2026年8月の記事(3 ページ目) | ScanNetSecurity
2026.10.11(日)

2026年8月の記事一覧(3 ページ目)

Windows DNS に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Windows DNS に複数の脆弱性

 株式会社日本レジストリサービス(JPRS)は8月14日、Windows DNSの脆弱性情報が公開されたと発表した。

日本のサイバーセキュリティ市場 2025年3兆円 2034年には7兆円規模へ ~ 年平均9.5%成長予測 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本のサイバーセキュリティ市場 2025年3兆円 2034年には7兆円規模へ ~ 年平均9.5%成長予測

 IMARC Groupは8月6日、「日本のサイバーセキュリティ市場:業界動向、シェア、規模、成長、機会、予測2026-2034」を発表した。

HRTech プラットフォームは「身元保証とセキュリティ」の時代へ ~ Deel が AI セキュリティ企業 Clarity を買収 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HRTech プラットフォームは「身元保証とセキュリティ」の時代へ ~ Deel が AI セキュリティ企業 Clarity を買収

 Deel Inc.は8月6日、本人確認、ディープフェイク検知、不正防止を専門とするAIサイバーセキュリティ企業のClarityを買収したと発表した。

HENNGE One と WowTalk が SSO 連携開始、複数 ID 管理の負担を軽減 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One と WowTalk が SSO 連携開始、複数 ID 管理の負担を軽減

 HENNGE株式会社は7月16日、「HENNGE One」がキングソフト株式会社の提供するビジネスチャット・社内SNS「WowTalk」へのシングルサインオン連携に対応したと発表した。

Langflow の files API における任意のファイルが作成可能となるパストラバーサルの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Langflow の files API における任意のファイルが作成可能となるパストラバーサルの脆弱性(Scan Tech Report)

2026 年 3 月に公開された、Langflow の脆弱性を悪用するエクスプロイトコードが公開されています。

REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響

 REXT Holdings 株式会社は8月10日、同社子会社のREXT株式会社の一部社内ネットワークシステムへのランサムウェアによる不正アクセスについて発表した。

RIZAP「APORITOオンラインストア」に不正アクセス、カード情報が外部流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

RIZAP「APORITOオンラインストア」に不正アクセス、カード情報が外部流出した可能性

 RIZAP株式会社は8月10日、同社が運営する「APORITOオンラインストア」への不正アクセスについて発表した。

丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性

 丸高興業株式会社は7月29日、3月13日に公表した同社サーバへの不正アクセスについて、調査結果を発表した。

「インク革命」に不正アクセス、24,166名のカード情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「インク革命」に不正アクセス、24,166名のカード情報が漏えいした可能性

 株式会社シー・コネクトは7月29日、同社が運営する「インク革命」への不正アクセスについて発表した。

名鉄協商へのランサムウェア攻撃、中電不動産の顧客情報 約4,000件が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

名鉄協商へのランサムウェア攻撃、中電不動産の顧客情報 約4,000件が漏えいした可能性

 中電不動産株式会社は7月28日、同社の業務委託先への不正アクセスについて発表した。

ユーザー認証機能の設計・実装に脆弱性 ~「デュエル・マスターズ サポートアプリ」で個人情報を閲覧される可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ユーザー認証機能の設計・実装に脆弱性 ~「デュエル・マスターズ サポートアプリ」で個人情報を閲覧される可能性

 株式会社タカラトミーは7月28日、同社が運営する「デュエル・マスターズ サポートアプリ」での顧客情報の漏えいの可能性について発表した。

愛媛県庁がSASE全面採用で「β’モデル」へ移行 ~ ネットワンとSCSKセキュリティが受注 画像
業界動向
ScanNetSecurity
ScanNetSecurity

愛媛県庁がSASE全面採用で「β’モデル」へ移行 ~ ネットワンとSCSKセキュリティが受注

 ネットワンシステムズ株式会社は8月6日、SCSKセキュリティ株式会社と共同でゼロトラストセキュリティを全面採用した愛媛県庁の次期ネットワーク基盤を受注した発表した。稼働開始は2027年1月を予定している。

世界40ヶ国・4,000名が参加するサイバー防衛演習「Locked Shields 2026」にGMOイエラエが参戦 画像
業界動向
ScanNetSecurity
ScanNetSecurity

世界40ヶ国・4,000名が参加するサイバー防衛演習「Locked Shields 2026」にGMOイエラエが参戦

 GMOサイバーセキュリティ byイエラエ株式会社は8月6日、4月20日から24日に開催されたサイバー防衛演習「Locked Shields 2026」に2年連続で参加したと発表した。

