2026年7月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2026年7月の記事一覧(2 ページ目)

都民向け金融セミナー公式サイトに攻撃の痕跡、申込者情報が一時消失するも復元完了 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

都民向け金融セミナー公式サイトに攻撃の痕跡、申込者情報が一時消失するも復元完了

 東京都は7月8日、都が業務委託で運営する都民向け金融セミナーの公式ウェブサイトでの、申込者情報の一時的な消失について発表した。

Docker 設定とルータ不具合が原因 ~ ワサビの開発環境端末に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Docker 設定とルータ不具合が原因 ~ ワサビの開発環境端末に不正アクセス

 株式会社ワサビは7月7日、同社の開発環境端末への不正アクセスについて発表した。

Oracle Java に脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle Java に脆弱性

 独立行政法人情報処理推進機構(IPA)は7月22日、Oracle Java の脆弱性対策について発表した。対象となるのは、サポートされている以下の Oracle 製品。

WordPress 6.9 以降で 2 件の脆弱性の組み合わせで遠隔コード実行の可能性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 6.9 以降で 2 件の脆弱性の組み合わせで遠隔コード実行の可能性

 独立行政法人情報処理推進機構(IPA)は7月22日、WordPressの脆弱性(CVE-2026-60137、CVE-2026-63030:wp2shell)について発表した。影響を受けるシステムは以下の通り。

ランサムウェアの主因は ID 侵害 ~ ソフォス「ランサムウェアの現状2026年版」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ランサムウェアの主因は ID 侵害 ~ ソフォス「ランサムウェアの現状2026年版」

 ソフォス株式会社は7月16日、今年で7回目となる年次報告書「ランサムウェアの現状2026年版」を発表した。

Tenable One Cloud Exposure が米政府認証「FedRAMP High」と「IL5」を取得 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Tenable One Cloud Exposure が米政府認証「FedRAMP High」と「IL5」を取得

 Tenable Network Security Japan株式会社は6月29日、「Tenable One Cloud Exposure」が米国政府の最も厳格なセキュリティ認証の一つであるFedRAMP High および Impact Level(IL)5の承認を取得したと発表した。

標的型攻撃メール訓練サービス「HENNGE Tadrill」が MCP サーバ提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

標的型攻撃メール訓練サービス「HENNGE Tadrill」が MCP サーバ提供

 HENNGE株式会社は7月15日、標的型攻撃メールへの訓練サービス「HENNGE Tadrill」で、Model Context Protocol(MCP)サーバの提供を開始すると発表した。

AI エージェントのセキュリティをどう担保するか? Okta Japan が 8 / 5 に最新アップデート公開 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

AI エージェントのセキュリティをどう担保するか? Okta Japan が 8 / 5 に最新アップデート公開PR

 Okta Japan株式会社は8月5日に、オンラインイベント「AIエージェントのセキュリティをより具体的に Okta for AI Agentsの最新・アップデート情報を一挙公開」を開催すると発表した。

富山県立大学の Microsoft 365 学生アカウントから大量の迷惑メール送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富山県立大学の Microsoft 365 学生アカウントから大量の迷惑メール送信

 公立大学法人富山県立大学は7月3日、学生のクラウドサービスアカウント及び学生団体の公式ホームページに対する不正アクセスについて発表した。文字の選択やコピーができない状態で公開している。

日本大学の学生・卒業生 9 名のアカウントに不正アクセス、スパムメール送信の踏み台に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本大学の学生・卒業生 9 名のアカウントに不正アクセス、スパムメール送信の踏み台に

 日本大学は7月6日、不正アクセスによる迷惑メール発信について発表した。

一般社団法人日本ご当地キャラクター協会の NAS がランサムウェア感染 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

一般社団法人日本ご当地キャラクター協会の NAS がランサムウェア感染

 一般社団法人日本ご当地キャラクター協会は6月29日、ランサムウェア感染によるキャラクター連絡先データ流出の可能性について発表した。

取引先装うフィッシングメール受信、偽サイトでメールアカウントの認証情報入力 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

取引先装うフィッシングメール受信、偽サイトでメールアカウントの認証情報入力

 株式会社スペースは6月29日、不正アクセスによるフィッシングメール送信について発表した。

Drupal プラグイン「AI Agents」に不正な認証の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Drupal プラグイン「AI Agents」に不正な認証の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月21日、Drupalプラグイン「AI Agents」における不正な認証の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

