2026年8月の記事(4 ページ目) | ScanNetSecurity
2026.10.11(日)

2026年8月の記事一覧(4 ページ目)

Veeam Service Provider Console に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Veeam Service Provider Console に複数の脆弱性

 Veeam Softwareは8月4日、Veeam Service Provider Console 9.3 で修正された脆弱性について発表した。影響を受けるシステムは以下の通り。

freo2 にアップロードするファイルの検証が不十分な脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

freo2 にアップロードするファイルの検証が不十分な脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月4日、freo2におけるアップロードするファイルの検証が不十分な脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

今日もどこかで情報漏えい 第51回「2026年7月の情報漏えい」三重県、陸自インシデントを他山の石として USB メモリ 1 万個チェック 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第51回「2026年7月の情報漏えい」三重県、陸自インシデントを他山の石として USB メモリ 1 万個チェック

7 月に最も件数換算の被害規模が大きかったのは、KDDI株式会社による「KDDI の ISP 事業者向けメールシステムに不正アクセス、ゼロデイ脆弱性を悪用」であった。先月のKDDIの続報で、本来なら除外するのだが件数が最大 1,422 万件から、12,233,087 名に下方修正されたので、記録のために入れておいた。

人事異動から退職処理までの実務を体験 ~「Okta」ハンズオンワークショップ 9月11日 大阪で開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

人事異動から退職処理までの実務を体験 ~「Okta」ハンズオンワークショップ 9月11日 大阪で開催PR

 Okta Japan株式会社は9月11日に、「体験型ワークショップ Oktaで極めるアイデンティティ管理」を開催すると発表した。

宇都宮病院職員の患者情報利用による別医療機関のダイレクトメール郵送、調査の結果 直接的金銭的利益の受領が無いことを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

宇都宮病院職員の患者情報利用による別医療機関のダイレクトメール郵送、調査の結果 直接的金銭的利益の受領が無いことを確認

 社会福祉法人済生会宇都宮病院は8月3日、6月30日に公表した職員による患者情報の不適切な取り扱いについて、調査結果を発表した。

「東京アプリ」の運営に係るコールセンター業務で1名の個人情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「東京アプリ」の運営に係るコールセンター業務で1名の個人情報漏えい

 株式会社ベルシステム24は7月23日、東京都公式アプリ「東京アプリ」の運営に係るコールセンター業務での個人情報漏えいについて発表した。

Axcelead Drug Discovery Partners社員のメールアカウントに不正アクセス、約7,000通のメールで痕跡を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Axcelead Drug Discovery Partners社員のメールアカウントに不正アクセス、約7,000通のメールで痕跡を確認

 Axcelead Drug Discovery Partners株式会社は7月22日、同社社員メールアカウントへの不正アクセスについて発表した。

LINE GAMEでユーザー内部識別子を外部の広告ツールに送信、総務省から行政指導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LINE GAMEでユーザー内部識別子を外部の広告ツールに送信、総務省から行政指導

 LINEヤフー株式会社は7月13日、LINE GAMEユーザー内部識別子の外部送信について発表した。

ADサーバ上のデータが外部へ転送されたと判断 ~ 精電舎電子工業にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ADサーバ上のデータが外部へ転送されたと判断 ~ 精電舎電子工業にランサムウェア攻撃

 精電舎電子工業株式会社は7月21日、5月7日に公表した同社へのサイバー攻撃について、続報を発表した。

スリーシェイクのエンジニア 4 名が翻訳『実践 プラットフォームエンジニアリング』8 / 24 発売 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スリーシェイクのエンジニア 4 名が翻訳『実践 プラットフォームエンジニアリング』8 / 24 発売

 株式会社スリーシェイクは7月28日、同社エンジニア4名が翻訳を担当した『実践 プラットフォームエンジニアリング 開発者体験を加速するセルフサービス基盤の設計と構築』が8月24日に発売されると発表した。

Okta が Permiso Security を買収、Identity Security Fabric の脅威検出・対応を強化 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Okta が Permiso Security を買収、Identity Security Fabric の脅威検出・対応を強化

 Okta, Inc.は7月30日、Permiso Securityを買収する最終契約を締結したと発表した。本取引は、慣習的な買収完了条件を満たすことを前提として、Oktaの2027会計年度第3四半期に完了予定となっている。

