独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月15日、Musetheque V4 情報公開 for IPKNOWLEDGEにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月14日、WPS Officeで使用される名前付きパイプに対するアクセス制御不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
Claude に EC サイトをゼロから作らせて、完成したアプリを自社の AeyeScan でスキャンしてみたら、Critical も High もゼロ。ぱっと見は悪くない結果ですが、この数字の中身を掘っていくとバイブコーディングの「クセ」がはっきり見えてきました。
GMO Flatt Security株式会社は5月15日、同社のセキュリティリサーチャーRyotaK氏が5月7日に公開された「Anthropic バグバウンティプログラム」で1位を記録したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月13日、GUARDIANWALL MailSuiteにおけるスタックベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人 情報処理推進機構(IPA)は5月13日、「Microsoft 製品の脆弱性対策について(2026年5月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年5月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月11日、LhazおよびLhaz+におけるパストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月11日、libXpmにおける境界外読み取りの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月11日、スマートフォンアプリ「くら寿司 公式アプリ」における証明書検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月11日、Ollamaにおける境界外の読み取りおよび書き込みの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
通信は TLS で暗号化されてはいたが、彼らが Frida Toolkit でクライアント証明書を解析すると、ブローカーへの認証が驚くほど脆弱だった。「これは IoT セキュリティの教科書に載せるべき反面教師だ」と彼らは苦笑した。中間者攻撃で任意のコードを実行できた 10 年前の IoT 機器レベルの脆弱性が、2025 年の農業機械に存在していたのだ。しかし本当の発見はここからだった。
HENNGE株式会社は5月8日、5月21日、22日に開催される「第41回いしかわ情報システムフェア『e-messe kanazawa 2026』」に出展すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は5月19日に、オンラインセミナー「増え続けるランサムウェア被害、限られた予算でどこまで守る?脆弱性対策優先順位の付け方」を開催すると発表した。
株式会社マルタケは4月28日、同社の一部サーバでのシステム障害について発表した。
株式会社TEIKOKUは4月28日、海外子会社のITシステムへの不正アクセスについて発表した。
公益財団法人B&G財団は4月27日、同財団へのマルウェア攻撃について発表した。
株式会社ボンフォームは4月27日、同社が運営するカーインテリアとアクセサリーを取り扱う「ボンフォームオンラインストア」への不正アクセスについて発表した。
日本誠真会は5月7日、党員の個人情報流出について副党首の吉野純子氏が発表した。
北海道ガス株式会社は5月7日、LNG受発注システムへの不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、エレコム製無線LANルータおよび無線アクセスポイントにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社エーアイセキュリティラボは5月12日、脆弱性診断の自動化ツール「AeyeScan」が最新のセキュリティ標準「OWASP Top 10:2025」への対応と検証基準「OWASP ASVS 5.0」に準拠した表示へのアップデート実施を発表した。
独立行政法人情報処理推進機構(IPA)は5月12日、中小規模製品開発者向けPSIRT構築支援に関する募集を発表した。
国立研究開発法人情報通信研究機構(NICT)は5月12日、2026年度の実践的サイバー防御演習「CYDER」の年間開催日程と受講申込み受付の開始を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月13日、Bytello Share(Windows版)のEXE形式インストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
福岡県北九州市は4月24日、教員採用試験受験申込者の個人情報流出について発表した。
生活協同組合コープいしかわは4月24日、委託先への不正アクセスによる個人情報流出の可能性について発表した。
あいおいニッセイ同和損害保険株式会社は4月24日、同社出向者による内部情報の不適切な提供について発表した。
大和リース株式会社は4月23日、同社のカーシェアリングサービス「Dシェア」の業務委託先への不正アクセスによる個人情報漏えいの可能性について発表した。
株式会社日本経済新聞社は5月7日、米国子会社での不正ログインについて発表した。
