2026年5月の記事(3 ページ目) | ScanNetSecurity
2026.05.22(金)

2026年5月の記事一覧(3 ページ目)

libXpm に境界外読み取りの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

libXpm に境界外読み取りの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月11日、libXpmにおける境界外読み取りの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月11日、スマートフォンアプリ「くら寿司 公式アプリ」における証明書検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Ollama に境界外の読み取りおよび書き込みの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Ollama に境界外の読み取りおよび書き込みの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月11日、Ollamaにおける境界外の読み取りおよび書き込みの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

底なしのウサギの穴で発見したもの ~ 農業用トラクターから見えた IoT セキュリティの構造的問題 画像
セミナー・イベント
中尾真二/編集部
中尾真二/編集部

底なしのウサギの穴で発見したもの ~ 農業用トラクターから見えた IoT セキュリティの構造的問題

 通信は TLS で暗号化されてはいたが、彼らが Frida Toolkit でクライアント証明書を解析すると、ブローカーへの認証が驚くほど脆弱だった。「これは IoT セキュリティの教科書に載せるべき反面教師だ」と彼らは苦笑した。中間者攻撃で任意のコードを実行できた 10 年前の IoT 機器レベルの脆弱性が、2025 年の農業機械に存在していたのだ。しかし本当の発見はここからだった。

5/21・22 開催「第41回いしかわ情報システムフェア e-messe kanazawa 2026 」に HENNGE 出展 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

5/21・22 開催「第41回いしかわ情報システムフェア e-messe kanazawa 2026 」に HENNGE 出展PR

 HENNGE株式会社は5月8日、5月21日、22日に開催される「第41回いしかわ情報システムフェア『e-messe kanazawa 2026』」に出展すると発表した。

GMOサイバーセキュリティ byイエラエ、オンラインセミナー「増え続けるランサムウェア被害、限られた予算でどこまで守る?脆弱性対策優先順位の付け方」5 / 19 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ、オンラインセミナー「増え続けるランサムウェア被害、限られた予算でどこまで守る?脆弱性対策優先順位の付け方」5 / 19 開催PR

 GMOサイバーセキュリティ byイエラエ株式会社は5月19日に、オンラインセミナー「増え続けるランサムウェア被害、限られた予算でどこまで守る?脆弱性対策優先順位の付け方」を開催すると発表した。

マルタケの一部サーバでのシステム障害、不正アクセス(ランサムウェア)による影響の可能性も含め調査 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マルタケの一部サーバでのシステム障害、不正アクセス(ランサムウェア)による影響の可能性も含め調査

 株式会社マルタケは4月28日、同社の一部サーバでのシステム障害について発表した。

TEIKOKU のシンガポール販売子会社の Microsoft365 アカウントに不正アクセス、セキュリティシステムに不審メール報告が集中し発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

TEIKOKU のシンガポール販売子会社の Microsoft365 アカウントに不正アクセス、セキュリティシステムに不審メール報告が集中し発覚

 株式会社TEIKOKUは4月28日、海外子会社のITシステムへの不正アクセスについて発表した。

公益財団法人B&G財団にマルウェア攻撃、サーバでシステム障害が発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

公益財団法人B&G財団にマルウェア攻撃、サーバでシステム障害が発生

 公益財団法人B&G財団は4月27日、同財団へのマルウェア攻撃について発表した。

カーインテリア・アクセサリー取扱「ボンフォームオンラインストア」に不正アクセス、3,268 名のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カーインテリア・アクセサリー取扱「ボンフォームオンラインストア」に不正アクセス、3,268 名のカード情報が漏えい

 株式会社ボンフォームは4月27日、同社が運営するカーインテリアとアクセサリーを取り扱う「ボンフォームオンラインストア」への不正アクセスについて発表した。

YouTube Live 配信で日本誠真会 党員の個人情報流出「副党首という責任ある立場として猛省」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

YouTube Live 配信で日本誠真会 党員の個人情報流出「副党首という責任ある立場として猛省」

 日本誠真会は5月7日、党員の個人情報流出について副党首の吉野純子氏が発表した。

北海道ガスのLNG受発注システムに不正アクセス、取引先や従業員の個人情報が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

北海道ガスのLNG受発注システムに不正アクセス、取引先や従業員の個人情報が流出した可能性

 北海道ガス株式会社は5月7日、LNG受発注システムへの不正アクセスについて発表した。

エレコム製無線 LAN ルータおよび無線アクセスポイントに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコム製無線 LAN ルータおよび無線アクセスポイントに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、エレコム製無線LANルータおよび無線アクセスポイントにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

AeyeScan が OWASP Top 10:2025 に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

AeyeScan が OWASP Top 10:2025 に対応

 株式会社エーアイセキュリティラボは5月12日、脆弱性診断の自動化ツール「AeyeScan」が最新のセキュリティ標準「OWASP Top 10:2025」への対応と検証基準「OWASP ASVS 5.0」に準拠した表示へのアップデート実施を発表した。

IPA、PSIRT の体制整備と運用支援を無償で実施 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IPA、PSIRT の体制整備と運用支援を無償で実施

 独立行政法人情報処理推進機構(IPA)は5月12日、中小規模製品開発者向けPSIRT構築支援に関する募集を発表した。

2026年度の実践的サイバー防御演習「CYDER」の年間開催日程発表、7~9月開催分の受講申込受付開始 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2026年度の実践的サイバー防御演習「CYDER」の年間開催日程発表、7~9月開催分の受講申込受付開始

 国立研究開発法人情報通信研究機構(NICT)は5月12日、2026年度の実践的サイバー防御演習「CYDER」の年間開催日程と受講申込み受付の開始を発表した。

Bytello Share(Windows版)の EXE 形式インストーラに DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Bytello Share(Windows版)の EXE 形式インストーラに DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月13日、Bytello Share(Windows版)のEXE形式インストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

教員採用試験に関する行政文書開示請求、交付した電子データの加工に不備があり個人情報の閲覧が可能 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教員採用試験に関する行政文書開示請求、交付した電子データの加工に不備があり個人情報の閲覧が可能

 福岡県北九州市は4月24日、教員採用試験受験申込者の個人情報流出について発表した。

コープいしかわのギフトカタログオンラインショップ委託先にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コープいしかわのギフトカタログオンラインショップ委託先にランサムウェア攻撃

 生活協同組合コープいしかわは4月24日、委託先への不正アクセスによる個人情報流出の可能性について発表した。

あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

 あいおいニッセイ同和損害保険株式会社は4月24日、同社出向者による内部情報の不適切な提供について発表した。

日本テレネットにランサムウェア型サイバー攻撃、大和リースのカーシェアリングサービス「Dシェア」の会員情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本テレネットにランサムウェア型サイバー攻撃、大和リースのカーシェアリングサービス「Dシェア」の会員情報が漏えいした可能性

 大和リース株式会社は4月23日、同社のカーシェアリングサービス「Dシェア」の業務委託先への不正アクセスによる個人情報漏えいの可能性について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×