2026年8月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2026年8月の記事一覧(2 ページ目)

警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

 警察庁は8月10日、サイバー警察局便りR8Vol.9「家庭にある機器が悪用されています」を公開した。

メール訓練の文面が無神経と批判を浴びてCEOが謝罪 ~ セキュリティ教育には分別と敬意を 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

メール訓練の文面が無神経と批判を浴びてCEOが謝罪 ~ セキュリティ教育には分別と敬意を

 ニューファンドランド・ラブラドール州の看護師組合会長のイヴェット・コフィーは「サイバーセキュリティ教育は重要です。しかし、それは分別と敬意を持って行われなければなりません。医療従事者が経験している過酷なストレス、疲労、そして不満につけ込まなくても、フィッシング耐性をテストする方法はいくらでもあるのではないでしょうか」

弁護士が法的観点で解説! AIが武器化される時代のサイバーセキュリティと企業対応 9 / 11 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

弁護士が法的観点で解説! AIが武器化される時代のサイバーセキュリティと企業対応 9 / 11 開催PR

 Cloudbase株式会社は9月11日に、オンラインセミナー「弁護士が法的観点で読み解く!AIが武器化される時代のサイバーセキュリティと企業の実務」を開催すると発表した。

NTTスマートコネクト「スマイルサーバ」に不正アクセス、9 月中旬頃の復旧環境の提供開始を目標に準備 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTスマートコネクト「スマイルサーバ」に不正アクセス、9 月中旬頃の復旧環境の提供開始を目標に準備

 NTTスマートコネクト株式会社は8月19日、同社が提供するレンタルサーバサービス「スマイルサーバ」への不正アクセスについて発表した。

OEM向けホームページ作成サービスに不正アクセス、最大7,425名の顧客情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

OEM向けホームページ作成サービスに不正アクセス、最大7,425名の顧客情報が漏えいした可能性

 株式会社ウェブライフは8月18日、同社が提供するOEM向けホームページ作成サービスへの不正アクセスについて発表した。

楽天ブックスネットワークのPC端末に不正アクセス、「楽天ブックス」利用者33,333件の個人情報等を保存 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

楽天ブックスネットワークのPC端末に不正アクセス、「楽天ブックス」利用者33,333件の個人情報等を保存

 楽天ブックスネットワーク株式会社は8月21日、同社への不正アクセスについて発表した。

ブルートフォース攻撃による可能性が高いと判断 ~ コミュニケーションツール「BAND」に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ブルートフォース攻撃による可能性が高いと判断 ~ コミュニケーションツール「BAND」に不正アクセス

 病児保育や産後ケア、居宅訪問型保育等を行うル・アンジェ株式会社は8月6日、同社が利用するコミュニケーションツールへの不正アクセスについて発表した。

ナイスのメールアドレスに不正アクセス、約2,400件の個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ナイスのメールアドレスに不正アクセス、約2,400件の個人情報が漏えいした可能性

 ナイス株式会社は8月6日、メールアドレスへの不正アクセスによる個人情報漏えいの可能性について発表した。

作業手順書の曖昧な記載による作業誤りが原因 ~ デジタル庁から他省庁に送付したファイルに関係者以外の個人情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

作業手順書の曖昧な記載による作業誤りが原因 ~ デジタル庁から他省庁に送付したファイルに関係者以外の個人情報

 デジタル庁は8月7日、国家資格等情報連携・活用システムでの職員の個人情報漏えいについて発表した。

駅放送設備から意図しない音声が送出 ~ 西鉄福岡(天神)駅と薬院駅 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

駅放送設備から意図しない音声が送出 ~ 西鉄福岡(天神)駅と薬院駅

 西日本鉄道株式会社は8月6日、8月4日に発生した駅構内放送事案について発表した。

NTTドコモ、店頭での本人確認にICチップ読み取りを導入 不正契約の防止を強化 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NTTドコモ、店頭での本人確認にICチップ読み取りを導入 不正契約の防止を強化

 株式会社NTTドコモは8月12日、全国のドコモショップおよびドコモ取扱店で本人確認書類のICチップを活用した本人確認を開始すると発表した。2026年8月20日から順次導入する。

テレコムサービス協会が「なりすましメール対策」関連説明会 Vol.3 を 9 / 3 にオンライン開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