非接触型ICカード技術 FeliCa の一部のICチップに脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

非接触型ICカード技術 FeliCa の一部のICチップに脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月21日、非接触型ICカード技術FeliCaの一部のICチップにおける脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

WordPress の深刻度「緊急」脆弱性「wp2shell 」の概要と対応指針 ~ GMO Flatt Security 解説 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress の深刻度「緊急」脆弱性「wp2shell 」の概要と対応指針 ~ GMO Flatt Security 解説

 GMO Flatt Security株式会社は7月18日、WordPressの深刻度「緊急」脆弱性「wp2shell 」の概要と対応指針について、同社公式ブログで発表した。

日立システムズと MBSD が協業「Fusion SOCサービス」立ち上げ 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

日立システムズと MBSD が協業「Fusion SOCサービス」立ち上げ

 株式会社日立システムズと三井物産セキュアディレクション株式会社(MBSD)は7月14日、サイバーセキュリティ事業における協業を開始すると発表した。

HENNGE、コーポレートエンジニア向けコミュニティ「情シスSlack(corp-engr)」のスポンサーに 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HENNGE、コーポレートエンジニア向けコミュニティ「情シスSlack(corp-engr)」のスポンサーに

 HENNGE株式会社は7月14日、コーポレートエンジニア向けコミュニティ「情シスSlack(corp-engr)」のスポンサーに就任したと発表した。

AI ツールの脆弱性登録が増加傾向、OpenClaw や Open WebUI もランクイン ~ 2026年 第2四半期「JVN iPedia」登録状況 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

AI ツールの脆弱性登録が増加傾向、OpenClaw や Open WebUI もランクイン ~ 2026年 第2四半期「JVN iPedia」登録状況

 独立行政法人情報処理推進機構(IPA)は7月15日、2026年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

千葉県市原市の児童生徒に「i-フィルター 10 小中学生版」を無償提供 画像
業界動向
ScanNetSecurity
ScanNetSecurity

千葉県市原市の児童生徒に「i-フィルター 10 小中学生版」を無償提供

 デジタルアーツ株式会社は7月13日、千葉県市原市の児童・生徒を対象に総合セキュリティ「i-フィルター 10 小中学生版」を無償提供すると発表した。

仙台市で「東北サイバーセキュリティシンポジウム2026」を 11 / 25 ~ 26 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

仙台市で「東北サイバーセキュリティシンポジウム2026」を 11 / 25 ~ 26 開催

 独立行政法人情報処理推進機構(IPA)は7月17日、11月25日から11月26日に宮城県仙台市で「東北サイバーセキュリティシンポジウム2026」を開催すると発表した。

最低賃金実現に並ぶ歴史的改革か ~ オーストラリア首相が AI 企業に消費する以上の発電とコンテンツ盗用停止を突きつける 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

最低賃金実現に並ぶ歴史的改革か ~ オーストラリア首相が AI 企業に消費する以上の発電とコンテンツ盗用停止を突きつける

 英国情報コミッショナー事務所( ICO )は、2022年に発生した、2 段階にわたって行われたデータ侵害事件により最大 160 万人の英国ユーザー情報が漏洩したとして、LastPass に対し 120 万ポンド(約 2 億 4,000 万円)の罰金支払いを命じた。

お客を「成功」させるのが自分の仕事 ~ 日本プルーフポイント 代表取締役社長 野村健インタビュー 画像
業界動向
高橋 潤哉
高橋 潤哉

お客を「成功」させるのが自分の仕事 ~ 日本プルーフポイント 代表取締役社長 野村健インタビューPR

 日本プルーフポイントの野村健は「お客の成功」を最終ミッションに掲げる。製品を売って終わりではなく、顧客が投資対効果を実感し、CIOやCISOが経営会議でその成果や役割を正当に評価されるまで伴走する。セキュリティがコストセンターから価値創造の基盤へと変わる瞬間を、顧客とともに作り出そうとしている。

TwoFive、事例から学ぶ Microsoft 365 の設定管理・脅威検知ウェビナーを7月30日に開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

