最新記事(240 ページ目) | ScanNetSecurity
2026.04.30(木)

最新記事(240 ページ目)

2023年第3四半期の脆弱性届出状況、引き続きWebアプリとXSSが最多 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2023年第3四半期の脆弱性届出状況、引き続きWebアプリとXSSが最多

IPAは、「ソフトウェア等の脆弱性関連情報に関する届出状況[2023年第3四半期(7月~9月)]」を発表した。脆弱性の届出件数は一定の割合で増加している。

HP ThinUpdate にサーバ証明書の検証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

HP ThinUpdate にサーバ証明書の検証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月23日、HP ThinUpdate におけるサーバ証明書の検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Cisco 製 Cisco IOS XE の Web UI に権限昇格の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Cisco 製 Cisco IOS XE の Web UI に権限昇格の脆弱性

 独立行政法人情報処理推進機構(IPA)は10月23日、Cisco 製 Cisco IOS XE の Web UI の脆弱性について発表した。影響を受けるシステムは以下の通り。

Citrix ADCおよびCitrix Gatewayの脆弱性(CVE-2023-4966)に注意を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Citrix ADCおよびCitrix Gatewayの脆弱性(CVE-2023-4966)に注意を呼びかけ

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月20日、Citrix ADCおよびCitrix Gatewayの脆弱性(CVE-2023-4966)に関する注意喚起を発表した。影響を受けるシステムは以下の通り。

Apache HTTP Server 2.4 に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache HTTP Server 2.4 に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月20日、Apache HTTP Server 2.4における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

TwoFive メールセキュリティ Blog 第13回「“受信側”のDMARC対応状況と次の課題」 画像
コラム
株式会社TwoFive 加瀬 正樹
株式会社TwoFive 加瀬 正樹

TwoFive メールセキュリティ Blog 第13回「“受信側”のDMARC対応状況と次の課題」

今回は、“受信側”にフォーカスして、DMARC普及状況や課題をまとめてみたいと思います。

CISA がソーシャルメディアとの連携を裁判所から禁じられる 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

CISA がソーシャルメディアとの連携を裁判所から禁じられる

 合衆国第 5 巡回区控訴裁判所は、誤報の拡散を抑制する目的でソーシャルメディアと連携してはならない米政府機関のリストに、サイバーセキュリティーインフラセキュリティ庁(CISA)を追加した。

「ふるいち店舗情報サイト」で他の抽選申込者の個人情報が閲覧可能に、最大237名が対象 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ふるいち店舗情報サイト」で他の抽選申込者の個人情報が閲覧可能に、最大237名が対象

 株式会社テイツーは10月13日、同社が運営する「ふるいち店舗情報サイト」での顧客の個人情報の流出について、続報を発表した。

「X投稿プレゼントキャンペーン」で当選者の個人情報が相互に閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「X投稿プレゼントキャンペーン」で当選者の個人情報が相互に閲覧可能に

 愛知県は10月13日、「X投稿プレゼントキャンペーン」での個人情報の漏えいについて発表した。

11月8日から開催「CODE BLUE 2023」全プログラム内容を公表 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

11月8日から開催「CODE BLUE 2023」全プログラム内容を公表

 CODE BLUE実行委員会は10月18日、東京都赤坂で11月8日から9日に開催する日本発のサイバーセキュリティ国際会議「CODE BLUE 2023」の全てのプログラム内容を発表した。

18歳以上の学生対象「NRI Secure NetWars 2023」開催、サイバー攻撃や防御にフォーカス 画像
セミナー・イベント
高橋 潤哉
高橋 潤哉

18歳以上の学生対象「NRI Secure NetWars 2023」開催、サイバー攻撃や防御にフォーカス

NRIセキュアテクノロジーズ株式会社(NRIセキュア)は10月18日、CTF形式のハッキングトーナメント「NRI Secure NetWars 2023」を11月19日にオンライン形式で開催すると発表した。

Keeper Security APAC が CVE採番機関に認定 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Keeper Security APAC が CVE採番機関に認定

 Keeper Security APAC株式会社は10月17日、情報セキュリティの脆弱性情報を収集し管理するCVEプログラムにおいてCVE採番機関に認定されたと発表した。

一太郎ほか複数のジャストシステム製品に異常終了の脆弱性、Cisco が報告 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

一太郎ほか複数のジャストシステム製品に異常終了の脆弱性、Cisco が報告

IPAおよびJPCERT/CCは、ジャストシステムの製品に複数の脆弱性が存在すると「JVN」で発表した。

リコーのクラウドストレージサービス「RICOH Drive」に不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

リコーのクラウドストレージサービス「RICOH Drive」に不正アクセス

 株式会社リコーは10月13日、不正アクセスによる情報流出について発表した。

バカラのサーバに不正アクセス、オンラインショップ等の活動に制限 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

バカラのサーバに不正アクセス、オンラインショップ等の活動に制限

 バカラパシフィック株式会社は10月、同社サーバへの不正アクセスについて発表した。

厚生労働省が提供する医薬品等電子申請ソフトにXXEの脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

厚生労働省が提供する医薬品等電子申請ソフトにXXEの脆弱性

IPAおよびJPCERT/CCは、厚生労働省が提供する医薬品等電子申請ソフトにXML外部実体参照(XXE)に関する脆弱性が存在すると「JVN」で発表した。

自治体がドロップキャッチに注意喚起 ~ 岡山県が使用していた五つのドメインを第三者が取得 画像
脅威動向
高橋 潤哉
高橋 潤哉

自治体がドロップキャッチに注意喚起 ~ 岡山県が使用していた五つのドメインを第三者が取得

 岡山県は10月17日、同県が使用していたドメインの第三者による再取得について発表した。

Proself に XML 外部実体参照(XXE)に関する脆弱性、悪用した攻撃も確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Proself に XML 外部実体参照(XXE)に関する脆弱性、悪用した攻撃も確認

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月18日、Proself における XML 外部実体参照(XXE)に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Oracle Java SE に攻撃された場合の影響が大きい脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle Java SE に攻撃された場合の影響が大きい脆弱性

 独立行政法人情報処理推進機構(IPA)は10月18日、Oracle Java の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

Cisco IOS XEのWeb UIに権限昇格の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Cisco IOS XEのWeb UIに権限昇格の脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月18日、Cisco IOS XEのWeb UIにおける権限昇格の脆弱性に関する注意喚起を発表した。影響を受けるシステムは以下の通り。

カレンダーや生写真取り扱い「NICO ONLINE SHOP」へ不正アクセス 13,084件のカード情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カレンダーや生写真取り扱い「NICO ONLINE SHOP」へ不正アクセス 13,084件のカード情報漏えい

 株式会社 FAN SMILEは10月12日、同社運営のカレンダーや生写真・オンラインフォトなどを取り扱う「NICO ONLINE SHOP」への不正アクセスによる個人情報の漏えいについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×