令和8(2026)年上半期の特殊詐欺、被害総額1,816億円 ~ 投資詐欺(797.9億)やニセ警察詐欺(507.9億)など手口別被害額 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

令和8(2026)年上半期の特殊詐欺、被害総額1,816億円 ~ 投資詐欺(797.9億)やニセ警察詐欺(507.9億)など手口別被害額

 警察庁は7月31日、令和8(2026)年上半期における特殊詐欺の認知・検挙状況等について、暫定値を発表した。

AI で網羅検知 × 人で深掘り ~ GMOイエラエが「AIホワイトハッカー ペネトレーションテスト」提供開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

AI で網羅検知 × 人で深掘り ~ GMOイエラエが「AIホワイトハッカー ペネトレーションテスト」提供開始

GMOサイバーセキュリティ byイエラエ株式会社は7月30日、「AIホワイトハッカー ペネトレーションテスト」を提供開始すると発表した。

官民連携の米 AI × 脆弱性対策の国家戦略「GOLD EAGLE」ほか [Scan PREMIUM Monthly Executive Summary 2026年7月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

官民連携の米 AI × 脆弱性対策の国家戦略「GOLD EAGLE」ほか [Scan PREMIUM Monthly Executive Summary 2026年7月度]

 先日、筆者の会社に「Top Cyber Threat Intelligence Services in APAC」にノミネートされたとの嬉しい連絡を頂きました。これも、常日頃から皆様にご支援いただいているおかげです。

Okta Japan「さわってみようAuth0!」を9月11日に大阪で開催 ~ 初心者向けハンズオン&解説セッション 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

Okta Japan「さわってみようAuth0!」を9月11日に大阪で開催 ~ 初心者向けハンズオン&解説セッションPR

 Okta Japan株式会社は9月11日に、「さわってみようAuth0!~ゼロからわかる、はじめての Auth0 ハンズオン~」を開催すると発表した。

新エフエイコムにランサムウェア攻撃、取引先の従業員に関する個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新エフエイコムにランサムウェア攻撃、取引先の従業員に関する個人情報が漏えいした可能性

 新エフエイコム株式会社は7月21日、4月14日に公表した第三者からの不正アクセスによるシステム障害について、続報を発表した。

停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外

 富山県小矢部市は7月24日、職員の懲戒処分について発表した。

AeyeScan がアップデート、Ruby on Rails や WordPress の最新脆弱性に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

AeyeScan がアップデート、Ruby on Rails や WordPress の最新脆弱性に対応

 株式会社エーアイセキュリティラボは8月3日、「AeyeScan」の機能追加について発表した。

市民プールやエネルギー企業が標的に ~ IPA が制御システムの最新サイバーインシデント事例を追加 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

市民プールやエネルギー企業が標的に ~ IPA が制御システムの最新サイバーインシデント事例を追加

 独立行政法人情報処理推進機構(IPA)は7月31日、制御システムのセキュリティリスク分析ガイドの補足資料として「制御システム関連のサイバーインシデント事例」シリーズを追加公開した。

脆弱性の是正期限12時間の政府も ~ AI 自律型攻撃の台頭と企業の最新リスク 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

脆弱性の是正期限12時間の政府も ~ AI 自律型攻撃の台頭と企業の最新リスク

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は7月29日、年次調査「AIセキュリティレポート 2026」を発表した。チェック・ポイント・ソフトウェア・テクノロジーズの脅威インテリジェンス部門であるチェック・ポイント・リサーチ(CPR)が作成している。

ディセプション技術で敵対者に能動的に関与 ~ NEC と CDI が民間初となる米 MITRE のトレーニングプログラム提供開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ディセプション技術で敵対者に能動的に関与 ~ NEC と CDI が民間初となる米 MITRE のトレーニングプログラム提供開始

 日本電気株式会社(NEC)と株式会社サイバーディフェンス研究所は7月30日、米国MITREと提携し、トレーニングプログラム「MITRE Engage in a Box」を提供開始すると発表した。同プログラムの提供は、民間企業として世界初となるという。

銀行が法人顧客のセキュリティを心配する時代到来 ~  ~ GMOあおぞらネット銀行とGMOサイバーセキュリティ byイエラエが提携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