TwoFive、事例から学ぶ Microsoft 365 の設定管理・脅威検知ウェビナーを7月30日に開催PR

 株式会社TwoFiveは7月16日、ウェビナー「Microsoft 365は安全?事例から見直す設定管理と脅威検知」を7月30日に開催すると発表した。

佐川急便「スマートクラブ」でシステム不具合、配達予定通知メールの一部で本来と異なる顧客情報を表示 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

佐川急便「スマートクラブ」でシステム不具合、配達予定通知メールの一部で本来と異なる顧客情報を表示

 佐川急便株式会社は7月19日、同社が提供する会員制Webサービス「スマートクラブ」での個人情報漏えいについて発表した。

中学校教員がSDカード紛失、飲食後 深夜屋外で約50分間眠り込む 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

中学校教員がSDカード紛失、飲食後 深夜屋外で約50分間眠り込む

 東京都江戸川区は6月29日、区立中学校での個人情報が保存されたSDカードの紛失について発表した。

石川コンピュータ・センターが不正アクセスの最終報を発表、他サービスへの影響はなく漏えい件数も変更なし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

石川コンピュータ・センターが不正アクセスの最終報を発表、他サービスへの影響はなく漏えい件数も変更なし

 株式会社石川コンピュータ・センターは6月29日、5月19日に公表した不正アクセスによる情報漏えいの可能性について、最終報を発表した。

銚子市で入札不正行為、2名が起訴され免職に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

銚子市で入札不正行為、2名が起訴され免職に

 千葉県銚子市は6月29日、令和7年度銚子市入札不正行為に関する調査・再発防止策報告書を発表した。

ピックルボールワン ウェブサイトにプラグインの脆弱性を悪用した不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ピックルボールワン ウェブサイトにプラグインの脆弱性を悪用した不正アクセス

 株式会社ピックルボールワンは6月30日、同社ウェブサイトへの不正アクセスによる個人データ漏えいの可能性について発表した。

HENNGE One、次世代コラボレーションツール「Lark」と SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、次世代コラボレーションツール「Lark」と SSO 連携

 HENNGE株式会社は7月16日、「HENNGE One」がLark Japan株式会社の提供する次世代コラボレーションツール「Lark」へのシングルサインオン連携に対応したと発表した。

「GMOサイバー攻撃ネットde診断 ASM」にサイバーリスク保険とインシデント初動対応(最大3日分)を標準付帯 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「GMOサイバー攻撃ネットde診断 ASM」にサイバーリスク保険とインシデント初動対応(最大3日分)を標準付帯

 GMOサイバーセキュリティ byイエラエ株式会社は7月14日、ASMツール「GMOサイバー攻撃ネットde診断 ASM」にサイバー事故に備えた2つの特典を標準付帯すると発表した。

SGLang に Pickle のデシリアライゼーションに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SGLang に Pickle のデシリアライゼーションに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月17日、SGLangにおけるPickleのデシリアライゼーションに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

一部の HTTP/2 サーバにフロー制御に起因したサービス拒否(DoS)の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

一部の HTTP/2 サーバにフロー制御に起因したサービス拒否(DoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月17日、一部のHTTP/2サーバにおけるフロー制御に起因したサービス拒否(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Windows DNS に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Windows DNS に複数の脆弱性

 株式会社日本レジストリサービス(JPRS)は7月17日、Windows DNSの脆弱性情報が公開されたと発表した。

患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

 社会福祉法人済生会宇都宮病院は6月30日、職員による患者情報の不適切な取り扱いについて発表した。

樋口商会子会社の会計情報漏えい、取引先から「ランサムウェア感染に起因するとみられる情報漏えいの可能性がある」旨の連絡 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

樋口商会子会社の会計情報漏えい、取引先から「ランサムウェア感染に起因するとみられる情報漏えいの可能性がある」旨の連絡

 株式会社樋口商会は6月30日、同社が運用するシステムへの不正アクセスについて発表した。

システムから送信される「受領完了」メールに 22 名の個人情報記載 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

システムから送信される「受領完了」メールに 22 名の個人情報記載

 群馬県太田市は7月1日、ふるさと納税事務に係る個人情報の流出について発表した。

愛知県農業共済組合のメールアドレスに不正アクセス、大量の迷惑メール発信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

