式会社は5月27日、同社サーバへの不正アクセスによる個人情報漏えいの可能性について発表した。

千葉県感染拡大防止対策協力金で使用したドメインを利用、フィッシング詐欺メールに注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

千葉県感染拡大防止対策協力金で使用したドメインを利用、フィッシング詐欺メールに注意喚起

 千葉県は5月27日、千葉県感染拡大防止対策協力金に使用していたドメインを利用したフィッシング詐欺メールへの注意喚起を発表した。

Linux Foundation、メンテナーに注目し OSS のセキュリティを考える調査レポート公開 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Linux Foundation、メンテナーに注目し OSS のセキュリティを考える調査レポート公開

The Linux Foundation Japanは、調査レポート「オープンソース ソフトウェアのセキュリティに関するメンテナーの視点」を公開した。

セイコーソリューションズ製 SkyBridge MB-A100 / MB-A110 および SkyBridge BASIC MB-A130 にコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セイコーソリューションズ製 SkyBridge MB-A100 / MB-A110 および SkyBridge BASIC MB-A130 にコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月31日、セイコーソリューションズ製SkyBridge MB-A100/MB-A110およびSkyBridge BASIC MB-A130におけるコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「e-ながさきどっとこむ」に不正アクセス、カード情報漏えいのおそれ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「e-ながさきどっとこむ」に不正アクセス、カード情報漏えいのおそれ

 一般社団法人長崎県物産振興協会は5月26日、同協会通販サイト「e-ながさきどっとこむ」への不正アクセスによる個人情報漏えいのおそれについて発表した。

「ネクストレベル」に不正アクセス、496,119 件のワーカーの個人情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ネクストレベル」に不正アクセス、496,119 件のワーカーの個人情報流出

 短期人材サービス事業を行う株式会社ネクストレベルは5月24日、不正アクセスによる個人情報の漏えいについて発表した。

一般社団法人ソフトウェア協会「顔認証・5Gビジネス研究会」イノベーションコンテスト開催 画像
業界動向
ScanNetSecurity
ScanNetSecurity

一般社団法人ソフトウェア協会「顔認証・5Gビジネス研究会」イノベーションコンテスト開催

 一般社団法人ソフトウェア協会 顔認証・5Gビジネス研究会は5月24日、オープンイノベーションコンテストの開催について発表した。

エスキュービズムが提供する「EC-Orange」に認可回避の脆弱性、対象は2015年6月以前のシステム 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

エスキュービズムが提供する「EC-Orange」に認可回避の脆弱性、対象は2015年6月以前のシステム

IPAおよびJPCERT/CCは、エスキュービズムが提供する「EC-Orange」に認可回避の脆弱性が存在すると「JVN」で発表した。

飴屋/菖蒲が提供する歌声合成ツール「UTAU」に複数の脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

飴屋/菖蒲が提供する歌声合成ツール「UTAU」に複数の脆弱性

IPAおよびJPCERT/CCは、飴屋/菖蒲が提供する「UTAU」に複数の脆弱性が存在すると「JVN」で発表した。

横河レンタ・リースの「Unifier」「Unifier Cast」に複数の脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

横河レンタ・リースの「Unifier」「Unifier Cast」に複数の脆弱性

IPAおよびJPCERT/CCは、横河レンタ・リースが提供する「Unifier」および「Unifier Cast」に複数の脆弱性が存在すると「JVN」で発表した。

エレコム製無線 LAN ルータに OSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコム製無線 LAN ルータに OSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月28日、エレコム製無線LANルータにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

宮崎県のサイバーセキュリティ企業クラフが B Corp 認定企業として堅持するルール 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

宮崎県のサイバーセキュリティ企業クラフが B Corp 認定企業として堅持するルール

高名な方のキーノートスピーチが、我々が目指していたものと同じだった、何か、これまで試行錯誤してきた事業の答え合わせが日本の外でできた機会でもあったと思います。

Non State Actor 図鑑(5)国際世論のアジェンダセッティングパワー更新 ~ 新しい国際世論CVERC 画像
コラム
一田 和樹
一田 和樹

Non State Actor 図鑑(5)国際世論のアジェンダセッティングパワー更新 ~ 新しい国際世論CVERC

 いま中露イランは、アメリカと EU が長く独占してきた国際世論のアジェンダセッティングの力をなんとかして手に入れようとしている。

五月の空に舞った体育祭名簿 ~ 高等部生徒氏名 121 名分が記載 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

五月の空に舞った体育祭名簿 ~ 高等部生徒氏名 121 名分が記載

 埼玉県は5月23日、生徒の個人情報を含む書類の紛失について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×