銀行が法人顧客のセキュリティを心配する時代到来 ~ ~ GMOあおぞらネット銀行とGMOサイバーセキュリティ byイエラエが提携

 GMOあおぞらネット銀行株式会社は7月29日、GMOサイバーセキュリティ byイエラエ株式会社と提携し、同社のサイバーセキュリティサービス「GMOサイバー攻撃 ネットde診断 Lite」の紹介を開始すると発表した。

オープンソースへの恩返し ~ HENNGEが「PyCon JP 2026」おやつスポンサーに 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

オープンソースへの恩返し ~ HENNGEが「PyCon JP 2026」おやつスポンサーに

 HENNGE株式会社は7月27日、広島で8月21日、22日に開催される「PyCon JP 2026」にゴールド&おやつスポンサーとして参加すると発表した。

AI が未知の攻撃クラスを発明する日 ~ FFRI 鵜飼裕司の Black Hat USA 2026 今年の見どころ 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

AI が未知の攻撃クラスを発明する日 ~ FFRI 鵜飼裕司の Black Hat USA 2026 今年の見どころ

 「エクスプロイトを書くのがめちゃくちゃ爆速になっているので、パッチが出た瞬間に適用しないと間に合わないという状況になります」背景にあるのは「パッチリバーシング」という技術だ。パッチ適用前後のバイナリを比較することで、どこが修正されたのかを推測し、そこから脆弱性の内容と exploit を組み立てる手法である。技術自体は以前から存在したが、解析に時間がかかるため、その間に企業側は検証を経てパッチを当てることができた。しかし AI によってこの解析と攻撃コード生成が高速化すると、様相は一変する。

ANAグループ 株式会社OCSの「OCS FAMILY LINK SERVICE」に不正アクセス、一部の個人情報・データが流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ANAグループ 株式会社OCSの「OCS FAMILY LINK SERVICE」に不正アクセス、一部の個人情報・データが流出した可能性

 全日本空輸(ANA)のグループの株式会社OCSは7月23日、「OCS FAMILY LINK SERVICE」システム不具合について発表した。

セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化

 株式会社セシールは7月9日、4月16日に公表した同社がFAX送信業務を委託していた日本テレネット株式会社へのサイバー攻撃について、続報を発表した。

オーミケンシへのランサムウェア攻撃、リークサイト上に社名等が掲載されるも盗取されたとされる実データは公開されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オーミケンシへのランサムウェア攻撃、リークサイト上に社名等が掲載されるも盗取されたとされる実データは公開されず

 オーミケンシ株式会社は7月16日、3月23日に公表したサイバー攻撃によるシステム障害について、最終報を発表した。

調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為

 大和ハウス工業株式会社は7月24日、同社子会社での不適切行為について発表した。

VPS.org の one-click deployment テンプレートに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

VPS.org の one-click deployment テンプレートに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月3日、VPS.orgのone-click deploymentテンプレートにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

総務省が10月に全国でCTF開催 ~ 全国9会場とオンライン 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

総務省が10月に全国でCTF開催 ~ 全国9会場とオンライン

 総務省は8月3日、全国9会場とオンラインで「全国型CTFコンテスト」を10月3日に開催すると発表した。

経営幹部や役員がサイバー攻撃後に処分を受けたと50%が回答 ~ フォーティネット調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

経営幹部や役員がサイバー攻撃後に処分を受けたと50%が回答 ~ フォーティネット調査

 フォーティネットジャパン合同会社は7月30日、「サイバーセキュリティスキルギャップレポート 2026年版」を公開した。

委託先やグループ会社の脅威をWebとメールで即座に共有、NTTドコモビジネスが「docomo business RINK WANセキュリティ」に新機能 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

委託先やグループ会社の脅威をWebとメールで即座に共有、NTTドコモビジネスが「docomo business RINK WANセキュリティ」に新機能

 NTTドコモビジネス株式会社(NTTコミュニケーションズ株式会社)は7月31日、「docomo business RINK WANセキュリティ」で脅威検知を活用した新メニュー「脅威情報共有」の提供を同日から開始すると発表した。

クルーズ船で「勇者」が船出 ~ 52社100名が参加、Cloudbaseユーザー会開催報告 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