VPN依存からの脱却 ~ HENNGE One が新製品「Mesh Network」含む新プラン発表 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

VPN依存からの脱却 ~ HENNGE One が新製品「Mesh Network」含む新プラン発表

 HENNGE株式会社は8月4日、クラウドセキュリティサービス「HENNGE One」の提供プランを2026年10月1日に全面刷新すると発表した。

HENNGE、「第2回 IT・情シス DXPO」で HENNGE One を出展 ~ ウルトラヒーロー限定ノベルティも配布 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

HENNGE、「第2回 IT・情シス DXPO」で HENNGE One を出展 ~ ウルトラヒーロー限定ノベルティも配布

 HENNGE株式会社は8月6日、東京ビッグサイトで8月20日、21日に開催される「第2回 IT・情シス DXPO 東京 ’26 夏」に出展すると発表した。

8 / 20・21開催「IT・情シス DXPO 東京 2026 夏」にエーアイセキュリティラボが出展 登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

8 / 20・21開催「IT・情シス DXPO 東京 2026 夏」にエーアイセキュリティラボが出展 登壇

 株式会社エーアイセキュリティラボは8月6日、8月20日・21日に開催されるブティックス株式会社主催のイベント「IT・情シス DXPO 東京 2026 夏」に出展・登壇すると発表した。

兵庫県「さわやか提案箱」の提案者92人の個人情報が閲覧可能に ~ 公文書公開のPDF作成手順に誤り 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

兵庫県「さわやか提案箱」の提案者92人の個人情報が閲覧可能に ~ 公文書公開のPDF作成手順に誤り

 兵庫県は8月3日、公文書公開における個人情報の漏えいについて発表した。

連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック

 株式会社講談社は8月3日、不正アクセスによる個人情報流出について発表した。

テレビ朝日メディアプレックスに不正アクセス、マイナンバー含む従業員情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

テレビ朝日メディアプレックスに不正アクセス、マイナンバー含む従業員情報が漏えいした可能性

 株式会社テレビ朝日メディアプレックスは7月30日、7月3日に公表した同社サーバへの不正アクセスについて、第二報を発表した。

アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

 アスクル株式会社は7月30日、ランサムウェア攻撃に伴う情報漏えいの可能性に関する追加の本人通知について発表した。

イエラエと Flatt のエンジニアが参加するチーム Blue Water が DEF CON 34 CTF Finals でついに世界 1 位獲得 画像
業界動向
ScanNetSecurity
ScanNetSecurity

イエラエと Flatt のエンジニアが参加するチーム Blue Water が DEF CON 34 CTF Finals でついに世界 1 位獲得

 GMOインターネットグループ株式会社は8月10日、同社グループのホワイトハッカーが参画する「Blue Water」が「DEF CON 34 CTF Finals」で世界1位を獲得したと発表した。

GMOサイバーセキュリティ byイエラエ「地方公共団体向けペネトレーションテスト・パッケージ」の提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ「地方公共団体向けペネトレーションテスト・パッケージ」の提供

 GMOサイバーセキュリティ byイエラエ株式会社は8月4日、「地方公共団体向けペネトレーションテスト・パッケージ」の提供を開始すると発表した。

ECプラットフォーム「Opencart」にディレクトリトラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ECプラットフォーム「Opencart」にディレクトリトラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月12日、ECプラットフォーム「Opencart」におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Tenable、セキュリティ担当者向けの無料AIコミュニティ「CyberAgents Exchange」公開 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Tenable、セキュリティ担当者向けの無料AIコミュニティ「CyberAgents Exchange」公開

 Tenable Holdings, Inc.は8月4日、新たなオープンソースAIエクスチェンジ「CyberAgents Exchange」の立ち上げを発表した。

以前に発送した宛名ラベルを誤って貼付 ~ 行政文書の開示に係る関係書類の誤送付 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

以前に発送した宛名ラベルを誤って貼付 ~ 行政文書の開示に係る関係書類の誤送付

 厚生労働省は7月27日、行政文書の開示に係る関係書類の誤送付について発表した。

正規メール送信環境からフィッシングメール送信 ~ TENTIALが利用するメール送信サービスのアクセスキーを不正利用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

正規メール送信環境からフィッシングメール送信 ~ TENTIALが利用するメール送信サービスのアクセスキーを不正利用

 株式会社TENTIALは7月28日、同社が利用するメール送信サービスの認証情報の不正利用について発表した。

メディア4u の SMS 送信システムへのサイバー攻撃、館山市を装った不審な SMS に注意を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メディア4u の SMS 送信システムへのサイバー攻撃、館山市を装った不審な SMS に注意を呼びかけ

