最新記事(148 ページ目) | ScanNetSecurity
2026.02.23(月)

最新記事(148 ページ目)

WordPress 用 プラグイン Carousel Slider に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用 プラグイン Carousel Slider に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月30日、WordPress用プラグインCarousel Sliderにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、X-Frame-Options ヘッダ不備のスキャンルール追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、X-Frame-Options ヘッダ不備のスキャンルール追加

 株式会社エーアイセキュリティラボは8月31日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

JCB を名乗る不正使用検知を装う不審メール 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

JCB を名乗る不正使用検知を装う不審メール

 株式会社ジェーシービー(JCB)は9月1日、JCBを名乗る怪しいメール・SMSについて注意喚起を発表した。

1位MS 2位OneDrive 3位Okta ~ フィッシングが騙るブランド 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

1位MS 2位OneDrive 3位Okta ~ フィッシングが騙るブランド

 ゼットスケーラー株式会社は8月28日、「2024年版 Zscaler ThreatLabzフィッシング レポート」を発表した。

GMOイエラエ 2 年連続世界 1 位 ~ DEF CON 32「Cloud Village CTF」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOイエラエ 2 年連続世界 1 位 ~ DEF CON 32「Cloud Village CTF」

 GMOサイバーセキュリティ byイエラエ株式会社は8月28日、同社の脆弱性調査・研究チーム「GMOイエラエ」が「DEF CON 32」の「Cloud Village CTF」で2年連続世界1位になったと発表した。

誰が悪いのか? ~ 中小企業向け無償脆弱性管理プラットフォーム「S4」がサプライチェーンリスクの実例にあえてなった理由 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

誰が悪いのか? ~ 中小企業向け無償脆弱性管理プラットフォーム「S4」がサプライチェーンリスクの実例にあえてなった理由

 「nOAuth(エヌオース)」と呼ばれる脆弱性が、よりによって脆弱性管理基盤「S4(エスフォー)」に存在し、かなり限定的な条件ではあったものの攻撃が成立することが 2024 年 5 月に開発者によって実証された。

NIST基準不履行の疑い ~ 米国防総省の契約業者 提訴される 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

NIST基準不履行の疑い ~ 米国防総省の契約業者 提訴される

 米国は、国防総省が契約受注者に課すサイバーセキュリティ基準が繰り返し満たされなかったとされる事案について、同国の主要研究大学の 1 つを提訴した。疑惑の中には、2019 年 5 月から 2020 年 2 月にかけて、ジョージア工科大学のアストロラボス研究室が、国防総省の基準(NIST 800-171)に準拠したサイバーセキュリティ計画の策定・実施を怠ったという指摘がある。

PHP言語に脆弱性 ~ 大分大学図書館 貴重書アーカイブ公開サーバに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

PHP言語に脆弱性 ~ 大分大学図書館 貴重書アーカイブ公開サーバに不正アクセス

 国立大学法人大分大学は8月26日、同学図書館が提供する貴重書アーカイブの公開用サーバへの不正アクセスについて発表した。

中国機による領空侵犯、自衛隊の戦闘機で通告及び警告を実施 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

中国機による領空侵犯、自衛隊の戦闘機で通告及び警告を実施

 防衛省は8月26日、中国機による領空侵犯について発表した。

LINEビジネスIDにパスワードリスト攻撃、攻撃者による不正操作判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LINEビジネスIDにパスワードリスト攻撃、攻撃者による不正操作判明

 LINEヤフー株式会社は8月26日、LINE公式アカウントへの不正ログインによる乗っ取りについて発表した。

東京しごと財団 要配慮個人情報を含む個人情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京しごと財団 要配慮個人情報を含む個人情報漏えい

 東京都は8月23日、公益財団法人東京しごと財団での要配慮個人情報を含む個人情報の漏えいについて発表した。

偽情報がテーマのハッカソン「Hack the Disinfo 2024」11 / 3、4 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

偽情報がテーマのハッカソン「Hack the Disinfo 2024」11 / 3、4 開催

 一般社団法人コード・フォー・ジャパンは11月3日から4日に、偽情報をテーマにしたハッカソン「Hack the Disinfo 2024」を開催すると発表した。

100 社以上をスキャンも ~ 複数企業を標的 脆弱性を発見し悪用するマススキャン手法増加 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

100 社以上をスキャンも ~ 複数企業を標的 脆弱性を発見し悪用するマススキャン手法増加

 ファストリー株式会社は8月22日、最新の脅威調査レポート「Fastly 脅威インサイトレポート(Fastly Threat Insights Report)」の英語版を発表した。

セコムトラストシステムズ、サイバーセキュリティ統合監視サービス開始 第1弾はマネージドEDR 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セコムトラストシステムズ、サイバーセキュリティ統合監視サービス開始 第1弾はマネージドEDR

 企業の情報システム部門でサイバーセキュリティ管理の仕事に従事する人にとって、最も重要な点は「24時間365日の監視と対応: 常時監視体制で迅速な脅威対応を実現し、リスクを低減」という部分です。サイバー攻撃が高度化している中で、即座に対応できる体制は、企業のセキュリティリスクを効果的に軽減するために不可欠だからです。

Proofpoint Blog 40回「電話番号を教えるリスク:携帯番号でわかること・できること」 画像
脅威動向
日本プルーフポイント株式会社 W. Stuart Jones
日本プルーフポイント株式会社 W. Stuart Jones

Proofpoint Blog 40回「電話番号を教えるリスク:携帯番号でわかること・できること」

 電話とはそもそも個人的なデバイスです。電話を通して、人間関係から財布の中身、好き嫌いなどの情報に至るまで、その人の生活の豊かな側面が垣間見えます。その人の性格や悩みが透けて見えてしまうからこそ、モバイルデバイスはサイバー犯罪者にとってきわめて有用な標的でもあるのです。

虐待の通報等の追加資料を紛失、氏名や障害等級の情報も記載 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

虐待の通報等の追加資料を紛失、氏名や障害等級の情報も記載

 神奈川県は8月23日、県障害福祉課と神奈川県障害者権利擁護センターでの個人情報の紛失について発表した。

介護用品の幸和製作所にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

介護用品の幸和製作所にランサムウェア攻撃

 介護用品・福祉用具 全般の製造と販売を行う株式会社幸和製作所は8月23日、ランサムウェア被害の発生について発表した。

ジェイ・ウィル・パートナーズ従業員のメールアカウントに不正アクセス、メール及び添付ファイルのデータ流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジェイ・ウィル・パートナーズ従業員のメールアカウントに不正アクセス、メール及び添付ファイルのデータ流出の可能性

 株式会社ジェイ・ウィル・コーポレーションと株式会社ジェイ・ウィル・パートナーズは8月23日、不正アクセスによる個人情報等の漏えい可能性について発表した。

「Makuake」サイトで約 48 分間ログイン不具合、別ユーザーが登録情報閲覧の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「Makuake」サイトで約 48 分間ログイン不具合、別ユーザーが登録情報閲覧の可能性

 株式会社マクアケは8月21日、同社が運営するアタラシイものや体験の応援購入サービス「Makuake」サイトのログイン不具合について発表した。

xfpt にスタックベースのバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

xfpt にスタックベースのバッファオーバーフローの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月28日、xfptにおけるスタックベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

WindLDR および WindO/I-NV4 に重要な情報の平文保存の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WindLDR および WindO/I-NV4 に重要な情報の平文保存の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月29日、WindLDRおよびWindO/I-NV4における重要な情報の平文保存の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×