最新記事(239 ページ目) | ScanNetSecurity
2026.03.02(月)

最新記事(239 ページ目)

脆弱性診断自動化ツール「AeyeScan」の API スキャン機能に大型アップデート、OWASP API Security Top 10 のうち外部から検出できる全項目に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」の API スキャン機能に大型アップデート、OWASP API Security Top 10 のうち外部から検出できる全項目に対応

 株式会社エーアイセキュリティラボは7月20日、Webアプリケーション脆弱性診断プラットフォーム AeyeScanのAPIスキャン機能の大型アップデートを7月21日に実施すると発表した。

警察庁「サイバー警察局便り」でDMARCによるフィッシングメール対策推奨 画像
業界動向
ScanNetSecurity
ScanNetSecurity

警察庁「サイバー警察局便り」でDMARCによるフィッシングメール対策推奨

 警察庁は7月18日、サイバー警察局便りVol.11「DMARCでフィッシングメール対策を!」を公開した。

トレンドマイクロの住所を騙る不審サイトやメールに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

トレンドマイクロの住所を騙る不審サイトやメールに注意を呼びかけ

 トレンドマイクロ株式会社は7月18日、同社住所を騙る不審サイトやメールへの注意喚起を発表した。

ドメイン管理者が親露軍事政権に ~ 米軍メール誤送信案件 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ドメイン管理者が親露軍事政権に ~ 米軍メール誤送信案件

 過去 10 年で、.mil で終わる米軍のアドレス宛の数百万通のメールの送信先が、実際には西アフリカのマリのトップレベルドメインである .ml で終わるアドレスになっていたとの指摘が出ている。

「存在しなかった」メールが外付 HDD で発見される 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「存在しなかった」メールが外付 HDD で発見される

 大阪市は7月3日、大阪港湾局におけるIR用地の鑑定評価にかかる不適切な公文書管理について発表した。

順天堂大学臨床研究の個人情報漏えい、新聞掲載まで本格的調査行わず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

順天堂大学臨床研究の個人情報漏えい、新聞掲載まで本格的調査行わず

 順天堂大学は7月14日、同学で実施している「人を対象とする生命科学・医学系研究に関する倫理指針」(令和3年文部科学省・厚生労働省・経済産業省告示第1号)」下の臨床研究での個人情報漏えいについて発表した。

OpenSSLのAES-SIV実装に関連データエントリが正しく認証されない問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSLのAES-SIV実装に関連データエントリが正しく認証されない問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月19日、OpenSSLのAES-SIV実装における関連データエントリが正しく認証されない問題について「Japan Vulnerability Notes(JVN)」で発表した。

TBS金曜ドラマ「トリリオンゲーム」のハッキングシーン、リチェルカセキュリティが舞台裏を解説 画像
業界動向
高橋 潤哉
高橋 潤哉

TBS金曜ドラマ「トリリオンゲーム」のハッキングシーン、リチェルカセキュリティが舞台裏を解説

 株式会社リチェルカセキュリティは7月14日、TBS放送の金曜ドラマ「トリリオンゲーム」のハッキングシーンについて、舞台裏を解説している。

項目を明文化しベンダーと共有 ~ IPAが重要情報システム管理者向け「要求策定ガイド」公開 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

項目を明文化しベンダーと共有 ~ IPAが重要情報システム管理者向け「要求策定ガイド」公開

IPAは、 「重要情報を扱うシステムの要求策定ガイド」を公開した。同ガイドは、管理者が「自律性」と「利便性」の双方を両立したシステムの要求仕様を策定できることを目的としたもの。

金融庁を騙ったメールに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

金融庁を騙ったメールに注意を呼びかけ

 金融庁は7月20日、同庁を騙ったメールへの注意喚起を発表した。

WordPress 用プラグイン TS Webfonts for さくらのレンタルサーバに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン TS Webfonts for さくらのレンタルサーバに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月20日、WordPress 用プラグイン TS Webfonts for さくらのレンタルサーバにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

OpenSSLのDH_check()関数にDHキーとパラメータのチェックに過剰な時間がかかる問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSLのDH_check()関数にDHキーとパラメータのチェックに過剰な時間がかかる問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月20日、OpenSSLのDH_check()関数におけるDHキーとパラメータのチェックに過剰な時間がかかる問題について「Japan Vulnerability Notes(JVN)」で発表した。

大阪教育大学職員が誤って「@gmeil」を転送先メールアドレスに設定 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪教育大学職員が誤って「@gmeil」を転送先メールアドレスに設定

 国立大学法人大阪教育大学は7月14日、メール転送先ミスによる情報漏えいについて発表した。

アルプスアルパイングループ会社にサイバー攻撃、社員の個人情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アルプスアルパイングループ会社にサイバー攻撃、社員の個人情報が漏えい

 東証プライム上場企業のアルプスアルパイン株式会社は7月14日、同社グループ会社へのサイバー攻撃について発表した。

産総研の元研究職員 秘密情報持ち出し 逮捕 起訴 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

産総研の元研究職員 秘密情報持ち出し 逮捕 起訴

 国立研究開発法人産業技術総合研究所は7月5日、同所材料・化学領域 触媒化学融合研究センターの元研究職員による秘密情報の持ち出しについて発表した。

GBrowse にアップロードファイルの検証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GBrowse にアップロードファイルの検証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月21日、GBrowse におけるアップロードファイルの検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Citrix ADCおよびCitrix Gatewayに複数の脆弱性、悪用した攻撃も確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Citrix ADCおよびCitrix Gatewayに複数の脆弱性、悪用した攻撃も確認

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月21日、NetScaler ADC(旧Citrix ADC)およびNetScaler Gateway(旧Citrix Gateway)に複数の脆弱性について発表した。影響を受けるシステムは以下の通り。

オンラインストレージアプリ Proself にリモートコード実行のゼロデイ脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

オンラインストレージアプリ Proself にリモートコード実行のゼロデイ脆弱性

 株式会社ノースグリッドは7月20日、同社のオンラインストレージアプリケーションソフト Proselfにおけるリモートコード実行のゼロデイ脆弱性について発表した。

金融庁提供の報告書(XBRL)作成ツールに XML 外部実体参照 (XXE) に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

金融庁提供の報告書(XBRL)作成ツールに XML 外部実体参照 (XXE) に関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月18日、報告書(XBRL)作成ツールにおける XML 外部実体参照 (XXE) に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Oracle Java に攻撃された場合の影響が大きい脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle Java に攻撃された場合の影響が大きい脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月19日、Oracle Java の脆弱性について発表した。影響を受けるシステムは以下の通り。

iOS版「少年ジャンプ+」でメールアドレス等のユーザー情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

iOS版「少年ジャンプ+」でメールアドレス等のユーザー情報が閲覧可能に

 集英社は7月14日、同社アプリ「少年ジャンプ+」でのログイン不具合によるメールアドレス等の漏えいについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×