 千葉県館山市は7月27日、同市が委託しているSMS配信システム会社への不正アクセスについて発表した。

防衛省がリチェルカセキュリティを9ヶ月間 指名停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

防衛省がリチェルカセキュリティを9ヶ月間 指名停止

 防衛省は8月7日、株式会社リチェルカセキュリティへの指名停止措置について発表した。

リチェルカセキュリティが防衛装備庁から指名停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

リチェルカセキュリティが防衛装備庁から指名停止

 株式会社リチェルカセキュリティは8月7日、防衛装備庁からの公表事項について発表した。

PowerDNS Recursor に特別に作成された DNS パケットによりメモリ不足と過剰な CPU 負荷が誘発される脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PowerDNS Recursor に特別に作成された DNS パケットによりメモリ不足と過剰な CPU 負荷が誘発される脆弱性

 株式会社日本レジストリサービス(JPRS)は8月12日、PowerDNS Recursorの脆弱性情報が公開されたと発表した。

PowerDNS Authoritative Server に特別に作成された DNS パケットによりメモリ不足と過剰な CPU 負荷が誘発される脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PowerDNS Authoritative Server に特別に作成された DNS パケットによりメモリ不足と過剰な CPU 負荷が誘発される脆弱性

 株式会社日本レジストリサービス(JPRS)は8月12日、PowerDNS Authoritative Serverの脆弱性情報が公開されたと発表した。

マイクロソフトが 8 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが 8 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

独立行政法人 情報処理推進機構(IPA)は8月12日、「Microsoft 製品の脆弱性対策について(2026年8月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年8月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

LINE PC 版(Windows版)のインストーラに DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

LINE PC 版(Windows版)のインストーラに DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月10日、LINE PC版(Windows版)のインストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「wp2shell」の攻撃検知速報を公表、修正版公開から9日間で累計1,950,165件を検知 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「wp2shell」の攻撃検知速報を公表、修正版公開から9日間で累計1,950,165件を検知

 株式会社サイバーセキュリティクラウドは8月4日、「wp2shell」(CVE-2026-63030 / CVE-2026-60137)の「攻撃検知速報」を発表した。

みずほ銀行ら4社の「サプライチェーン途絶リスクマネジメント支援」にトムソン・ロイターと日立製作所が参画 画像
業界動向
ScanNetSecurity
ScanNetSecurity

みずほ銀行ら4社の「サプライチェーン途絶リスクマネジメント支援」にトムソン・ロイターと日立製作所が参画

株式会社みずほ銀行他3社は7月28日、4社が業務提携し推進している「サプライチェーン途絶リスクマネジメント支援」の第三弾として、トムソン・ロイター株式会社と株式会社日立製作所が支援メンバーとして参画すると発表した。

GMOが米Anthropicと提携 ~ サイバー攻撃対策へのClaude適用やホワイトハッカー連携を展開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOが米Anthropicと提携 ~ サイバー攻撃対策へのClaude適用やホワイトハッカー連携を展開

 GMOインターネットグループ株式会社は7月28日、米Anthropic PBCと7月10日に戦略的パートナーシップ契約を締結したと発表した。

ドメイン名“死後”の世界 ~ 使い終わったドメインの 1 年間の観測成果 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ドメイン名“死後”の世界 ~ 使い終わったドメインの 1 年間の観測成果

 事業やサービスが終われば Web サイトで使っていたドメイン名は不要になる。維持費を払い続けるのは無用のコストだから契約更新をやめて手放す。ごく自然な経済的合理性に基づいた判断だ。ところが企業によっては一度使ったドメインを手放さず「永年保有」するというポリシーを定めている場合がある。なぜ、不要コストを払い続けるのか。

まちあい徳山のコーポレートサイトと運営メディア「Tokuyamap」に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

まちあい徳山のコーポレートサイトと運営メディア「Tokuyamap」に不正アクセス

 株式会社まちあい徳山は7月27日、同社ウェブサイトへの不正アクセスについて発表した。

「ファインオンラインショップ」に不正アクセス、912件のカード情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ファインオンラインショップ」に不正アクセス、912件のカード情報が流出

 ファイン株式会社は7月27日、同社が運営するオンラインショップ「ファインオンラインショップ」への不正アクセスによる情報流出について発表した。

個人メディア「Pottal-Portal」に不正アクセス、同一サーバで運用している複数サイトが被害に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人メディア「Pottal-Portal」に不正アクセス、同一サーバで運用している複数サイトが被害に

