2025年12月の記事(3 ページ目) | ScanNetSecurity
2026.04.16(木)

2025年12月の記事一覧(3 ページ目)

Central Dogma にオープンリダイレクトの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Central Dogma にオープンリダイレクトの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月19日、Central Dogmaにおけるオープンリダイレクトの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

2025年ガートナー マジック・クアドラント 電子メールセキュリティ分野でマイクロソフトがリーダーに選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2025年ガートナー マジック・クアドラント 電子メールセキュリティ分野でマイクロソフトがリーダーに選出

 マイクロソフトは12月5日、2025年ガートナー マジック・クアドラント 電子メールセキュリティ分野でリーダーに選出されたと発表した。

エネサンスホールディングスへのランサムウェア攻撃、窃取された情報がダークウェブで公開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

エネサンスホールディングスへのランサムウェア攻撃、窃取された情報がダークウェブで公開

 株式会社エネサンスホールディングスは12月8日、10月23日に公表した同社及び同グループ会社でのシステム障害について、第3報を発表した。

tripla のインドネシア連結子会社に不正アクセス、宿泊者氏名等が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

tripla のインドネシア連結子会社に不正アクセス、宿泊者氏名等が漏えい

 tripla株式会社は12月8日、連結子会社への不正アクセスについて発表した。

翌日回収 ~ 生活保護受給者等の個人情報が入ったバッグを電車に置き忘れ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

翌日回収 ~ 生活保護受給者等の個人情報が入ったバッグを電車に置き忘れ

 静岡県静岡市は12月5日、個人情報の一時紛失について発表した。

ジモティーの社内開発環境に不正アクセス、個人情報の一部が外部からアクセス可能な状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジモティーの社内開発環境に不正アクセス、個人情報の一部が外部からアクセス可能な状態に

 株式会社ジモティーは12月5日、同社利用システムへの不正アクセスについて発表した。

「GMOサイバー攻撃 ネットde診断 ASM」が Oracle EBS と SAP の深刻な脆弱性に緊急対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「GMOサイバー攻撃 ネットde診断 ASM」が Oracle EBS と SAP の深刻な脆弱性に緊急対応

 GMOサイバーセキュリティ byイエラエ株式会社は12月12日、「GMOサイバー攻撃 ネットde診断 ASM」をアップデートし、Oracle EBSとSAPの深刻な脆弱性に緊急対応したと発表した。

HENNGE One、SaaS型ERMツール「re1ate cloud」と SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、SaaS型ERMツール「re1ate cloud」と SSO 連携

 HENNGE株式会社は12月16日、「HENNGE One」がrelate株式会社のSaaS型ERMツール「re1ate cloud」へのシングルサインオン連携に対応したと発表した。

海外での特殊詐欺に外務省が注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

海外での特殊詐欺に外務省が注意を呼びかけ

 外務省は12月16日、特殊詐欺についての注意喚起を発表した。

GT Designer3 に情報漏えいの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GT Designer3 に情報漏えいの脆弱性

 三菱電機株式会社は12月16日、GT Designer3 における情報漏えいの脆弱性について発表した。影響を受けるシステムは以下の通り。

Ruijie Networks製AP180シリーズにOSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Ruijie Networks製AP180シリーズにOSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月18日、Ruijie Networks製AP180シリーズにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

セキュリティ “以外” の人を広く募集「セキュリティ・キャンプ 2026 コネクト」3 / 26 ~ 29 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

セキュリティ “以外” の人を広く募集「セキュリティ・キャンプ 2026 コネクト」3 / 26 ~ 29 開催

 独立行政法人情報処理推進機構(IPA)は12月3日、「セキュリティ・キャンプ2026コネクト」を2026年3月26日から29日に開催すると発表した。

横須賀学院にランサムウェア攻撃、複数の写真や動画等の流出が判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

横須賀学院にランサムウェア攻撃、複数の写真や動画等の流出が判明

 学校法人横須賀学院は12月17日、ランサムウェア攻撃による情報流出について発表した。

「Edv Path」に不正アクセス、ランサムウェアの関与が疑われる痕跡を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「Edv Path」に不正アクセス、ランサムウェアの関与が疑われる痕跡を確認

 教育プラットフォームの開発・運営を行うEdv Future株式会社は12月4日、同社が提供する「Edv Path」への不正アクセスについて発表した。

調査費用など追加コストの合理的見積は困難 ~ ECカートシステム「たまごリピート」への不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

調査費用など追加コストの合理的見積は困難 ~ ECカートシステム「たまごリピート」への不正アクセス

 サブスクリプションビジネス支援を行う東証スタンダード上場企業のテモナ株式会社は12月4日、10月26日に公表したECカートシステム「たまごリピート」への第三者からの不正アクセスについて、続報を発表した。

豊田市元職員を逮捕 ~ 探偵業のために業務用パソコンから特定の個人情報を取得し漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

豊田市元職員を逮捕 ~ 探偵業のために業務用パソコンから特定の個人情報を取得し漏えい

 愛知県豊田市は12月3日、同市元職員の逮捕について発表した。

元従業員が顧客の機密情報を漏えい、国家安全法等の監督義務に違反するものとして東京エレクトロンの台湾子会社を起訴 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

元従業員が顧客の機密情報を漏えい、国家安全法等の監督義務に違反するものとして東京エレクトロンの台湾子会社を起訴

 東証プライム上場企業の東京エレクトロン株式会社は12月3日、同社台湾子会社の起訴について発表した。

第三者がセキュリティソフトを無効化 ~ 審調社へのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

第三者がセキュリティソフトを無効化 ~ 審調社へのランサムウェア攻撃

 株式会社審調社は12月5日、7月11日に公表した同社サーバへの不正アクセスについて、最終報告を発表した。

能動的サイバー防御関連法案と日本の役割の変化ほか ~ NTTデータグループ「サイバーセキュリティに関するグローバル動向四半期レポート(2025 Q1)」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

能動的サイバー防御関連法案と日本の役割の変化ほか ~ NTTデータグループ「サイバーセキュリティに関するグローバル動向四半期レポート(2025 Q1)」

 株式会社NTTデータグループは12月10日、「サイバーセキュリティに関するグローバル動向四半期レポート(2025年度第1四半期)」を公開した。

Fortinet 製品に認証回避の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Fortinet 製品に認証回避の脆弱性

 独立行政法人情報処理推進機構(IPA)は12月17日、Fortinet製品における認証回避の脆弱性について発表した。影響を受けるシステムは以下の通り。

複数のセイコーエプソン製プリンタの Web Config にスタックベースのバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のセイコーエプソン製プリンタの Web Config にスタックベースのバッファオーバーフローの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月16日、複数のセイコーエプソン製プリンタのWeb Configにおけるスタックベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×