最新記事(152 ページ目) | ScanNetSecurity
2026.02.23(月)

最新記事(152 ページ目)

Plantronics Hub における権限昇格につながる管理者権限で任意のファイルが削除可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Plantronics Hub における権限昇格につながる管理者権限で任意のファイルが削除可能となる脆弱性(Scan Tech Report)

2023 年 12 月に公開された、HP 社の Plantronics Hub がインストールされた Windows OS にて管理者権限の奪取が可能となる脆弱性を悪用するエクスプロイトコードが公開されています。

「言葉は勇気づけ愛を語るために」X 投稿のフリーアナウンサー契約解除 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「言葉は勇気づけ愛を語るために」X 投稿のフリーアナウンサー契約解除

 フリーアナウンサー事務所VOICEは8月11日、川口ゆりとの所属契約を解消したと発表した。

送信元が「Creema」となっているなりすましメールに注意を呼びかけ、対策としてSPF/ DKIM / DMARC 実行 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

送信元が「Creema」となっているなりすましメールに注意を呼びかけ、対策としてSPF/ DKIM / DMARC 実行

 株式会社クリーマは8月8日、不審なメール(なりすましメール)への注意喚起を発表した。

スパムファイアウォールの脆弱性を原因とするゼロデイ攻撃 ~ 国立研究開発法人土木研究所に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スパムファイアウォールの脆弱性を原因とするゼロデイ攻撃 ~ 国立研究開発法人土木研究所に不正アクセス

 国立研究開発法人土木研究所は8月7日、2023年6月に発覚した不正アクセスについて、調査結果を発表した。

「e-ながさきどっとこむ」への不正アクセスによるカード情報漏えい、クレディセゾンが不正利用状況監視中 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「e-ながさきどっとこむ」への不正アクセスによるカード情報漏えい、クレディセゾンが不正利用状況監視中

 株式会社クレディセゾンは8月7日、「e-ながさきどっとこむ」における顧客情報の流出について発表した。

「e-ながさきどっとこむ」に不正アクセス、18,746 名分のカード情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「e-ながさきどっとこむ」に不正アクセス、18,746 名分のカード情報漏えい

 一般社団法人長崎県物産振興協会は8月7日、同協会が運営する通販サイト「e-ながさきどっとこむ」への不正アクセスによる個人情報の漏えいについて発表した。

Windows TCP/IP のリモートでコードが実行される脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Windows TCP/IP のリモートでコードが実行される脆弱性

 マイクロソフトは8月13日、Windows TCP/IP のリモートでコードが実行される脆弱性(CVE-2024-38063)について発表した。影響を受けるシステムは以下の通り。

脆弱性診断自動化ツール「AeyeScan」アップデート、クライアントサイドテンプレートインジェクションのスキャンルールを追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、クライアントサイドテンプレートインジェクションのスキャンルールを追加

 株式会社エーアイセキュリティラボは8月13日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

AeyeScan blog 第8回「IPAに脆弱性を約500件報告した話」 画像
セキュリティホール・脆弱性
株式会社エーアイセキュリティラボ
株式会社エーアイセキュリティラボ

AeyeScan blog 第8回「IPAに脆弱性を約500件報告した話」

これは、2016年にIPAにソフトウェアの脆弱性を約500件報告したときの話です。つい最近IPAにウェブサイトの脆弱性を報告する機会があり、2016年の苦行の日々がフラッシュバックしました。

マツダ、ヤマハ発動機、本田技研工業、スズキ、トヨタ自動車の 5 社で型式指定申請における不正行為 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マツダ、ヤマハ発動機、本田技研工業、スズキ、トヨタ自動車の 5 社で型式指定申請における不正行為

 国土交通省は8月9日、型式指定申請における不正行為の有無等に関する調査報告結果について発表した。

東急リバブル元従業員が社内資料不正持ち出し、刑事告訴視野に警察に相談 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東急リバブル元従業員が社内資料不正持ち出し、刑事告訴視野に警察に相談

 東急リバブル株式会社は8月7日、同社元従業員による個人情報の不正な持ち出しについて発表した。

@nifty をかたるメールに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

@nifty をかたるメールに注意を呼びかけ

 ニフティ株式会社は8月14日、@niftyをかたるメールへの注意喚起を発表した。

マキナレコード「Cyber Intelligence Summit 2024」9 / 3 (火) 4 (水) ハイブリッド開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

マキナレコード「Cyber Intelligence Summit 2024」9 / 3 (火) 4 (水) ハイブリッド開催

 株式会社マキナレコードは8月2日、国際セキュリティカンファレンス「Cyber Intelligence Summit 2024」を9月3日から4日にハイブリッド開催すると発表した。

Intel 製品に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Intel 製品に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月14日、Intel製品の複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受ける製品と想定される影響は下記の通り。

悪用確認済み脆弱性が 6 件、マイクロソフトが 8 月のセキュリティ情報公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

悪用確認済み脆弱性が 6 件、マイクロソフトが 8 月のセキュリティ情報公開

独立行政法人 情報処理推進機構(IPA)は8月14日、「Microsoft 製品の脆弱性対策について(2024年8月)」を発表した。

Adobe Acrobat および Reader に脆弱性(APSB24-57)、最新バージョンへの更新を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Reader に脆弱性(APSB24-57)、最新バージョンへの更新を呼びかけ

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月14日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。

三菱電機ホーム機器の約 231 万名分の顧客情報が保管しているサーバに 13 秒・12 秒と 2 回アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三菱電機ホーム機器の約 231 万名分の顧客情報が保管しているサーバに 13 秒・12 秒と 2 回アクセス

 三菱電機ホーム機器株式会社は8月5日、同社情報システムへの不正アクセスによる個人情報流出の可能性について発表した。

「あなたの携帯電話からウイルスがばらまかれている」JC3 職員騙った不審電話に注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「あなたの携帯電話からウイルスがばらまかれている」JC3 職員騙った不審電話に注意呼びかけ

 一般財団法人日本サイバー犯罪対策センター(JC3)は8月7日、同センターの職員を装った不審な電話への注意喚起を発表した。

SBテクノロジー、セキュリティ製品特化 運用作業代行サービス「NOZ SecOps」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

SBテクノロジー、セキュリティ製品特化 運用作業代行サービス「NOZ SecOps」提供

 SBテクノロジー株式会社は8月7日、セキュリティ製品に特化した運用作業を代行するサービス「NOZ SecOps」を同日より提供開始すると発表した。

9 / 10 ~ 9 / 20 開催 ~ 学生向け「NEC Security Skills Challenge for Students 2024」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

9 / 10 ~ 9 / 20 開催 ~ 学生向け「NEC Security Skills Challenge for Students 2024」

 日本電気株式会社(NEC)は8月5日、セキュリティ技術を競い合うオンラインコンテスト「NEC Security Skills Challenge for Students 2024」を学生向けに9月10日から20日に開催すると発表した。

産業ガスの巴商会にランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

産業ガスの巴商会にランサムウェア攻撃

 株式会社巴商会は8月3日、同社が管理するサーバへの不正アクセスによる個人情報が漏えいした可能性について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×