 個人メディア「Pottal-Portal」を運営するPottalは7月26日、Pottalが運営するPottal-Portalをはじめとする同一サーバで運用している複数サイトへの不正アクセスについて発表した。

Infoblox が明かすサイバー犯罪のエコシステム ~ TDS とレジデンシャルプロキシ悪用が加速 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Infoblox が明かすサイバー犯罪のエコシステム ~ TDS とレジデンシャルプロキシ悪用が加速

 Infoblox株式会社は8月4日、「2026年 脅威動向レポート(2026 Threat Landscape Report)」を発表した。

自工会と部工会、AI 悪用リスクを踏まえたサイバーセキュリティ強化を呼びかけ 画像
業界動向
ScanNetSecurity
ScanNetSecurity

自工会と部工会、AI 悪用リスクを踏まえたサイバーセキュリティ強化を呼びかけ

 一般社団法人日本自動車工業会と一般社団法人日本自動車部品工業会は7月27日、AI性能の高度化を踏まえたサイバーセキュリティ対策の強化について発表した。

総務大臣書簡を発出 ~ 全都道府県知事と市区町村長にサイバーセキュリティ確保要請 画像
業界動向
ScanNetSecurity
ScanNetSecurity

総務大臣書簡を発出 ~ 全都道府県知事と市区町村長にサイバーセキュリティ確保要請

 総務省は8月4日、地方公共団体におけるサイバーセキュリティの確保に関する総務大臣書簡を発出したと発表した。

Check Point SASE と HENNGE One が連携強化 ~ SSO 対応とサンドボックスによるメール脅威対策を同時に提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Check Point SASE と HENNGE One が連携強化 ~ SSO 対応とサンドボックスによるメール脅威対策を同時に提供

HENNGE株式会社は8月3日、「HENNGE One」がチェック・ポイント・ソフトウェア・テクノロジーズ株式会社の提供する統合型ネットワークセキュリティプラットフォーム「Check Point SASE」へのシングルサインオン連携に対応したと発表した。

GMOイエラエ、韓国 LIG D&A と業務提携 ~ 宇宙・ドローン・無人艇のセキュリティ技術を高度化 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOイエラエ、韓国 LIG D&A と業務提携 ~ 宇宙・ドローン・無人艇のセキュリティ技術を高度化

 GMOサイバーセキュリティ byイエラエ株式会社は8月3日、韓国のLIG Defense & Aerospace Co., Ltd.(LIG D&A)と宇宙・無人システム分野のサイバーセキュリティ技術の高度化に向け、業務提携に関する覚書(MoU)を東京・渋谷で7月22日に締結したと発表した。

IPAが中小企業のセキュリティ対策を支援、セミナー共催や講師を無償派遣 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IPAが中小企業のセキュリティ対策を支援、セミナー共催や講師を無償派遣

 独立行政法人情報処理推進機構(IPA)は8月3日、地域団体等との連携による中小企業のサイバーセキュリティ対策普及促進のためのセミナー開催の支援について発表した。

放置された公開資産が攻撃の的に ~ GMOイエラエ、外部公開 IT 資産対策と ASM 活用を解説するセミナーを 8 / 25 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

放置された公開資産が攻撃の的に ~ GMOイエラエ、外部公開 IT 資産対策と ASM 活用を解説するセミナーを 8 / 25 開催PR

GMOサイバーセキュリティ byイエラエ株式会社は8月25日に、オンラインセミナー「外部公開IT資産を狙うランサムウェア、公開資産の放置が攻撃の入口になる 棚卸し・診断・継続監視の進め方」を開催すると発表した。

「スマイルサーバ」で不正アクセスの痕跡、復旧までに長期間を要する見込み 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「スマイルサーバ」で不正アクセスの痕跡、復旧までに長期間を要する見込み

 NTTスマートコネクト株式会社は7月26日、同社が運営するレンタルサーバ「スマイルサーバ」への不正アクセスについて発表した。

扶桑電通が社外関係者との情報共有に利用していた共有フォルダに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

扶桑電通が社外関係者との情報共有に利用していた共有フォルダに不正アクセス

 扶桑電通株式会社は7月22日、同社が利用するクラウドストレージへの不正アクセスについて発表した。

ニデックWebサイトに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ニデックWebサイトに不正アクセス

 株式会社ニデックは7月24日、同社Webサイトへの不正アクセスについて発表した。

日米韓など同盟国、北朝鮮IT労働者の手口や特徴まとめた注意喚起を公表 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

