最新記事(238 ページ目) | ScanNetSecurity
2026.04.30(木)

最新記事(238 ページ目)

AeyeScan blog 第4回「生成AIオプション詳説:セカンドオーダーXSSの自動検出に成功」 画像
業界動向
株式会社エーアイセキュリティラボ 取締役副社長 安西 真人
株式会社エーアイセキュリティラボ 取締役副社長 安西 真人

AeyeScan blog 第4回「生成AIオプション詳説:セカンドオーダーXSSの自動検出に成功」

生成AIオプションを利用することで、これまでツールによる診断では検出が難しかった脆弱性も検出可能になりました。具体的には以下の 2 種類の脆弱性に対応しており、本記事ではセカンドオーダーXSSの脆弱性を取り上げていきます。

君は怒れるユニコーンを見たか? OSS の脆弱性を一掃しようとした研究者の記録 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

君は怒れるユニコーンを見たか? OSS の脆弱性を一掃しようとした研究者の記録

 彼が考えたのは「体質改善」だ。セキュアでないコード断片をレポジトリから取り除けば、ソフトウェア全体の強化につながる。だが、どうやって? 手作業ではとうてい不可能だ。

国立環境研究所が運用するオンラインストレージサービス「Proself」に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国立環境研究所が運用するオンラインストレージサービス「Proself」に不正アクセス

 国立研究開発法人国立環境研究所は10月30日、同研究所が運用するオンラインストレージサービス「Proself」への不正アクセスについて発表した。

東京大学情報基盤センターでユーザ情報の一部が閲覧可能、サーバの設定ミス原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京大学情報基盤センターでユーザ情報の一部が閲覧可能、サーバの設定ミス原因

 東京大学情報基盤センターは10月24日、ユーザ情報の一部が閲覧可能であったと発表した。

東京大学保有 PC 標的型攻撃メールでマルウェア感染、情報窃取の形跡 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京大学保有 PC 標的型攻撃メールでマルウェア感染、情報窃取の形跡

 国立大学法人東京大学は10月24日、東京大学大学院総合文化研究科・教養学部への不正アクセスによる情報流出について発表した。

富士ソフト不正アクセス最終報「攻撃手法詳細はセキュリティ団体等を通じ共有図る」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士ソフト不正アクセス最終報「攻撃手法詳細はセキュリティ団体等を通じ共有図る」

 富士ソフト株式会社は10月24日、9月27日に公表した同社の社内システムへの不正アクセスについて、最終報を発表した。

Inkdrop にコードインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Inkdrop にコードインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月30日、Inkdrop におけるコードインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

企業管理職におくる「アンダーグラウンドのサイバー犯罪社会」入門書 ~「ダークウェブ」という用語が適さなくなった理由 画像
セミナー・イベント
KELA CEO デービッド・カーミエル
KELA CEO デービッド・カーミエル

企業管理職におくる「アンダーグラウンドのサイバー犯罪社会」入門書 ~「ダークウェブ」という用語が適さなくなった理由PR

本稿では、「アンダーグラウンドのサイバー犯罪社会」という言葉の定義、アクターとその活動動機、手法について現状を解説します。また、セキュリティ部門のトップが自組織を台頭する脅威から守るための推奨策についても詳述します。

SBI FinTech Incubation 提供の金融機関向けオープン API 基盤で障害発生、現在は復旧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

SBI FinTech Incubation 提供の金融機関向けオープン API 基盤で障害発生、現在は復旧

 SBI FinTech Incubation株式会社は10月24日、同社が提供する金融機関向けオープンAPI基盤での障害について発表した。

日本ゼオンのサーバ機器への不正アクセス、第三者調査結果公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本ゼオンのサーバ機器への不正アクセス、第三者調査結果公表

 東証プライム上場の化学メーカーである日本ゼオン株式会社は10月23日、8月23日に公表した同社サーバ機器への不正アクセスについて、調査結果を発表した。

公正取引委員会、Google LLC らによる独占禁止法違反被疑行為について情報・意見募集 画像
業界動向
ScanNetSecurity
ScanNetSecurity

公正取引委員会、Google LLC らによる独占禁止法違反被疑行為について情報・意見募集

 公正取引委員会は10月23日、Google LLCらによる独占禁止法違反被疑行為についての審査を開始し、第三者から情報・意見を受け付けると発表した。

ランサムウェア平均被害額 2,386 万円 データ復旧成功は半数 ~ JNSA 調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ランサムウェア平均被害額 2,386 万円 データ復旧成功は半数 ~ JNSA 調査

 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は10月24日、「サイバー攻撃被害組織アンケート調査(速報版)」を発表した。

64%の企業でPPAP採用、対策ページ開設 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

64%の企業でPPAP採用、対策ページ開設

 株式会社ターン・アンド・フロンティアは10月23日、情報漏えい対策に適したデータ共有方法を伝える PPAP対策ページの開設を発表した。

データベースに不正アクセス、ダークウェブで売却した IT 管理者 5 年半の実刑判決 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

データベースに不正アクセス、ダークウェブで売却した IT 管理者 5 年半の実刑判決

 裁判記録によると、フーパーは 2018 年 8 月、データベースを運営する匿名の会社にアカウントを開設し、後にそのアカウントから窃盗に及んだという。

位置情報SNS「NauNau」で200万人以上の個人情報が閲覧可能な状態にとの報道、第三者機関も交えて調査 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

位置情報SNS「NauNau」で200万人以上の個人情報が閲覧可能な状態にとの報道、第三者機関も交えて調査

 東証スタンダード上場企業の株式会社モバイルファクトリー100%出資子会社のSuishow株式会社は10月23日、同社が提供する位置情報SNS「NauNau」に対するNHKの報道について発表した。

困っている人みんなあつまれ! セキュリティ運用の森(後編)Internet Week 2023 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

困っている人みんなあつまれ! セキュリティ運用の森(後編)Internet Week 2023

Internet Week 2023が、11月15日から11月22日にかけて開催される。前半はオンライン開催、後半の3日間はリアル会場(東京大学伊藤謝恩ホール)で開催される。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。

脆弱性診断自動化ツール「AeyeScan」アップデート、APIキーをAPIリクエストのURLで送信していることを検出するスキャンルールを追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、APIキーをAPIリクエストのURLで送信していることを検出するスキャンルールを追加

 株式会社エーアイセキュリティラボは10月21日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

Advanced Micro Devices 製 Windowsカーネルドライバーに IOCTL に対する不十分なアクセス制御の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Advanced Micro Devices 製 Windowsカーネルドライバーに IOCTL に対する不十分なアクセス制御の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月26日、Advanced Micro Devices製WindowsカーネルドライバーにおけるIOCTLに対する不十分なアクセス制御の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

baserCMS に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

baserCMS に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月27日、baserCMS における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

セイコーグループへのランサムウェア攻撃、約60,000件の個人情報の漏えいを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セイコーグループへのランサムウェア攻撃、約60,000件の個人情報の漏えいを確認

 セイコーグループ株式会社は10月25日、8月10日に公表した同社サーバへの不正アクセスについて、第3報を発表した。

光回線サービスの東名に不正アクセス、顧客情報の一部流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

光回線サービスの東名に不正アクセス、顧客情報の一部流出の可能性

 光回線サービスを提供する株式会社東名は10月20日、顧客情報の一部流出の可能性について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×