最新記事(176 ページ目) | ScanNetSecurity
2026.02.26(木)

最新記事(176 ページ目)

Ruijie 製ルータBCR810W/BCR860 に OSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Ruijie 製ルータBCR810W/BCR860 に OSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月15日、Ruijie製ルータBCR810W/BCR860におけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

独立行政法人 情報処理推進機構(IPA)は5月15日、「Microsoft 製品の脆弱性対策について(2024年5月)」を発表した。

Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月15日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。

NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

 NRIセキュアテクノロジーズ株式会社(NRIセキュア)は5月8日、「セキュアEggs OnDemand(IT+セキュリティ基礎)」を同日から提供開始すると発表した。

認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

 単に認証を新しくして利便性やセキュリティを向上させることにとどまらない IGA の重要性について、及び日本企業が IGA を実現するために一足先に NTTデータ先端技術が準備を完了させた認証基盤「VANADIS」と、特権 ID 管理製品「iDoperation」に関して、同製品に関わる二人の重要人物に話を聞いた。

runc におけるコンテナ内部からホスト OS への侵害が可能となるファイルディスクリプタ情報漏えいの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

runc におけるコンテナ内部からホスト OS への侵害が可能となるファイルディスクリプタ情報漏えいの脆弱性(Scan Tech Report)

2024 年 1 月に公開された、Docker や Kubernetes の基盤として用いられている runc に、コンテナ内部からホスト OS への侵害につながる脆弱性が報告されています。

ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

 株式会社イズミは5月9日、2月16日に公表した同社グループへのランサムウェア攻撃について、続報を発表した。

「Pマークポータルサイト」サービス開始、担当者にアカウント情報をメール送付 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Pマークポータルサイト」サービス開始、担当者にアカウント情報をメール送付

 一般財団法人日本情報経済社会推進協会(JIPDEC)は5月13日、「Pマークポータルサイト」のサービスを開始したと発表した。

脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得 画像
業界動向
ScanNetSecurity
ScanNetSecurity

脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

 Visionalグループは5月8日、同グループが運営する脆弱性管理クラウド「yamory」がSBOM機能に関する特許(特許第7470856号)を取得したと発表した。

DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月10日、DHCPのオプション121を利用したVPNのカプセル化回避の問題について「Japan Vulnerability Notes(JVN)」で発表した。

「LogStare Collector」新バージョン 2.3.8 リリース、バイナリファイルの収集とダウンロード機能搭載 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「LogStare Collector」新バージョン 2.3.8 リリース、バイナリファイルの収集とダウンロード機能搭載

 株式会社LogStareは5月10日、セキュリティ運用ソフトウェア「LogStare Collector」の新バージョン 2.3.8のリリースを発表した。

暗所や逆光にも対応、両備システムズの多要素認証「ARCACLAVIS」がパナソニックの顔認証に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

暗所や逆光にも対応、両備システムズの多要素認証「ARCACLAVIS」がパナソニックの顔認証に対応

 株式会社両備システムズとパナソニック コネクト株式会社は5月8日、厳格な本人確認や利便性の向上を目指し、多要素認証システムと認証テクノロジーを連携したソリューションで共創を開始すると発表した。

GMOイエラエ「軽量暗号 Ascon などに関わる標準化動向調査」が CRYPTREC に公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

GMOイエラエ「軽量暗号 Ascon などに関わる標準化動向調査」が CRYPTREC に公開

 同調査報告書では、NIST 軽量暗号コンペティションで2023年2月7日に選定された Ascon について標準化動向の調査を実施、27ページのPDFファイルとして公開している。

毎年同じ年中行事化した診断から、予算を効果的に配分する濃淡をつけた診断へ ~ AeyeScan「診断マネジメントプラットフォーム」 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

毎年同じ年中行事化した診断から、予算を効果的に配分する濃淡をつけた診断へ ~ AeyeScan「診断マネジメントプラットフォーム」PR

 ブースでの取材によれば「診断マネジメントプラットフォーム」は AeyeScan のユーザー企業からの要望によって開発がスタートしたという。はじまりからしてケチなユーザーロックインの道具などではなかった。

東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

 東急株式会社は5月9日、ファイルサーバ等への不正アクセスについて発表した。

個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

 大阪府八尾市は5月9日、同市の市立斎場職員の逮捕について発表した。

振る舞いや入力内容に基づき許可、生成 AI 用の情報漏えい対策「Proofpoint DLP Transform」 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

振る舞いや入力内容に基づき許可、生成 AI 用の情報漏えい対策「Proofpoint DLP Transform」

 生成AIツールは、ユーザーから送信されたデータを基にモデルを訓練する傾向があり、また、プロンプトエンジニアリングによって機密情報を開示する傾向があることからも、生成AIツールへの機密データの漏えいは、機密データを公開することに等しい。

サイボウズGaroon に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

サイボウズGaroon に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月13日、サイボウズGaroonにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Unbound の脆弱性情報が公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Unbound の脆弱性情報が公開

 株式会社日本レジストリサービス(JPRS)は5月13日、Unboundの脆弱性情報が公開されたと発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、セーフモード機能を強化 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、セーフモード機能を強化

 株式会社エーアイセキュリティラボは5月11日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

スマートフォンアプリ「OfferBox」に秘密鍵がハードコードされている問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

スマートフォンアプリ「OfferBox」に秘密鍵がハードコードされている問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月10日、スマートフォンアプリ「OfferBox」における秘密鍵がハードコードされている問題について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×