日米韓など同盟国、北朝鮮IT労働者の手口や特徴まとめた注意喚起を公表

 国家サイバー統括室、外務省、警察庁、財務省、経済産業省は7月31日、米国及び韓国を始めとする同盟国・同志国の関係機関とともに「北朝鮮IT労働者に関する各国・企業等に対する注意喚起」を発表した。

フィッシングやBECの最新事例も ~ IPAが企業向け「メール攻撃の手口と対策」マニュアルを公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

フィッシングやBECの最新事例も ~ IPAが企業向け「メール攻撃の手口と対策」マニュアルを公開

 独立行政法人情報処理推進機構(IPA)は8月3日、「企業組織を狙うメールを悪用した攻撃の手口とその対策」を公開した。

DNSセキュリティがNIST CSF 2.0で正式な評価対象に、「SP 800-81r3」のマッピングが完了 画像
業界動向
ScanNetSecurity
ScanNetSecurity

DNSセキュリティがNIST CSF 2.0で正式な評価対象に、「SP 800-81r3」のマッピングが完了

Infoblox株式会社は7月29日、米国国立標準技術研究所(NIST)が、安全なドメインネームシステム(DNS)展開ガイド「SP 800-81r3」をOLIRプログラムを通じてCSF 2.0へ正式に対応付け(マッピング)したと発表した。

SBOMの「最小要素」国際ガイダンス発表、追加・更新・削除されたデータ項目とは 画像
業界動向
ScanNetSecurity
ScanNetSecurity

SBOMの「最小要素」国際ガイダンス発表、追加・更新・削除されたデータ項目とは

 経済産業省と内閣官房国家サイバー統括室は7月30日、ソフトウェアの脆弱性管理等におけるSBOM(ソフトウェア部品表)の最小要素に関する国際ガイダンス「2026 Minimum Elements for a Software Bill of Materials (SBOM)」に共同署名したと発表した。

彼だけが知るソフトウェアサポートのために引退生活から呼び戻されたエンジニア 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

彼だけが知るソフトウェアサポートのために引退生活から呼び戻されたエンジニア

 ところが数カ月前、例の米国企業からロジャーに連絡が入った。サポートを終了したソフトウェアを使っていたドイツの顧客が、紙のアーカイブを紛失した。だがデジタルアーカイブは手元に残っている。そんな内容だった。米国企業はロジャーに書類の復元を依頼した。一日当たりの報酬は、ロジャーが受け取る年金およそ 1 カ月分にも相当する金額だった。

KDDI の ISP 事業者向けメールシステムに不正アクセス、総務省が行政指導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

KDDI の ISP 事業者向けメールシステムに不正アクセス、総務省が行政指導

 総務省は7月29日、KDDI株式会社への文書による行政指導について発表した。

シミックヘルスケア・インスティテュートが運営を受託している患者支援サービスに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

シミックヘルスケア・インスティテュートが運営を受託している患者支援サービスに不正アクセス

 シミックヘルスケア・インスティテュート株式会社は7月24日、同社が運営を受託している患者支援サービスへの不正アクセスについて発表した。

ナカバヤシ製品紹介サイト「REVEX」に不正アクセス、意図しない不審な画面が表示される事象 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ナカバヤシ製品紹介サイト「REVEX」に不正アクセス、意図しない不審な画面が表示される事象

 ナカバヤシ株式会社は7月24日、7月2日に公表した同社製品紹介サイト「REVEX」への不正アクセスについて、第二報を発表した。

ジェイアール東海高島屋のアルバイトスタッフ管理システムに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジェイアール東海高島屋のアルバイトスタッフ管理システムに不正アクセス

 株式会社ジェイアール東海髙島屋は7月24日、5月8日に公表したアルバイトスタッフ管理システムへの不正アクセスについて、続報を発表した。

OpenSSL の OCSPレスポンス検証にクライアント側のメモリリークの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSL の OCSPレスポンス検証にクライアント側のメモリリークの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月7日、OpenSSLのOCSPレスポンス検証におけるクライアント側のメモリリークの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Alinto SOGo v5.12.7 に不正な形式の ICSカレンダー招待を介した XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Alinto SOGo v5.12.7 に不正な形式の ICSカレンダー招待を介した XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月7日、Alinto SOGo v5.12.7における不正な形式のICSカレンダー招待を介したクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

miChecker に XML 外部実体参照(XXE)に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

miChecker に XML 外部実体参照(XXE)に関する脆弱性

 総務省は8月5日、ウェブアクセシビリティ評価ツール「miChecker」の脆弱性情報について発表した。影響を受けるシステムは以下の通り。

NetKids iMark に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

NetKids iMark に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月5日、NetKids iMarkにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×