最新記事(144 ページ目) | ScanNetSecurity
2026.02.22(日)

最新記事(144 ページ目)

Apache Tomcat Connector(mod_jk)に不適切なデフォルトパーミッションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcat Connector(mod_jk)に不適切なデフォルトパーミッションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月24日、Apache Tomcat Connector(mod_jk)における不適切なデフォルトパーミッションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Assimp にヒープベースのバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Assimp にヒープベースのバッファオーバーフローの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月18日、Assimpにおけるヒープベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

セキュリティ憲章策定、CSRO に取締役が就任 ~ 企業のセキュリティ体制強化事例 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ憲章策定、CSRO に取締役が就任 ~ 企業のセキュリティ体制強化事例

 株式会社ドリーム・アーツは9月12日、セキュリティ体制の大幅強化を発表した。

AeyeScan blog 第9回「生成AI を使用して JavaScript の難読化を解除してみた」 画像
業界動向
株式会社エーアイセキュリティラボ 安西 真人
株式会社エーアイセキュリティラボ 安西 真人

AeyeScan blog 第9回「生成AI を使用して JavaScript の難読化を解除してみた」

 Webサイトを巡回・診断する際、難読化された JavaScript に遭遇することは珍しくありません。これまでは、難読化が判明した時点で深掘りを断念することが多かったのですが、生成AI を活用すれば難読化を解除できるのではないかと考え、検証してみました。

セキュリティの正解は「顧客が実現したいDX」ありき ~ キヤノンITソリューションズ 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

セキュリティの正解は「顧客が実現したいDX」ありき ~ キヤノンITソリューションズPR

 今回紹介するのは SOLTAGE そのものではなく、その上に載っているセキュリティ製品やサービス、そしてそれを支援する研究機関としての同社のサイバーセキュリティラボに関してである。

今日もどこかで情報漏えい 第28回「2024年8月の情報漏えい」クレジットカード会社と加盟店 “バディ” 誕生か 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第28回「2024年8月の情報漏えい」クレジットカード会社と加盟店 “バディ” 誕生か

 クレディセゾンとe-ながさきどっとこむ、何か背中合わせに銃を構えて敵と対峙するような、信頼し合うバディの連携をも感じさせるプレスリリース発信である。何よりもユーザーのメリットを重視せんとする意志を感じるこうした事例を本連載は今後も積極的に紹介し称賛していく所存だ。

柴山グループへの不正アクセス、愛知県の公共事業に係わる個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

柴山グループへの不正アクセス、愛知県の公共事業に係わる個人情報が漏えいした可能性

 愛知県は9月12日、同県の公共事業における測量・設計等業務の委託先である柴山グループへの不正アクセスによる個人情報漏えいの可能性について発表した。

シンガポールヤマト運輸に不正アクセス、他のヤマトグループへの影響は確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

シンガポールヤマト運輸に不正アクセス、他のヤマトグループへの影響は確認されず

 ヤマトホールディングス株式会社は9月12日、シンガポールヤマト運輸株式会社への不正アクセスについて発表した。

高野総合会計事務所グループのデータを管理するサーバにランサムウェア攻撃、通信機器の設定誤りが原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

高野総合会計事務所グループのデータを管理するサーバにランサムウェア攻撃、通信機器の設定誤りが原因

 税理士法人高野総合会計事務所、高野総合コンサルティング株式会社、監査法人TSKは9月11日、6月10日に公表したランサムウェア被害について、第3報を発表した。

ミヤキのファイルサーバにランサムウェア攻撃、メールシステムが復旧未定で電話・FAXで対応 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ミヤキのファイルサーバにランサムウェア攻撃、メールシステムが復旧未定で電話・FAXで対応

 陽極酸化処理(アルマイト処理)を行う株式会社ミヤキは9月6日、同社ファイルサーバへのランサムウェア攻撃について発表した。

VMware 製品に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

VMware 製品に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)は9月18日、VMware 製品の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

竹中エンジニアリング製デジタルビデオレコーダに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

竹中エンジニアリング製デジタルビデオレコーダに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月18日、竹中エンジニアリング製デジタルビデオレコーダにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

WordPress 用プラグイン Welcart e-Commerce に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Welcart e-Commerce に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月18日、WordPress用プラグインWelcart e-Commerceにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

TwoFive メールセキュリティ Blog 第16回「BIMIでメール開封率が39%増加し、ユーザーをフィッシングから守ることができるという美味しい話」 画像
コラム
株式会社TwoFive 社長 末政 延浩
株式会社TwoFive 社長 末政 延浩

TwoFive メールセキュリティ Blog 第16回「BIMIでメール開封率が39%増加し、ユーザーをフィッシングから守ることができるという美味しい話」

 BIMI でロゴが表示されたメールは、混雑した受信トレイで目立つので認識されやすくなり、メールを受信した人は、信頼できるメールであることを確認して安心してメールを開封することができます。このことが、開封率 39 %増加という嬉しい結果をもたらしたのはないでしょうか。

フォーティネット、不正侵入者にクラウド上の顧客データ盗まれたことを公表 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

フォーティネット、不正侵入者にクラウド上の顧客データ盗まれたことを公表

 木曜の朝、「フォーティビッチ(Fortibitch)」を名乗る何者かがダークウェブのあるフォーラムに投稿し、440 GB もの Azure SharePoint ファイルをダウンロードできるようにした。この何者かは、データを流出させない代わりに身代金を支払うことをフォーティネットに提案したと主張したが、同社は支払いを拒否したと述べている。

旧ドメインを第三者が取得 新たなサイト立ち上げ ~ 東本願寺出版ホームページ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

旧ドメインを第三者が取得 新たなサイト立ち上げ ~ 東本願寺出版ホームページ

 真宗大谷派宗務所は9月10日、東本願寺出版ホームページの旧ホームページについての注意喚起を発表した。

三陽物産に不正アクセス、データが不正に暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三陽物産に不正アクセス、データが不正に暗号化

 酒類・食品総合卸売商社の三陽物産株式会社は9月6日、不正アクセスによる個人情報流出の可能性について発表した。

委託先の設定ミスが原因 ~ 賃貸管理会社のアベニューにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託先の設定ミスが原因 ~ 賃貸管理会社のアベニューにランサムウェア攻撃

 賃貸管理会社の株式会社アベニューは8月26日、不正アクセスによる個人情報漏えいの可能性について発表した。

脆弱性対応 9 割の組織が四半期に 1 回以下 ~ タニウム調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

脆弱性対応 9 割の組織が四半期に 1 回以下 ~ タニウム調査

 タニウム合同会社は9月6日、国内におけるサイバーハイジーン市場調査の結果を発表した。

「CyberSakura CTF大会」10 / 26 オンライン開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「CyberSakura CTF大会」10 / 26 オンライン開催

 CyberSakuraは9月12日、10月26日に「CyberSakura CTF大会」Powered by Hitachi Solutions Create, Ltd.をオンライン開催すると発表した。

システムスクエアに外部からサイバー攻撃、サーバの一部に被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

システムスクエアに外部からサイバー攻撃、サーバの一部に被害

 株式会社システムスクエアは9月9日、同社への不正アクセスについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×