愛知県農業共済組合のメールアドレスに不正アクセス、大量の迷惑メール発信

 愛知県農業共済組合は7月1日、同組合代表メールアドレスへの不正アクセスについて発表した。

Okta Japan、企業における AI ツールの利用実態調査「Okta Enterprise AI Index」発表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Okta Japan、企業における AI ツールの利用実態調査「Okta Enterprise AI Index」発表

 Okta Japan株式会社は7月17日、企業におけるAIツールの利用実態を調査した「Okta Enterprise AI Index」を発表した。

Apache Tomcat に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcat に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、Apache Tomcatにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Tera Term の TTSSH2 プラグインに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Tera Term の TTSSH2 プラグインに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、Tera TermのTTSSH2プラグインにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

JavaScript ライブラリ「Forge」に複数の署名検証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

JavaScript ライブラリ「Forge」に複数の署名検証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、JavaScriptライブラリ「Forge」における複数の署名検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

サプライチェーン対策と同じでは守れない? グループ会社に必要なセキュリティガバナンスとは 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サプライチェーン対策と同じでは守れない? グループ会社に必要なセキュリティガバナンスとは

 日本電気株式会社(NEC)は7月10日、サイバーセキュリティのグループガバナンスに関する指針について、同社セキュリティブログで発表した。籾山悟至氏が執筆している。

クラウド型データ連携ツール Reckoner が「2026年上半期 BOXIL資料請求数ランキング」データ連携ツールカテゴリで総合 1 位獲得 画像
業界動向
ScanNetSecurity
ScanNetSecurity

クラウド型データ連携ツール Reckoner が「2026年上半期 BOXIL資料請求数ランキング」データ連携ツールカテゴリで総合 1 位獲得

 株式会社スリーシェイクは7月8日、同社のクラウド型データ連携・ETLツール「Reckoner」が「2026年上半期 BOXIL資料請求数ランキング」の「データ連携ツール」カテゴリで総合1位を獲得したと発表した。

2日間全科目休講 ~ 札幌国際大学のアカウントがフィッシングメール被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2日間全科目休講 ~ 札幌国際大学のアカウントがフィッシングメール被害

 札幌国際大学は7月12日、同学の学生および教職員のフィッシングメール被害について発表した。

フラウ・インターナショナル業務委託先に不正アクセス、過去に問い合わせた顧客の個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フラウ・インターナショナル業務委託先に不正アクセス、過去に問い合わせた顧客の個人情報が漏えいした可能性

 株式会社フラウ・インターナショナルは7月7日、業務委託先への不正アクセスについて発表した。

オーミケンシへのランサムウェア攻撃、外部のクラウドストレージサービスへのデータ送信を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オーミケンシへのランサムウェア攻撃、外部のクラウドストレージサービスへのデータ送信を確認

 オーミケンシ株式会社は6月29日、3月23日に公表したサイバー攻撃によるシステム障害について、続報を発表した。

エクセルファイルに個人情報が記載されたシートがあることに気づかず公開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

エクセルファイルに個人情報が記載されたシートがあることに気づかず公開

 三重県は6月27日、同県の研修業務の委託先での個人情報漏えいについて発表した。

「QRでアクセスするので該当者しか閲覧できない」と思い込み ~ マラソンのボランティアの個人情報閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「QRでアクセスするので該当者しか閲覧できない」と思い込み ~ マラソンのボランティアの個人情報閲覧可能に

 千歳JAL国際マラソン実行委員会事務局は6月26日、運営役員(ボランティア)の個人情報漏えいについて発表した。

2026年サイバー新法とSCS制度に対し企業法務が今すべき実務対応について解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2026年サイバー新法とSCS制度に対し企業法務が今すべき実務対応について解説

 赤坂国際法律会計事務所は7月12日、2026年サイバー新法とSCS制度に対し、企業法務が今すべき実務対応についての解説記事を発表した。弁護士の角田進二氏が執筆している。

マイクロソフトが 7 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが 7 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

独立行政法人 情報処理推進機構(IPA)は7月15日、「Microsoft 製品の脆弱性対策について(2026年7月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

HYPER SBI 2 のインストーラに DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

HYPER SBI 2 のインストーラに DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月15日、HYPER SBI 2のインストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