クルーズ船で「勇者」が船出 ~ 52社100名が参加、Cloudbaseユーザー会開催報告

 Cloudbase株式会社は7月27日、「勇者たちの航海ギルド~次の冒険へ~」と題したオフラインユーザー会を7月17日に開催したと発表した。

GMOサイバーセキュリティ byイエラエが「DEF CON 34」の宇宙サイバーセキュリティ専門エリア「Aerospace Village」にブース出展 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエが「DEF CON 34」の宇宙サイバーセキュリティ専門エリア「Aerospace Village」にブース出展

GMOサイバーセキュリティ byイエラエ株式会社は7月31日、現地時間8月6日から9日に米ラスベガスで開催されるセキュリティカンファレンス「DEF CON 34」の宇宙サイバーセキュリティ専門エリア「Aerospace Village」にブース出展すると発表した。

Ruby on Rails の重大脆弱性「KindaRails2Shell」への「GMOサイバー攻撃ネットde診断 ASM」の対応、Rails の利用を検出した顧客に個別案内 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Ruby on Rails の重大脆弱性「KindaRails2Shell」への「GMOサイバー攻撃ネットde診断 ASM」の対応、Rails の利用を検出した顧客に個別案内

 GMOサイバーセキュリティ byイエラエ株式会社は7月31日、Ruby on Rails の重大脆弱性「KindaRails2Shell」への対応について発表した。

シフトレフトや内製化も解説 ~ エーアイセキュリティラボが脆弱性対策動画を 8 月限定週替わり公開 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

シフトレフトや内製化も解説 ~ エーアイセキュリティラボが脆弱性対策動画を 8 月限定週替わり公開PR

 株式会社エーアイセキュリティラボは7月、「8月限定|脆弱性対策まるわかり月間」として、脆弱性対策に関するウェビナー動画をテーマ別に期間限定で公開すると発表した。

アイダエンジニアリングに不正アクセス、アジア拠点における決算手続に遅延 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アイダエンジニアリングに不正アクセス、アジア拠点における決算手続に遅延

 東証プライム上場企業のアイダエンジニアリング株式会社は7月17日、同社システムへの不正アクセスについて発表した。

ファイブフォックスのサーバがランサムウェア感染の可能性、通常のセキュリティ調査過程で発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ファイブフォックスのサーバがランサムウェア感染の可能性、通常のセキュリティ調査過程で発覚

 株式会社ファイブフォックスは7月14日、ランサムウェア感染の可能性について発表した。

支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

 プルデンシャル・ホールディング・オブ・ジャパン株式会社は7月24日、プルデンシャル生命保険株式会社及びジブラルタ生命保険株式会社における営業社員・元営業社員の金銭に関わる不適切行為について、顧客への補償の進捗状況を発表した。

Oktaグローバル調査レポート「Global CISO Insights 2026」公開、日本はガバナンスツール導入で深刻な遅れ 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Oktaグローバル調査レポート「Global CISO Insights 2026」公開、日本はガバナンスツール導入で深刻な遅れ

 Okta Japan株式会社は7月30日、新たなグローバル調査レポート「Global CISO Insights 2026」を公開した。

BaserCMS に CSVファイルインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

BaserCMS に CSVファイルインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月31日、BaserCMSにおけるCSVファイルインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ロボット掃除機 DEEBOT PRO M1、DEEBOT PRO K1VAC およびスマートフォンアプリ ECOVACS PRO に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ロボット掃除機 DEEBOT PRO M1、DEEBOT PRO K1VAC およびスマートフォンアプリ ECOVACS PRO に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月31日、ロボット掃除機DEEBOT PRO M1、DEEBOT PRO K1VACおよびスマートフォンアプリECOVACS PROにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

SGLang に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SGLang に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月31日、SGLangにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。CERT/CCが本件に関するアドバイザリを公表している。

トレンドマイクロ製 TrendAI Vision One に脆弱性、セキュリティアップデート公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ製 TrendAI Vision One に脆弱性、セキュリティアップデート公開

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、トレンドマイクロ製TrendAI Vision Oneに対するセキュリティアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。

Apache Tomcat の WebSocket chat サンプルにサービス運用妨害(DoS)の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcat の WebSocket chat サンプルにサービス運用妨害(DoS)の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月29日、Apache TomcatのWebSocket chatサンプルにおけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