株式会社東京精密は5月7日、米国グループ会社でのサイバーインシデントについて発表した。
GMOサイバーセキュリティ byイエラエ株式会社は4月28日、「GMOナショナルセキュリティ株式会社」を5月29日に設立すると発表した。
Okta Japan株式会社は4月27日、Anthropicの「Mythos」がアイデンティティセキュリティに意味するものについての解説記事を発表した。Okta AIセキュリティ担当シニアバイスプレジデント兼ゼネラルマネージャーのHarish Peri氏が執筆している。
プルーフポイント開催のカンファレンスで毎回驚くことは、ユーザー事例の紹介である。こうした情報の共有は、セキュリティにおける情報共有の文化や文脈を知らない経営層などは「トクが無い」どころか明確に「損」と考えることも少なくないはずだ。それでも、内部不正対策の導入事例を社名を出して公の場で語るのは、同じ課題に向き合う他の企業への利他の精神にほかならない。
Mythos について、ステンバーグ氏の評価は手厳しい。ブログ投稿で「宣伝目的の茶番としては驚くほどの大成功だったことは認めざるをえません(an amazingly successful marketing stunt for sure)」と評している。
住友金属鉱山株式会社は5月8日、4月8日に公表したフィリピン子会社のITシステムへの不正アクセスについて、続報を発表した。
日本和装ホールディングス株式会社は5月8日、同社での資金流出事案の発生について発表した。
株式会社キャネット(京都市)は4月24日、不正アクセスによる個人情報流出について発表した。
株式会社キャネットは4月24日、不正アクセスによる個人情報流出について発表した。
双日テックイノベーション株式会社は4月23日、同社が提供する「おべんとね!っと」での個人情報流出について発表した。
株式会社Custodiem(旧称FTX Japan株式会社)は4月10日、2025年8月22日に公表したクラウド環境の設定の誤りによる顧客情報漏えい可能性について、続報を発表した。
株式会社ユービーセキュアは4月28日、脆弱性診断ツール「Vex」および「VexCloud」のブランドを「Vex」に統合し、Vex Team・Vex Enterprise・Vex Auditorの3プラン構成へ刷新したと発表した。製品ウェブサイトもリニューアルしている。
日本プルーフポイント株式会社は5月7日、完全自律型エージェンティックAIソリューション「Proofpoint Prism Investigator(特許出願中)」を発表した。
GMOサイバーセキュリティ byイエラエ株式会社は4月27日、「AIエージェントペネトレーションテスト」の提供を開始したと発表した。
株式会社スリーシェイクは4月20日、「AI-Ready に関する実態調査」の結果を発表した。
3 月の動向をまとめますと、国家アクターは「止めるべきもの」をよく理解している、ということを再認識させられた月と言えそうです。通信を握れば社会を揺さぶれます。認証を破れば組織を乗っ取れます。AI の判断をだませば、人間の意思決定を曲げられます。
株式会社メディカ出版は5月1日、同社を装った不審メールへの注意喚起を発表した。
株式会社西日本シティ銀行は4月30日、同行職員が撮影した営業店執務室内の動画・画像のインターネット流出について発表した。
オートバイ用品の専門店チェーンを運営する株式会社2りんかんイエローハットは4月23日、同社の「2りんかんアプリ」での個人情報漏えいの可能性について発表した。
美容室向けヘア化粧品を製造する東証プライム上場企業のコタ株式会社は4月15日、3月30日に公表したサイバー攻撃によるシステム障害について、第3報を発表した。
釧路方面弟子屈警察署は4月24日、令和4(2022)年度に作成した「交通切符等引継簿」の紛失について発表した。
株式会社きらぼし銀行は4月23日、顧客の保険契約情報の漏えいについて発表した。
旭精機工業株式会社は4月22日、同社ウェブサイトでの障害の発生について発表した。
大手前大学は4月22日、株式会社メディカ出版へのランサムウェア攻撃による学生情報漏えいの可能性について発表した。
株式会社CAMPFIREは4月24日、4月3日に公表した同社システム管理用GitHubアカウントへの不正アクセスについて、続報を発表した。
株式会社CAMPFIREは4月22日、4月3日に公表した同社システム管理用GitHubアカウントへの不正アクセスについて、第三報を発表した。
ドメインは、取得価額が大きい場合には、無形固定資産として、商標権やその付随費用として BS に掲載される資産的側面も持つ。公平に言ってこれは、予算だったり会社の方針が合うのであれば、どんな会社でも一度は導入を一考してみるべきサービスである。今回取らなければ、次がいつになるかわからない。その間は取りたくても取れないのだから
HENNGE株式会社は5月7日、5月13日から15日に開催される「EDIX東京」に出展すると発表した。
株式会社エーアイセキュリティラボは4月28日、5月21日に開催される弁護士ドットコム株式会社主催セミナー「Security Innovation Conference ~AI時代の事業成長を支えるセキュリティ設計~」に登壇すると発表した。
東証プライム上場企業の山一電機株式会社は4月22日、同社グループのフィリピン子会社でのランサムウェア被害について発表した。
東山産業株式会社は4月22日、3月10日に公表した同社サーバへのランサムウェア攻撃について、第3報を発表した。
オーミケンシ株式会社は4月21日、3月23日に公表したサイバー攻撃によるシステム障害について、続報を発表した。
エスペック株式会社は4月21日、同社従業員が利用しているメールアカウントへの不正アクセスについて発表した。
一誠商事株式会社は4月24日、同社が利用するクラウドサービス「いえらぶCLOUD」への不正アクセスについて発表した。