スリーシェイクのエンジニア 4 名が翻訳を担当『セキュアAPI【リフロー型】 設計・構築・実装を貫く原則』7 / 15発売 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スリーシェイクのエンジニア 4 名が翻訳を担当『セキュアAPI【リフロー型】 設計・構築・実装を貫く原則』7 / 15発売

 株式会社スリーシェイクは7月10日、同社エンジニア4名が翻訳を担当した『セキュアAPI【リフロー型】 設計・構築・実装を貫く原則』が7月15日に発売されると発表した。

サイバー攻撃による事業停止を最小限に ~ 演習を交えて実効性を高める中小企業向け BCP 策定支援 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

サイバー攻撃による事業停止を最小限に ~ 演習を交えて実効性を高める中小企業向け BCP 策定支援

 ニュートン・コンサルティング株式会社は7月8日、サイバー攻撃対応BCPコンサルティングサービス(中小・中堅企業向け5ステップ)を提供開始すると発表した。

鉄道係員に対する暴力行為、飲酒有りが45.9%を占め 加害者年齢は60代以上が最多 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

鉄道係員に対する暴力行為、飲酒有りが45.9%を占め 加害者年齢は60代以上が最多

 東日本旅客鉄道株式会社(JR東日本)は7月6日、鉄道係員に対する暴力行為の件数・発生状況について発表した。

Nginx UI における認証されていない利用者がバックアップファイルのダウンロードが可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Nginx UI における認証されていない利用者がバックアップファイルのダウンロードが可能となる脆弱性(Scan Tech Report)

2026 年 3 月に、Nginx UI の脆弱性を悪用するエクスプロイトコードが公開されています。

取引先に送付した「注文書フォーム」エクセルファイル内に顧客リストが残存 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

取引先に送付した「注文書フォーム」エクセルファイル内に顧客リストが残存

 株式会社ユニマットライフは7月3日、メール誤送信による個人情報の漏えいについて発表した。

停職 30 日の処分 ~ 医療従事者が患者の入院の事実と病状を示唆する内容を発言 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

停職 30 日の処分 ~ 医療従事者が患者の入院の事実と病状を示唆する内容を発言

 地方独立行政法人佐賀県医療センター好生館は6月26日、職員の懲戒処分について発表した。

フィルタを解除すると全員のデータが閲覧可能なファイルを誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フィルタを解除すると全員のデータが閲覧可能なファイルを誤送信

 徳島県小松島市は6月25日、同市農林水産課での経営所得安定対策関係データの誤送信について発表した。

近畿大学薬学部の教員が個人情報が記載されたファイルをGoogleドライブ上で誤って学生に共有 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

近畿大学薬学部の教員が個人情報が記載されたファイルをGoogleドライブ上で誤って学生に共有

 近畿大学薬学部は6月25日、同学部でのGoogleドライブ上のファイル保存先誤りによる個人情報の流出について発表した。

ニチレイへの不正アクセスによるシステム障害、冷蔵倉庫の入出庫業務や冷凍食品出荷業務に影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ニチレイへの不正アクセスによるシステム障害、冷蔵倉庫の入出庫業務や冷凍食品出荷業務に影響

 株式会社ニチレイは7月13日、同社グループでのシステム障害の発生について発表した。

定番コマンド「GNU Wget」に脆弱性、意図しないリクエストを強制されるサーバサイドリクエストフォージェリに注意 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

定番コマンド「GNU Wget」に脆弱性、意図しないリクエストを強制されるサーバサイドリクエストフォージェリに注意

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月13日、GNU Wgetにおけるサーバサイドリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

2026年度「ICT-ISAC表彰」発表、NEC川上氏・オプテージ清水氏・IIJ桃井氏が受賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2026年度「ICT-ISAC表彰」発表、NEC川上氏・オプテージ清水氏・IIJ桃井氏が受賞

 一般社団法人ICT-ISACは7月7日、2026年度 ICT-ISAC表彰の受賞者を発表した。

注目の「SCS評価制度」最新動向をキャッチ、IPA がメルマガ登録受付中 画像
業界動向
ScanNetSecurity
ScanNetSecurity

注目の「SCS評価制度」最新動向をキャッチ、IPA がメルマガ登録受付中

 独立行政法人情報処理推進機構(IPA)は7月7日、SCS評価制度のメールニュース登録を開始すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×