テレコムサービス協会が「なりすましメール対策」関連説明会 Vol.3 を 9 / 3 にオンライン開催

 一般社団法人テレコムサービス協会は8月20日、「なりすましメール対策」関連説明会 Vol.3を9月3日に開催すると発表した。

UNIVERGE IX-R/IX-V シリーズルータに重要な機能に対する認証の欠如の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

UNIVERGE IX-R/IX-V シリーズルータに重要な機能に対する認証の欠如の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月21日、UNIVERGE IX-R/IX-Vシリーズルータにおける重要な機能に対する認証の欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

複数のセイコーエプソン製プリンタおよびスキャナに失効したルート証明書が残存している問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のセイコーエプソン製プリンタおよびスキャナに失効したルート証明書が残存している問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月20日、複数のセイコーエプソン製プリンタおよびスキャナにおける失効したルート証明書が残存している問題について「Japan Vulnerability Notes(JVN)」で発表した。

acmailer に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

acmailer に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月19日、acmailerにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

証券 カード会社の最新被害事例と対策を解説 ~ TwoFive、Webセミナーを 8 / 25・9/15 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

証券 カード会社の最新被害事例と対策を解説 ~ TwoFive、Webセミナーを 8 / 25・9/15 開催PR

 株式会社TwoFiveは8月25日、9月15日に、Webセミナー「多発するフィッシング・偽SNSに備える-証券・カード会社の最新事例と外部脅威への対策」を開催すると発表した。

オンデマンド学習サイト「KYO育tv.」で個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オンデマンド学習サイト「KYO育tv.」で個人情報が閲覧可能に

 京都府は8月4日、オンデマンド学習サイト「KYO育tv.」での個人情報流出について発表した。

「いじめ問題調査委員会による調査報告書」の個人情報処理に不備、和泊町が削除・再掲載 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「いじめ問題調査委員会による調査報告書」の個人情報処理に不備、和泊町が削除・再掲載

 鹿児島県和泊町は8月4日、同町ウェブサイトでの情報漏えいについて発表した。

共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚

 一般社団法人共同通信社は8月5日、不正アクセスによる情報漏えいの可能性について発表した。

加賀ソルネット運営の「アカデミコナビ」に不正アクセス、合計165,587名分の個人情報漏えいを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

加賀ソルネット運営の「アカデミコナビ」に不正アクセス、合計165,587名分の個人情報漏えいを確認

 加賀ソルネット株式会社は8月17日、7月1日に公表した同社が運営する販売サイト「アカデミコナビ」への不正アクセスについて、第二報を発表した。

KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

 個人情報保護委員会は8月19日、KDDI株式会社への個人情報の保護に関する法律に基づく行政上の対応について発表した。

学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

 株式会社学研メディカルサポートは8月4日、同社Web制作事業部が管理するWebサイトへの不正アクセスについて発表した。

手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

 東芝テック株式会社は8月3日、同社が提供するクラウド型専門店向本部システム「ShopCraft」で他のユーザーの情報がアクセス可能な状態であったと発表した。

ソディックのサーバへの不正アクセス最終報 ~ ネットワーク機器の脆弱性を悪用、情報流出の痕跡は確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ソディックのサーバへの不正アクセス最終報 ~ ネットワーク機器の脆弱性を悪用、情報流出の痕跡は確認されず

 東証プライム上場企業の株式会社ソディックは8月5日、5月21日に公表した同社サーバへの不正アクセスについて、最終報を発表した。

青山財産ネットワークスの日本資産総研へランサムウェア攻撃、1 %未満のデータ量が外部に送信された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

青山財産ネットワークスの日本資産総研へランサムウェア攻撃、1 %未満のデータ量が外部に送信された可能性

 株式会社青山財産ネットワークスのグループ会社である株式会社日本資産総研は7月31日、5月14日に公表した同社へのランサムウェア攻撃について、第3報を発表した。

ヤマハ製 VOCALOID6 Editor に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ヤマハ製 VOCALOID6 Editor に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月21日、ヤマハ製VOCALOID6 Editorにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

