最新記事(196 ページ目) | ScanNetSecurity
2026.04.27(月)

最新記事(196 ページ目)

Nagios XI の monitoringwizard.php における SQL Injection の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Nagios XI の monitoringwizard.php における SQL Injection の脆弱性(Scan Tech Report)

2024 年 2 月に公開された、Nagios XI の脆弱性の悪用を試みるエクスプロイトコードが公開されています。

「JFおさかなマルシェ ギョギョいち」に不正アクセス、カード情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「JFおさかなマルシェ ギョギョいち」に不正アクセス、カード情報が漏えいした可能性

 全国漁業協同組合連合会は5月17日、同会通販サイト「JFおさかなマルシェ ギョギョいち」への不正アクセスによる個人情報漏えいの可能性について発表した。

「ゲームマーケットサイト」に不正アクセス、出展者掲載の「画像」が全削除 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ゲームマーケットサイト」に不正アクセス、出展者掲載の「画像」が全削除

 株式会社アークライトは5月16日、同社が運営する「ゲームマーケットサイト」への不正アクセスについて発表した。

求人情報サイト「バイトル」へ不正ログイン、新たにアローズコーポレーションでも判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

求人情報サイト「バイトル」へ不正ログイン、新たにアローズコーポレーションでも判明

 東証プライム上場企業のディップ株式会社は5月17日、1月31日に公表した同社が運営する求人情報サイト「バイトル」への不正ログインについて、続報を発表した。

スマートグラスで入試問題を撮影しスマートフォンに転送、早稲田の受験生を書類送検 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スマートグラスで入試問題を撮影しスマートフォンに転送、早稲田の受験生を書類送検

 早稲田大学は5月16日、2024年度の入学試験での不正行為者への対応について発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、スキャンルール「クラウドストレージの公開」に対象ストレージサービスを追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、スキャンルール「クラウドストレージの公開」に対象ストレージサービスを追加

 株式会社エーアイセキュリティラボは5月18日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

Androidアプリ「TP-Link Tether」および「TP-Link Tapo」にサーバ証明書の検証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Androidアプリ「TP-Link Tether」および「TP-Link Tapo」にサーバ証明書の検証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月21日、Androidアプリ「TP-Link Tether」および「TP-Link Tapo」におけるサーバ証明書の検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

今日もどこかで情報漏えい 第24回「2024年4月の情報漏えい」虎屋? ヨックモック? 千疋屋? ~「手土産」は個人情報 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第24回「2024年4月の情報漏えい」虎屋? ヨックモック? 千疋屋? ~「手土産」は個人情報

 4 月に最も件数換算の被害規模が大きかったのは、株式会社エムケイシステムによる「エムケイシステムへのランサムウェア攻撃、個人情報保護委員会が行政指導」の7,496,080 人だった。

Dropbox Sign に不正アクセス、 NICT のセキュリティ講習「実践サイバー演習 RPCI」受講者の個人情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Dropbox Sign に不正アクセス、 NICT のセキュリティ講習「実践サイバー演習 RPCI」受講者の個人情報流出

 国立研究開発法人情報通信研究機構(NICT)は5月16日、外部利用サービス提供事業者への不正アクセスについて発表した。

「Kemari87KISHISPO公式通販サイト」に不正アクセス、13,879 名のカード情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「Kemari87KISHISPO公式通販サイト」に不正アクセス、13,879 名のカード情報漏えい

 株式会社岸和田スポーツは5月14日、同社が運営する「Kemari87KISHISPO公式通販サイト」への不正アクセスによるクレジットカード情報及び個人情報の漏えいについて発表した。

サポート詐欺で発覚 ~ 産婦人科医師が不適切な状態で患者データ保管 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サポート詐欺で発覚 ~ 産婦人科医師が不適切な状態で患者データ保管

 近畿大学病院は5月13日、産婦人科における2件の個人情報の漏えいについて発表した。

WordPress 用プラグイン Download Plugins and Themes from Dashboard にパストラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Download Plugins and Themes from Dashboard にパストラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月17日、WordPress用プラグインDownload Plugins and Themes from Dashboardにおけるパストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

OpenSSL にサービス運用妨害(DoS)の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSL にサービス運用妨害(DoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月17日、OpenSSLにおけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

DLP 製品ログ集約し疑わしき行動を分析、中小企業向け「内部不正リスク監視サービス」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

DLP 製品ログ集約し疑わしき行動を分析、中小企業向け「内部不正リスク監視サービス」提供

 NTTアドバンステクノロジ株式会社は5月15日、従業員数300名未満の企業を対象とした「内部不正リスク監視サービス」の提供を同日から開始すると発表した。

アメリカでは「祖父母詐欺」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

アメリカでは「祖父母詐欺」

 彼らは、アメリカ国内から発信されているように見える番号から被害者に電話をかけ、親族が助けを必要としていると信じ込ませた。

ジョイフル本田「THE GLOBE・OLD FRIEND オンラインショップ」に不正アクセス、3,958 件のカード情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジョイフル本田「THE GLOBE・OLD FRIEND オンラインショップ」に不正アクセス、3,958 件のカード情報漏えいの可能性

 株式会社ジョイフル本田は5月16日、同社が運営する「THE GLOBE・OLD FRIEND オンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。

ペットフード取り扱いバイオフィリアに不正アクセス、顧客の個人情報が外部にダウンロード 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ペットフード取り扱いバイオフィリアに不正アクセス、顧客の個人情報が外部にダウンロード

 ペットフード取り扱う株式会社バイオフィリアは5月13日、同社が提供するオンラインサービスを管理するサーバへの不正アクセスについて発表した。

セガ フェイブへの不正アクセス、新たに 3 件のアカウントで被害判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セガ フェイブへの不正アクセス、新たに 3 件のアカウントで被害判明

 株式会社セガ フェイブ Toysカンパニーは5月13日、4月24日に公表した同社が利用するメールシステムの一部アカウントへの不正アクセスについて、続報を発表した。

「松井酒造合名会社 ECサイト」に不正アクセス、174 名分のカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「松井酒造合名会社 ECサイト」に不正アクセス、174 名分のカード情報が漏えい

 松井酒造合名会社は5月13日、同社が運営する「松井酒造合名会社 ECサイト」への不正アクセスによる個人情報の漏えいについて発表した。

実践的サイバー防御演習「CYDER」の 2024年度 申込受付開始、「プレCYDER」の受講対象者を拡大 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

実践的サイバー防御演習「CYDER」の 2024年度 申込受付開始、「プレCYDER」の受講対象者を拡大

 国立研究開発法人情報通信研究機構(NICT)は5月14日、2024年度の実践的サイバー防御演習「CYDER」の年間開催日程と同日からの受講申込み受付を発表した。

アクセリア、GMO イエラエの「Webセキュリティ診断」「ペネトレーションテスト」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

アクセリア、GMO イエラエの「Webセキュリティ診断」「ペネトレーションテスト」提供

 アクセリア株式会社は5月14日、企業のWebセキュリティ診断とペネトレーションテストサービスの提供開始を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×