 電子フロンティア財団(EFF)のサイバーセキュリティディレクター、Eva Galperin はこの決定を歓迎し、「 DEF CONで『変態メガネ禁止(no pervert glasses)』ポリシーが導入されるのは素晴らしい」とコメントした。Meta のスマートグラスは覗き見や盗撮といった変態行為の道具になった。「Meta メガネ プライバシー侵害」で検索すればすぐに、メガネ着用者による不適切な撮影行為の例が無数に見つかる。しかも、女性や子供が標的にされているケースがほとんどである。

セコムトラストシステムズ、SASE・EDR選定の「失敗しない判断軸」解説セミナーを 8 / 24・25・26 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

セコムトラストシステムズ、SASE・EDR選定の「失敗しない判断軸」解説セミナーを 8 / 24・25・26 開催PR

 セコムトラストシステムズ株式会社は8月24日、25日、26日に、「【3つのセミナーで学ぶ】失敗しないSASE・EDR選定の判断軸 ~課題分析とSCS評価制度の活用法~」を開催すると発表した。

日産化学への不正アクセス、システムで不審な活動を検知し発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日産化学への不正アクセス、システムで不審な活動を検知し発覚

 日産化学株式会社は7月16日、同社システムへの不正アクセスについて発表した。

海外貨物検査と契約する有機JAS認証審査員がサポート詐欺被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

海外貨物検査と契約する有機JAS認証審査員がサポート詐欺被害

 海外貨物検査株式会社は7月14日、サポート詐欺被害による個人情報漏えいの可能性について発表した。

金子農機にランサムウェア攻撃、サーバに保存していた各種業務データへの不正アクセスを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

金子農機にランサムウェア攻撃、サーバに保存していた各種業務データへの不正アクセスを確認

 金子農機株式会社は7月10日、ランサムウェア感染被害について発表した。文字の選択やコピーができない状態で公開している。

停職処分 ~ 消防士長31歳が不正アクセスし人事関連内部情報閲覧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

停職処分 ~ 消防士長31歳が不正アクセスし人事関連内部情報閲覧

 千葉県君津市は7月21日、2件の処分について発表した。

Ruby on Rails の Active Storage にリモートコード実行につながる脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Ruby on Rails の Active Storage にリモートコード実行につながる脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、Ruby on RailsのActive Storageにおけるリモートコード実行につながる脆弱性について発表した。影響を受けるシステムは以下の通り。

7月のマイクロソフトセキュリティ更新プログラム、SharePoint におけるリモートコード実行の脆弱性の悪用を確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

7月のマイクロソフトセキュリティ更新プログラム、SharePoint におけるリモートコード実行の脆弱性の悪用を確認

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月31日、2026年7月のマイクロソフトセキュリティ更新プログラムについて、追加情報を発表した。

てがろぐ -Fumy Otegaru Memo Logger- に制限が不十分な正規表現を使用している脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

てがろぐ -Fumy Otegaru Memo Logger- に制限が不十分な正規表現を使用している脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月29日、てがろぐ -Fumy Otegaru Memo Logger-における制限が不十分な正規表現を使用している脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見

 GMOサイバーセキュリティ byイエラエ株式会社は7月28日、同社所属のホワイトハッカーによる脆弱性調査・研究チーム「GMOイエラエ」がLinuxカーネルに存在する脆弱性「CVE-2026-43456」の詳細情報を7月3日に公開したと発表した。

エレコム製無線LANルータおよび無線アクセスポイントに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコム製無線LANルータおよび無線アクセスポイントに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月28日、エレコム製無線LANルータおよび無線アクセスポイントにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Knot Resolver にリモートコード実行が可能になる問題を含む複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Knot Resolver にリモートコード実行が可能になる問題を含む複数の脆弱性

 株式会社日本レジストリサービス(JPRS)は7月28日、Knot Resolverの脆弱性情報が公開されたと発表した。

セコム安否確認サービス、「ITreview Grid Award 2026 Summer」安否確認システム部門で26期連続「Leader」を受賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セコム安否確認サービス、「ITreview Grid Award 2026 Summer」安否確認システム部門で26期連続「Leader」を受賞

 セコムトラストシステムズ株式会社は7月27日、「セコム安否確認サービス」が「ITreview Grid Award 2026 Summer」の安否確認システム部門でLeaderを受賞したと発表した。

  • 前へ
  • 247件中 190 - 247 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×