スマートフォンアプリ「日本科学未来館アシストアプリ」に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

スマートフォンアプリ「日本科学未来館アシストアプリ」に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月21日、スマートフォンアプリ「日本科学未来館アシストアプリ」におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Zabbix 7.4 にセッションキーのハードコーディング 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Zabbix 7.4 にセッションキーのハードコーディング

 Zabbixは8月18日、Zabbix 7.4におけるセッションキーのハードコーディングについて発表した。Daniel Shemesh氏とOr Ida氏がHackerOneのバグ報奨金プラットフォームを通じて報告を行っている。影響を受けるシステムは以下の通り。

サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

 「対策を要求される委託先側の視点から見ると、複数の取引先からあれやれこれやれと言われて、なかなか対応しきれない」実際、複数の発注企業と取引する受注企業は、各社がそれぞれ独自の様式で数十から数百項目に及ぶセキュリティチェックリストを送付してくるケースが多く、フォーマットもバラバラで、内容を理解した上での個別対応を強いられているのが実情だという。こうした状況を放置すれば、サプライチェーン全体のセキュリティレジリエンスは向上しない。

エーアイセキュリティラボ、ビール片手に語るWebセキュリティ交流会「納涼ビアセキュ」を 8 / 26 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

エーアイセキュリティラボ、ビール片手に語るWebセキュリティ交流会「納涼ビアセキュ」を 8 / 26 開催PR

 株式会社エーアイセキュリティラボは8月17日、「納涼ビアセキュ~ビール片手にカジュアルに語る、Webセキュリティ交流会~」を8月26日に開催すると発表した。

価格転嫁・賃上げ支援事業の公式サイトに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

価格転嫁・賃上げ支援事業の公式サイトに不正アクセス

 公益財団法人東京都中小企業振興公社は7月31日、公社事業サイトの不正アクセスについて発表した。

EPARKリラク&エステの予約管理・顧客管理プラットフォーム「PeakManager」に不正アクセス、個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

EPARKリラク&エステの予約管理・顧客管理プラットフォーム「PeakManager」に不正アクセス、個人情報が漏えいした可能性

 株式会社EPARKリラク&エステは7月31日、不正アクセスによる個人情報漏えいの可能性について発表した。

青山財産ネットワークス グループ会社にランサムウェア攻撃、日本資産総研と日東不動産以外での影響は確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

青山財産ネットワークス グループ会社にランサムウェア攻撃、日本資産総研と日東不動産以外での影響は確認されず

 株式会社青山財産ネットワークスは7月31日、5月14日に公表した同社グループ会社へのランサムウェア攻撃について、第3報を発表した。

藤倉コンポジットのメールアカウントに不正アクセス、すべての受信メールを社外の不明なメールアドレスに転送 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

藤倉コンポジットのメールアカウントに不正アクセス、すべての受信メールを社外の不明なメールアドレスに転送

 藤倉コンポジット株式会社は7月31日、6月22日に公表した同社メールアカウントへの不正アクセスについて、最終報を発表した。

国立国際医療センターで心機能の検査機器付属のハードディスク紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国立国際医療センターで心機能の検査機器付属のハードディスク紛失

 国立健康危機管理研究機構国立国際医療センターは7月31日、心機能の検査機器付属のハードディスクの紛失について発表した。

セントラルコンサルタント コーポレートサイトに不正アクセス、お問い合わせフォームの情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セントラルコンサルタント コーポレートサイトに不正アクセス、お問い合わせフォームの情報が漏えいした可能性

 セントラルコンサルタント株式会社は7月31日、同社コーポレートサイトへの不正アクセスについて発表した。

Cloudbase が DEF CON Cloud Village CTF 挑戦二年目で準優勝 日本チーム首位 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Cloudbase が DEF CON Cloud Village CTF 挑戦二年目で準優勝 日本チーム首位

 Cloudbaseが同コンテストに参加するのは、昨年に続き2度目である。初挑戦だった前回は4位という結果だったが、今回は実際に1問以上正解したチーム260チームの中で準優勝、日本チームの中では首位という結果を残した。優勝チームとの得点差はわずか50点だったという。

トランプ大統領は民間のセキュリティ企業にサイバー犯罪組織への「ハックバック」を許可したい 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

トランプ大統領は民間のセキュリティ企業にサイバー犯罪組織への「ハックバック」を許可したい

 英国王立防衛安全保障研究所( RUSI:Royal United Services Institute for Defence and Security Studies )のサイバー・技術研究フェローであるギャレス・モットは、当時報じられていた内容を引用しつつ、米国のコンピュータ詐欺および濫用防止法( CFAA:Computer Fraud and Abuse Act )を改正しない限り、米企業がこうしたサービスを合法的に提供できない可能性があるとの見解を示した。

Okta Blog 第18回 そのAPI費用、実は「ツール税」かも ~ AIエージェントのトークン消費を90%削る方法 画像
脅威動向
Okta, Inc.
Okta, Inc.

