最新記事(208 ページ目) | ScanNetSecurity
2026.07.26(日)

最新記事(208 ページ目)

委託事業者のデータに一部誤り、有効期限 1 年間の健康保険証を誤って発行 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託事業者のデータに一部誤り、有効期限 1 年間の健康保険証を誤って発行

 新潟県燕市は7月25日、国民健康保険被保険者証の誤送付について発表した。

CTC、米 VC の Forgepoint Capital 運営ファンドに出資 画像
業界動向
ScanNetSecurity
ScanNetSecurity

CTC、米 VC の Forgepoint Capital 運営ファンドに出資

伊藤忠テクノソリューションズ株式会社(CTC)は7月26日、米国ベンチャーキャピタルのForgepoint Capital, LLCがサイバーセキュリティ分野におけるソリューションをグローバルに展開することを目的として組成・運営するファンドに出資したことを発表した。

課徴金制度や被害回復制度 ほか ~ 個人情報保護法3年ごと見直し検討会開催 画像
業界動向
ScanNetSecurity
ScanNetSecurity

課徴金制度や被害回復制度 ほか ~ 個人情報保護法3年ごと見直し検討会開催

 個人情報保護委員会は7月24日、個人情報保護法のいわゆる3年ごと見直しに関する検討会の開催について発表した。

NISC、横断的アタックサーフェスマネジメント事業開始 各府省庁や独立行政法人等の情報システムが対象 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NISC、横断的アタックサーフェスマネジメント事業開始 各府省庁や独立行政法人等の情報システムが対象

 内閣サイバーセキュリティセンター(NISC)は7月19日、各府省庁、独立行政法人・指定法人の情報システムを対象に、システムの脆弱性等を調査・是正する横断的アタックサーフェスマネジメント(ASM)事業を7月22日以降、順次開始すると発表した。

カスペルスキー、2023年「葬られた」Internet Explorerのゼロデイ脆弱性について解説 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

カスペルスキー、2023年「葬られた」Internet Explorerのゼロデイ脆弱性について解説

 株式会社カスペルスキーは7月22日、Internet Explorerのゼロデイ脆弱性について、解説記事を同社ブログで発表した。

「自律的人材に選ばれることが企業の持続可能性を左右」IPA デジタル時代のスキル変革報告書 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「自律的人材に選ばれることが企業の持続可能性を左右」IPA デジタル時代のスキル変革報告書

IPAは、「デジタル時代のスキル変革等に関する調査(2023年度)全体報告書」を発表した。同調査は、デジタル人材の動向調査として2018年度から進めている調査・研究の2023年度版となるもの。

Microsoft Windows の User Manager サービスにおける権限昇格につながる管理者権限で任意のファイルが作成可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows の User Manager サービスにおける権限昇格につながる管理者権限で任意のファイルが作成可能となる脆弱性(Scan Tech Report)

2024 年 4 月に公開された、Windows OS にて管理者権限の奪取が可能となる脆弱性を悪用するエクスプロイトコードが公開されています。

シャープ公式オンラインストア「COCORO STORE」に不正アクセス、203人の個人情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

シャープ公式オンラインストア「COCORO STORE」に不正アクセス、203人の個人情報が流出

 シャープ株式会社は7月23日、シャープ公式オンラインストア「COCORO STORE」への不正アクセスにについて発表した。

不具合あるも自動返信メールは送信 ~ 日本大学「お問い合わせ窓口」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不具合あるも自動返信メールは送信 ~ 日本大学「お問い合わせ窓口」

 日本大学は7月29日、「お問い合わせ窓口」の不具合について発表した。

452日後に調査結果公表 ~ 東証プライム上場企業シークスへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

452日後に調査結果公表 ~ 東証プライム上場企業シークスへのランサムウェア攻撃

 電子機器の製造を行う東証プライム上場企業のシークス株式会社は7月23日、2023年4月28日に公表したランサムウェアによる不正アクセスについて、調査結果を発表した。文字のコピーができないPDFファイルで公開している。

