最新記事(227 ページ目) | ScanNetSecurity
2026.03.01(日)

最新記事(227 ページ目)

アドビが脆弱性情報を公開、最新版へのバージョンアップを呼びかけ 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アドビが脆弱性情報を公開、最新版へのバージョンアップを呼びかけ

IPAとJPCERT/CCは、アドビがAdobe AcrobatおよびAdobe Acrobat Readerにおける脆弱性に関する情報(APSB23-34)を公開したことを受け、注意喚起を発表している。

Apache Struts 2にサービス運用妨害(DoS)の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Struts 2にサービス運用妨害(DoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月14日、Apache Struts 2におけるサービス運用妨害(DoS)の脆弱性(S2-065)について「Japan Vulnerability Notes(JVN)」で発表した。

Apache Tomcat Connectors(mod_jk)に情報漏えいの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcat Connectors(mod_jk)に情報漏えいの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月14日、Apache Tomcat Connectors(mod_jk)における情報漏えいの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Array Networks Array AGシリーズの脆弱性を悪用する複数の標的型サイバー攻撃活動に注意を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Array Networks Array AGシリーズの脆弱性を悪用する複数の標的型サイバー攻撃活動に注意を呼びかけ

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月14日、Array Networks Array AGシリーズの脆弱性を悪用する複数の標的型サイバー攻撃活動に関する注意喚起を発表した。影響を受けるシステムは以下の通り。

EGセキュアソリューションズ「AeyeScan」の販売店契約締結 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

EGセキュアソリューションズ「AeyeScan」の販売店契約締結

 イー・ガーディアン株式会社は9月12日、同社グループ会社のEGセキュアソリューションズ株式会社が株式会社エーアイセキュリティラボとSaaS型Webアプリケーション診断ツール「AeyeScan」の販売店契約を締結したと発表した。

X が反ユダヤ主義に継続的取り組み 画像
業界動向
ScanNetSecurity
ScanNetSecurity

X が反ユダヤ主義に継続的取り組み

 X Corp.は9月11日、反ユダヤ主義に対する同社の継続的な取り組みを発表した。

TwoFive「フィッシングトレンド 2023年1月~6月 調査結果」公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

TwoFive「フィッシングトレンド 2023年1月~6月 調査結果」公表PR

 株式会社TwoFiveは9月11日、「フィッシングトレンド 2023年1月~6月 調査結果」を発表した。

東京電力パワーグリッド社員の誤った判断、電気設備の安全点検が一部未実施に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京電力パワーグリッド社員の誤った判断、電気設備の安全点検が一部未実施に

 東京電力パワーグリッド株式会社は9月8日、顧客の電気設備の安全点検での不適切な取扱いについて発表した。

県の文化施設が管理するフェイスブックページが不正書き換え、フォロー解除呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県の文化施設が管理するフェイスブックページが不正書き換え、フォロー解除呼びかけ

 三重県文化会館は9月8日、同館が管理するフェイスブックページへの不正書き換えについて発表した。

令和 5 年度秋期 情報処理安全確保支援士試験の応募者数 最多の伸び率 画像
業界動向
ScanNetSecurity
ScanNetSecurity

令和 5 年度秋期 情報処理安全確保支援士試験の応募者数 最多の伸び率

 独立行政法人情報処理推進機構(IPA)は9月8日、10月8日に実施する令和5年度秋期情報処理技術者試験及び情報処理安全確保支援士試験の応募者数について発表した。

OpenSSLの POLY1305 MAC 実装に Windows 上の XMMレジスタが破損する問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSLの POLY1305 MAC 実装に Windows 上の XMMレジスタが破損する問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月12日、OpenSSLのPOLY1305 MAC実装におけるWindows上のXMMレジスタが破損する問題について「Japan Vulnerability Notes(JVN)」で発表した。

Pyramid にディレクトリトラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Pyramid にディレクトリトラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月11日、Pyramid におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

デロイト直伝:バグバウンティハンターのなり方 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

デロイト直伝:バグバウンティハンターのなり方

バグバウンティ。業界では知らない人は少ないほど認知されている言葉だが、高度化するソフトウェア開発において、市井の力、多数の目を活用する「ソーシャルデバッグ」は、今後ニーズは高まることはあっても廃れることはないだろう。

エムケイシステムへのランサムウェア攻撃、ソフマップと雇用関係にあった者の個人情報も漏えい可能性を完全に否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

エムケイシステムへのランサムウェア攻撃、ソフマップと雇用関係にあった者の個人情報も漏えい可能性を完全に否定できず

 株式会社ソフマップは9月7日、同社の委託先が利用するシステムへの不正アクセスについて発表した。

「ノーザンホースパークオンラインショップ」でクレジットカード不正利用が疑われる注文発生 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「ノーザンホースパークオンラインショップ」でクレジットカード不正利用が疑われる注文発生

 株式会社ノーザンホースパークは9月6日、同社が運営する「ノーザンホースパークオンラインショップ」でのクレジットカードの不正利用及び不正注文について発表した。

ドコモインフォメーションセンターを装った自動音声の電話に注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ドコモインフォメーションセンターを装った自動音声の電話に注意呼びかけ

 株式会社NTTドコモは9月8日、ドコモインフォメーションセンターを装った電話への注意喚起を発表した。

サイボウズを騙る Web サイトに注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

サイボウズを騙る Web サイトに注意呼びかけ

 サイボウズ株式会社は9月12日、サイボウズを騙るWebサイトへの注意喚起を発表した。

LogStare と GSX 協業、ログ分析プラットフォーム「LogStare M365」と診断をワンストップで提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

LogStare と GSX 協業、ログ分析プラットフォーム「LogStare M365」と診断をワンストップで提供

 株式会社LogStareは9月7日、グローバルセキュリティエキスパート株式会社(GSX)と協業し、ログ分析プラットフォーム「LogStare M365」とセキュリティ診断をワンストップで提供すると発表した。

国際医療機器規制当局のガイダンスを活用、セキュリティアセスメントサービス 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

国際医療機器規制当局のガイダンスを活用、セキュリティアセスメントサービス

 NRIセキュアテクノロジーズ株式会社は9月7日、医療機器のサイバーセキュリティの確保を支援する、「IMDRFガイダンスに基づいたセキュリティアセスメントサービス」を同日から提供すると発表した。

ゲームハッキングでバンされた青年がバグハンターに、そしてセキュリティ研究者へ ~ キャメロン・ヴィンセント 画像
海外情報
谷崎 朋子
谷崎 朋子

ゲームハッキングでバンされた青年がバグハンターに、そしてセキュリティ研究者へ ~ キャメロン・ヴィンセント

 2018 年、ヴィンセントは伝説級の脆弱性を発見する。G Suiteの組織部門のスーパー管理者権限を奪取できる脆弱性だ。詳細は Google が主催するバグ報奨金プログラムにて報告。ヴィンセントにセキュリティ業界の目が一気に注がれた。

関西ペイントのインド子会社にランサムウェア攻撃、日本国内のシステムへの影響は無し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

関西ペイントのインド子会社にランサムウェア攻撃、日本国内のシステムへの影響は無し

 関西ペイント株式会社は9月5日、同社の海外子会社への不正アクセスについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×