Okta Blog 第18回 そのAPI費用、実は「ツール税」かも ~ AIエージェントのトークン消費を90%削る方法

 使用を許可されていないアイデンティティからツールを取り除くことは、そのアイデンティティが侵害された場合に実行され得る攻撃の選択肢をも奪うことになります。 最小権限の MCP 適用により、モデルが推論すべきトークン量と、残されたツールを使って攻撃者が与え得る被害の両方を減らすことができます。

8 / 21 原宿で開催「Go UP SUCCCESS 2026」に「Reckoner」をブース出展 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

8 / 21 原宿で開催「Go UP SUCCCESS 2026」に「Reckoner」をブース出展

 株式会社スリーシェイクは8月10日、東京・原宿で8月21日に開催される「Go UP SUCCCESS 2026」に、「Reckoner」をブース出展すると発表した。

8 / 21開催「Developers Summit 2026 Kansai」にスリーシェイクが「Sreake」のブース出展 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

8 / 21開催「Developers Summit 2026 Kansai」にスリーシェイクが「Sreake」のブース出展

 株式会社スリーシェイクは8月13日、梅田サウスホールで8月21日に開催される「Developers Summit 2026 Kansai」に協賛し、SRE総合支援サービス「Sreake」のブースを出展すると発表した。

REXTにランサムウェア攻撃、RIZAP「APORITO」事業でシステム障害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

REXTにランサムウェア攻撃、RIZAP「APORITO」事業でシステム障害

 RIZAP株式会社は8月10日、同社が運営する「APORITO」事業でのシステム障害について発表した。

REXTへのランサムウェア攻撃、JEANS MATE店舗での支払いは原則として現金のみに 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

REXTへのランサムウェア攻撃、JEANS MATE店舗での支払いは原則として現金のみに

 REXT株式会社ジーンズメイト事業部は8月11日、同社ネットワークへの不正アクセスによるシステム障害について発表した。

ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

 ニデック株式会社は8月7日、7月24日に公表した同社Webサイトへの不正アクセスについて、調査結果を発表した。

徳島県で住基ネット機器更改、マイナンバー含む個人情報を保存した外付ハードディスクをデータ未消去のまま廃棄した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

徳島県で住基ネット機器更改、マイナンバー含む個人情報を保存した外付ハードディスクをデータ未消去のまま廃棄した可能性

 徳島県は8月10日、個人情報を含む外付ハードディスクをデータ未消去のまま廃棄した可能性について発表した。

イノベーションが利用する GitHub への不正アクセス、62,691名分の顧客情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イノベーションが利用する GitHub への不正アクセス、62,691名分の顧客情報が漏えい

 株式会社イノベーションは8月7日、8月4日に公表したGitHubへの不正アクセスについて、調査結果を発表した。

さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

 さくらインターネット株式会社は8月19日、8月17日に公表した同社レンタルサーバサービスの一部環境への不正アクセスについて、第二報を発表した。

シーイーシーのデータセンターにランサムウェア攻撃、障害が発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

シーイーシーのデータセンターにランサムウェア攻撃、障害が発生

 株式会社シーイーシーは8月7日、8月6日に公表した同社データセンターサービスでの障害について、続報を発表した。

アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

 アフラック生命保険株式会社は7月31日、6月30日に公表した同社システムへの不正アクセスについて、調査結果を発表した。文字のコピーができないPDFファイルで公開している。

「はいチーズ!フォト」に不正アクセス、漏えい件数の公表は顧客の保護と二次被害防止の観点から差し控える 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「はいチーズ!フォト」に不正アクセス、漏えい件数の公表は顧客の保護と二次被害防止の観点から差し控える