FFRIセキュリティの日本人研究者が Black Hat USA 2024 登壇 画像
セミナー・イベント
高橋 潤哉
高橋 潤哉

FFRIセキュリティの日本人研究者が Black Hat USA 2024 登壇

 株式会社FFRIセキュリティは6月21日、同社リサーチエンジニアが「Black Hat USA 2024」に登壇すると発表した。

FFRI AMCにOSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

FFRI AMCにOSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、FFRI AMCにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

エレコム製無線LANルータに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコム製無線LANルータに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、エレコム製無線LANルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

EC-CUBE 4系用プラグイン「EC-CUBE Web API プラグイン」に格納型XSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

EC-CUBE 4系用プラグイン「EC-CUBE Web API プラグイン」に格納型XSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、EC-CUBE 4系用プラグイン「EC-CUBE Web API プラグイン」における格納型クロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

EC-CUBE 4系にプラグインインストール時の入力値チェックの不備 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

EC-CUBE 4系にプラグインインストール時の入力値チェックの不備

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、EC-CUBE 4系におけるプラグインインストール時の入力値チェックの不備について「Japan Vulnerability Notes(JVN)」で発表した。

「経費節減のため顧客のプライバシーやセキュリティを犠牲に」Bugcrowd グローバル調査 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「経費節減のため顧客のプライバシーやセキュリティを犠牲に」Bugcrowd グローバル調査

Bugcrowdは、「Inside the Mind of a CISO(CISOの心の中)」と題するレポートを発表した。

NRIセキュア、システムやアプリケーションの認証情報を含むシークレットを安全に管理する「HashiCorp Vault」販売 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NRIセキュア、システムやアプリケーションの認証情報を含むシークレットを安全に管理する「HashiCorp Vault」販売

 NRIセキュアテクノロジーズ株式会社は7月22日、HashiCorp社が開発したシステムやアプリケーションの認証情報を含むシークレットを安全に管理するソリューション「HashiCorp Vault」の販売を同日から開始すると発表した。

デジタルサイネージ向けのセキュリティ点検ガイド公開 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

デジタルサイネージ向けのセキュリティ点検ガイド公開

デジタルサイネージコンソーシアム(DSC)は、「デジタルサイネージ セキュリティ点検ガイド」を公開した。

国内からの攻撃増加 手法は SQLインジェクション最多「SiteGuard セキュリティレポート(2024.2Q)」 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国内からの攻撃増加 手法は SQLインジェクション最多「SiteGuard セキュリティレポート(2024.2Q)」

EGセキュアソリューションズは、「SiteGuard セキュリティレポート(2024.2Q)」を発表した。

Cloudbase Blog 第1回「Cloudbase の挑戦 2 年間の軌跡 ~ 史上最小の取引相手」 画像
業界動向
Cloudbase株式会社 共同創業者 小川 竜馬
Cloudbase株式会社 共同創業者 小川 竜馬

Cloudbase Blog 第1回「Cloudbase の挑戦 2 年間の軌跡 ~ 史上最小の取引相手」

 セキュリティの領域においては、リスクを検出するだけでなく、その情報をどのように伝えるか、どのように理解していただくか、そしてどのように解決するかということが最も重要です。

Non State Actor 図鑑(7)全世界全情報の信用 裏からコントロールします(キリッ) NewsGuard 社 画像
コラム
一田 和樹
一田 和樹

Non State Actor 図鑑(7)全世界全情報の信用 裏からコントロールします(キリッ) NewsGuard 社

 なにがすごいかというと、ほとんど毎日のように更新していることだ。毎日脅威レポートを出すセキュリティ企業なんて見たことないし毎日ゼロデイを報告する企業も見たことない。というかそんなことできない。正気ならば。しかし、驚くべきことに NewsGuard 社はほぼ毎日やっているのである。そしてさらに驚くべきことに、週に 1 回くらいは注意を引くニュースがある。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×