最新記事(156 ページ目) | ScanNetSecurity
2026.02.24(火)

最新記事(156 ページ目)

Microsoft Windows の User Manager サービスにおける権限昇格につながる管理者権限で任意のファイルが作成可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows の User Manager サービスにおける権限昇格につながる管理者権限で任意のファイルが作成可能となる脆弱性(Scan Tech Report)

2024 年 4 月に公開された、Windows OS にて管理者権限の奪取が可能となる脆弱性を悪用するエクスプロイトコードが公開されています。

シャープ公式オンラインストア「COCORO STORE」に不正アクセス、203人の個人情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

シャープ公式オンラインストア「COCORO STORE」に不正アクセス、203人の個人情報が流出

 シャープ株式会社は7月23日、シャープ公式オンラインストア「COCORO STORE」への不正アクセスにについて発表した。

不具合あるも自動返信メールは送信 ~ 日本大学「お問い合わせ窓口」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不具合あるも自動返信メールは送信 ~ 日本大学「お問い合わせ窓口」

 日本大学は7月29日、「お問い合わせ窓口」の不具合について発表した。

452日後に調査結果公表 ~ 東証プライム上場企業シークスへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

452日後に調査結果公表 ~ 東証プライム上場企業シークスへのランサムウェア攻撃

 電子機器の製造を行う東証プライム上場企業のシークス株式会社は7月23日、2023年4月28日に公表したランサムウェアによる不正アクセスについて、調査結果を発表した。文字のコピーができないPDFファイルで公開している。

FFRIセキュリティの日本人研究者が Black Hat USA 2024 登壇 画像
セミナー・イベント
高橋 潤哉
高橋 潤哉

FFRIセキュリティの日本人研究者が Black Hat USA 2024 登壇

 株式会社FFRIセキュリティは6月21日、同社リサーチエンジニアが「Black Hat USA 2024」に登壇すると発表した。

FFRI AMCにOSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

FFRI AMCにOSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、FFRI AMCにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

エレコム製無線LANルータに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコム製無線LANルータに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、エレコム製無線LANルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

EC-CUBE 4系用プラグイン「EC-CUBE Web API プラグイン」に格納型XSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

EC-CUBE 4系用プラグイン「EC-CUBE Web API プラグイン」に格納型XSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、EC-CUBE 4系用プラグイン「EC-CUBE Web API プラグイン」における格納型クロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

EC-CUBE 4系にプラグインインストール時の入力値チェックの不備 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

EC-CUBE 4系にプラグインインストール時の入力値チェックの不備

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、EC-CUBE 4系におけるプラグインインストール時の入力値チェックの不備について「Japan Vulnerability Notes(JVN)」で発表した。

「経費節減のため顧客のプライバシーやセキュリティを犠牲に」Bugcrowd グローバル調査 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「経費節減のため顧客のプライバシーやセキュリティを犠牲に」Bugcrowd グローバル調査

Bugcrowdは、「Inside the Mind of a CISO(CISOの心の中)」と題するレポートを発表した。

NRIセキュア、システムやアプリケーションの認証情報を含むシークレットを安全に管理する「HashiCorp Vault」販売 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NRIセキュア、システムやアプリケーションの認証情報を含むシークレットを安全に管理する「HashiCorp Vault」販売

 NRIセキュアテクノロジーズ株式会社は7月22日、HashiCorp社が開発したシステムやアプリケーションの認証情報を含むシークレットを安全に管理するソリューション「HashiCorp Vault」の販売を同日から開始すると発表した。

デジタルサイネージ向けのセキュリティ点検ガイド公開 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

デジタルサイネージ向けのセキュリティ点検ガイド公開

デジタルサイネージコンソーシアム(DSC)は、「デジタルサイネージ セキュリティ点検ガイド」を公開した。

国内からの攻撃増加 手法は SQLインジェクション最多「SiteGuard セキュリティレポート(2024.2Q)」 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国内からの攻撃増加 手法は SQLインジェクション最多「SiteGuard セキュリティレポート(2024.2Q)」

EGセキュアソリューションズは、「SiteGuard セキュリティレポート(2024.2Q)」を発表した。

Cloudbase Blog 第1回「Cloudbase の挑戦 2 年間の軌跡 ~ 史上最小の取引相手」 画像
業界動向
Cloudbase株式会社 共同創業者 小川 竜馬
Cloudbase株式会社 共同創業者 小川 竜馬

Cloudbase Blog 第1回「Cloudbase の挑戦 2 年間の軌跡 ~ 史上最小の取引相手」

 セキュリティの領域においては、リスクを検出するだけでなく、その情報をどのように伝えるか、どのように理解していただくか、そしてどのように解決するかということが最も重要です。

Non State Actor 図鑑(7)全世界全情報の信用 裏からコントロールします(キリッ) NewsGuard 社 画像
コラム
一田 和樹
一田 和樹

Non State Actor 図鑑(7)全世界全情報の信用 裏からコントロールします(キリッ) NewsGuard 社

 なにがすごいかというと、ほとんど毎日のように更新していることだ。毎日脅威レポートを出すセキュリティ企業なんて見たことないし毎日ゼロデイを報告する企業も見たことない。というかそんなことできない。正気ならば。しかし、驚くべきことに NewsGuard 社はほぼ毎日やっているのである。そしてさらに驚くべきことに、週に 1 回くらいは注意を引くニュースがある。

高野総合会計事務所へのランサムウェア攻撃、日本品質管理学会の会員情報が漏えいした可能性を完全に否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

高野総合会計事務所へのランサムウェア攻撃、日本品質管理学会の会員情報が漏えいした可能性を完全に否定できず

 一般社団法人日本品質管理学会は7月23日、会計業務委託先におけるランサムウェア被害に伴う情報漏えいの可能性について発表した。

「当然ながらこのようなことをする文春記者はおりません」~ 記者を騙り殺害予告 後を絶たぬなりすましメール 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「当然ながらこのようなことをする文春記者はおりません」~ 記者を騙り殺害予告 後を絶たぬなりすましメール

 株式会社文藝春秋は7月23日、「週刊文春」記者を騙るなりすましメールへの注意喚起を発表した。

SKYSEA Client View に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SKYSEA Client View に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月29日、SKYSEA Client Viewにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

SDoP にスタックベースのバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SDoP にスタックベースのバッファオーバーフローの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月29日、SDoPにおけるスタックベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

最後の 1 件は自動車リサイクル関係 ~ フロッピーディスクに関する規制 画像
業界動向
ScanNetSecurity
ScanNetSecurity

最後の 1 件は自動車リサイクル関係 ~ フロッピーディスクに関する規制

 デジタル庁は7月19日、フロッピーディスク等の記録媒体に関する規制の廃止について発表した。

9/26 オフライン開催「IERAE NIGHT 2024」学生 70 人・社会人 20 人の申込受付 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

9/26 オフライン開催「IERAE NIGHT 2024」学生 70 人・社会人 20 人の申込受付

 GMOサイバーセキュリティ byイエラエ株式会社は7月19日、学生やエンジニアを対象としたネットワーキングパーティ主体のイベント「IERAE NIGHT 2024」の開催を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×