 千株式会社は7月31日、6月5日に公表した同社が運営する「はいチーズ!フォト」への不正アクセスについて、続報を発表した。

Apache Allura にサーバサイドリクエストフォージェリの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Allura にサーバサイドリクエストフォージェリの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月18日、Apache Alluraにおけるサーバサイドリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

miChecker に XML 外部実体参照(XXE)に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

miChecker に XML 外部実体参照(XXE)に関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、miCheckerにおけるXML外部実体参照(XXE)に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Synology Assistant に不適切なファイルアクセス権設定の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Synology Assistant に不適切なファイルアクセス権設定の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、Synology Assistantにおける不適切なファイルアクセス権設定の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

F-RevoCRM に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

F-RevoCRM に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、F-RevoCRMにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

DMARC強制適用はメガバンク100%に対し信用金庫11.8% 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

DMARC強制適用はメガバンク100%に対し信用金庫11.8%

 GMOブランドセキュリティ株式会社は8月7日、全国の銀行および信用金庫を対象とした「SPF」「DMARC」「BIMI」の導入・運用状況に関する調査結果を発表した。

HENNGE One、パスワードマネージャー「Privaco」と SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、パスワードマネージャー「Privaco」と SSO 連携

 HENNGE株式会社は8月7日、「HENNGE One」がサニーズ株式会社の提供するパスワードマネージャー「Privaco」へのシングルサインオン連携に対応したと発表した。

セキュリティの世界に“人間”が飛び込む今が最高の時 ~ CTF 生まれ CTF 育ち モヒカン准教授が教えるエージェント時代の脆弱性発見 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

セキュリティの世界に“人間”が飛び込む今が最高の時 ~ CTF 生まれ CTF 育ち モヒカン准教授が教えるエージェント時代の脆弱性発見

 エージェントが人間の処理能力をはるかに超えてバグを吐き出す時代に、研究者は、そして人間は何をすべきなのか。この問いに対するヤンの答えは、意外にもまったく悲観的なものではなかった。むしろヤンは「人間にとって、いまこそサイバーセキュリティに飛び込む最高のタイミングだ( This is the best time to get into cybersecurity as a human.)」とまで言い切った。

要配慮個人情報が漏えい ~ 産業廃棄物業者へ破砕処分を委託したハードディスクがネットオークションに 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

要配慮個人情報が漏えい ~ 産業廃棄物業者へ破砕処分を委託したハードディスクがネットオークションに

 医療法人豊和会新札幌豊和会病院は7月30日、同院の患者の個人情報(要配慮個人情報)の漏えいについて発表した。

ポケモンカードゲーム専門店「晴れる屋2」で個人情報が閲覧可能な状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ポケモンカードゲーム専門店「晴れる屋2」で個人情報が閲覧可能な状態に

 株式会社晴れる屋は7月30日、ポケモンカードゲーム専門店「晴れる屋2」で個人情報が閲覧可能な状態になっていたと発表した。

生命保険契約照会システムで利用者の一部情報が閲覧可能な状態 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

生命保険契約照会システムで利用者の一部情報が閲覧可能な状態

 一般社団法人生命保険協会は7月29日、生命保険契約照会システムでの情報漏えいについて発表した。

杉並区が郵便宛名ラベルに「国籍」を記載 ~ データ出力時の項目選択誤り 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

杉並区が郵便宛名ラベルに「国籍」を記載 ~ データ出力時の項目選択誤り

 東京都杉並区は7月29日、国籍情報の漏えいについて発表した。

NetScaler ADC および NetScaler Gateway にリモートコード実行につながる脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

NetScaler ADC および NetScaler Gateway にリモートコード実行につながる脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月15日、NetScaler ADCおよびNetScaler Gatewayにおけるリモートコード実行につながる脆弱性(CVE-2026-8452)について発表した。影響を受けるシステムは以下の通り。

Metabase に SQLインジェクションの脆弱性、ゼロデイ攻撃も確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Metabase に SQLインジェクションの脆弱性、ゼロデイ攻撃も確認

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月14日、MetabaseのSQLインジェクションの脆弱性(CVE-2026-72898)について発表した。影響を受けるシステムは以下の通り。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×