最新記事(209 ページ目) | ScanNetSecurity
2026.04.28(火)

最新記事(209 ページ目)

バイデン大統領、予算教書で CISA の資金を 30 億ドルに増額 ~ さらに医療サイバーセキュリティに約 15 億ドル要求 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

バイデン大統領、予算教書で CISA の資金を 30 億ドルに増額 ~ さらに医療サイバーセキュリティに約 15 億ドル要求

 米国のジョー・バイデン大統領は議会に対し、サイバーセキュリティ・社会基盤安全保障庁(CISA)への追加資金 1 億 300 万ドルの承認を求めた。この結果、CISA の予算総額は 30 億ドルとなる。

早稲田スポーツ新聞会のホームページがウイルス感染、意図せずファイルがダウンロードされる被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

早稲田スポーツ新聞会のホームページがウイルス感染、意図せずファイルがダウンロードされる被害

 早稲田スポーツ新聞会は3月17日、同会ホームページのウイルス感染について発表した。

Meta 社へ申請するも復旧困難と判断、乗っ取り被害の「池袋エリアプラットフォーム」の Facebook ページ削除 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Meta 社へ申請するも復旧困難と判断、乗っ取り被害の「池袋エリアプラットフォーム」の Facebook ページ削除

 株式会社サンシャインシティは3月15日、同社が事務局を務める団体「池袋エリアプラットフォーム」のFacebookページの乗っ取り被害について発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、カスタムスキャンルールセットにグループ制御機能を追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、カスタムスキャンルールセットにグループ制御機能を追加

 株式会社エーアイセキュリティラボは3月23日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

ぜろちゃんねるスクリプト(0ch)に XSS の脆弱性、開発者と連絡取れず使用中止を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ぜろちゃんねるスクリプト(0ch)に XSS の脆弱性、開発者と連絡取れず使用中止を呼びかけ

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月25日、ぜろちゃんねるスクリプト(0ch)におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Python 3.10.14、3.9.19、3.8.19 をリリース 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Python 3.10.14、3.9.19、3.8.19 をリリース

 Python Insiderは現地時間3月19日、Python 3.10.14、3.9.19、3.8.19 のリリースについて発表した。

コンテンツ生成プラットフォーム「リートン」に脆弱性、特定の操作でデータベースにアクセス可能 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コンテンツ生成プラットフォーム「リートン」に脆弱性、特定の操作でデータベースにアクセス可能

 Wrtn Technologies Japanは3月19日、同社が運営する生成AIをベースとしたコンテンツ生成プラットフォーム「リートン」での技術的な脆弱性が解消したと発表した。

KDDI 製ホームゲートウェイ HGW BL1500HM に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

KDDI 製ホームゲートウェイ HGW BL1500HM に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月22日、KDDI製ホームゲートウェイHGW BL1500HMにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Jenkins に任意のファイルの読み取りが可能となるコマンドラインインターフェース機能におけるアクセス制御不備の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Jenkins に任意のファイルの読み取りが可能となるコマンドラインインターフェース機能におけるアクセス制御不備の脆弱性(Scan Tech Report)

 2024 年 1 月に公開された、任意のファイルの読み取りが可能となる Jenkins の脆弱性に対するエクスプロイトコードが公開されています。

プロ e スポーツ選手のアカウントにハッキング 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

プロ e スポーツ選手のアカウントにハッキング

 Electronic Arts Inc.は3月20日、Apex Legendsのプロ選手のアカウントへのハッキング被害について発表した。

日東製網へのランサムウェア攻撃、約 1 ヶ月で全システム復旧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日東製網へのランサムウェア攻撃、約 1 ヶ月で全システム復旧

 日東製網株式会社は3月15日、1月19日に公表した同社サーバのランサムウェア感染被害への対応状況について発表した。

バッファロー製 LinkStation 200 シリーズに任意コード実行の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

バッファロー製 LinkStation 200 シリーズに任意コード実行の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月22日、バッファロー製LinkStation 200シリーズにおける任意コード実行の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「サイバーセキュリティお助け隊サービス」制度に新たに 2 類を創設、価格要件を緩和 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「サイバーセキュリティお助け隊サービス」制度に新たに 2 類を創設、価格要件を緩和

 経済産業省と独立行政法人情報処理推進機構(IPA)は3月15日、「サイバーセキュリティお助け隊サービス」制度に新たな類型(2類)を創設し、「サイバーセキュリティお助け隊サービス基準2.0版」を公開した。

「サイバーセキュリティアワード 2023」表彰式開催、フィクション部門の最優秀賞は「地球外少年少女」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「サイバーセキュリティアワード 2023」表彰式開催、フィクション部門の最優秀賞は「地球外少年少女」

 デジタル政策フォーラムは3月15日、「サイバーセキュリティアワード 2023」の表彰式開催速報を発表した。

ランサムウェアに身代金を支払う傾向の強い組織の構造が明らかに 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ランサムウェアに身代金を支払う傾向の強い組織の構造が明らかに

 ソフォス株式会社は3月5日、サイバーセキュリティ組織の構造が成果に及ぼす影響についての分析を発表した。

日給11,990円 ~ 文部科学省、セキュリティ対応支援員1名を募集 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日給11,990円 ~ 文部科学省、セキュリティ対応支援員1名を募集

 文部科学省は3月15日、文部科学省大臣官房政策課サイバーセキュリティ・情報化推進室 セキュリティ対応支援員の採用について発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、画面遷移図の英語での PDF 出力が可能に 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、画面遷移図の英語での PDF 出力が可能に

 株式会社エーアイセキュリティラボは3月16日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

UDP ベースのアプリケーション層プロトコル実装にサービス運用妨害(DoS)の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

UDP ベースのアプリケーション層プロトコル実装にサービス運用妨害(DoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月21日、UDPベースのアプリケーション層プロトコル実装におけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Sangoma Technologies製 CG/MG family driver cg6kwin2k.sys に IOCTL に対する不十分なアクセス制御の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Sangoma Technologies製 CG/MG family driver cg6kwin2k.sys に IOCTL に対する不十分なアクセス制御の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月21日、Sangoma Technologies製CG/MG family driver cg6kwin2k.sysにおけるIOCTLに対する不十分なアクセス制御の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

GMOイエラエSOC用賀 エピソードゼロ:IERAE DAYS 2023 レポート 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

GMOイエラエSOC用賀 エピソードゼロ:IERAE DAYS 2023 レポートPR

 IERAE DAYS 2023 は配信無しのリアルイベント。実は同社がこうした大規模イベントを開催したのは創業以来初の試みとのこと。

今日もどこかで情報漏えい 第22回「2024年2月の情報漏えい」プロモーションではなかった 公式 X への攻撃 画像
コラム
リーク・東郷
リーク・東郷

今日もどこかで情報漏えい 第22回「2024年2月の情報漏えい」プロモーションではなかった 公式 X への攻撃

2 月に最も件数換算の被害規模が大きかったのは、株式会社大藤つり具による「大藤つり具にランサムウェア攻撃、過去にダイレクトメールを送付した顧客情報が流出した可能性」の最大 約20 万件だった。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×