最新記事(246 ページ目) | ScanNetSecurity
2026.03.03(火)

最新記事(246 ページ目)

ChatGPTの活用で進化する脆弱性診断の未来 ~ エーアイセキュリティラボ 6/29 セミナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

ChatGPTの活用で進化する脆弱性診断の未来 ~ エーアイセキュリティラボ 6/29 セミナー開催PR

 株式会社エーアイセキュリティラボは6月20日、セミナー「ChatGPTの活用で進化する、次世代のセキュリティ対策」の開催について発表した。6月29日にZoomを利用したオンラインで開催される。

GMOイエラエの凄腕テスターが語る「レッドチーム演習」の実態と本質 画像
業界動向
高橋 睦美
高橋 睦美

GMOイエラエの凄腕テスターが語る「レッドチーム演習」の実態と本質PR

レッドチーム演習はブルーチームの体制評価に重きを置いています。一連のシナリオの中で使われるフィッシングメールやネットワークに接続される不審な機器を、ブルーチームがどの段階で検出できるのかを見ていきます。

ヤマハ米国子会社にランサムウェア攻撃、現地取引先に関する情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ヤマハ米国子会社にランサムウェア攻撃、現地取引先に関する情報が漏えいした可能性

 ヤマハ株式会社は6月16日、米国子会社への不正アクセスについて発表した。

広島県府中町の民生委員が住民リストを自宅で紛失、保管場所を失念し見つけ出せず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

広島県府中町の民生委員が住民リストを自宅で紛失、保管場所を失念し見つけ出せず

 広島県府中町は6月9日、民生委員が保管する住民リストの紛失について発表した。

個人情報が記載された道路台帳図面を新潟県ホームページに誤掲載、前例に倣い全件約1万5,000枚棚卸し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報が記載された道路台帳図面を新潟県ホームページに誤掲載、前例に倣い全件約1万5,000枚棚卸し

 新潟県は6月5日、個人情報が記載された道路台帳図面の誤掲載について発表した。

酒田市内中学校でUSBメモリ紛失、今後はクラウドの活用を検討 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

酒田市内中学校でUSBメモリ紛失、今後はクラウドの活用を検討

 山形県酒田市は6月2日、市内中学校におけるUSBメモリの紛失について発表した。

全国学力・学習状況調査(中学校)の解答用紙を紛失、廃棄物処理業者に誤配送された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

全国学力・学習状況調査(中学校)の解答用紙を紛失、廃棄物処理業者に誤配送された可能性

 文部科学省は6月2日、令和5年度全国学力・学習状況調査(中学校)の解答用紙等の紛失について発表した。

ISC BINDに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ISC BINDに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月22日、ISC BINDにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Apache Tomcatに情報漏えいの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcatに情報漏えいの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月22日、Apache Tomcatにおける情報漏えいの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

従業員の離職が機密情報の重大な損失に、プルーフポイント「CISO意識調査レポート」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

従業員の離職が機密情報の重大な損失に、プルーフポイント「CISO意識調査レポート」公開

 日本プルーフポイント株式会社は6月19日、「2023 Voice of the CISO(CISO意識調査レポート)」の日本語版を発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、スキャン結果ダウンロードAPIで「スキャンルールID(脆弱性ID)」が取得可能に 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、スキャン結果ダウンロードAPIで「スキャンルールID(脆弱性ID)」が取得可能に

 株式会社エーアイセキュリティラボは6月17日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

エムケイシステムへのランサムウェア攻撃、讀賣テレビのアルバイト情報も漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

エムケイシステムへのランサムウェア攻撃、讀賣テレビのアルバイト情報も漏えいの可能性

 讀賣テレビ放送株式会社は6月16日、給与計算業務委託先におけるランサムウェア感染について発表した。

クラウドファンディング「READYFOR」でユーザーのログイン状態が他のアカウントに置き換わる不具合 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

クラウドファンディング「READYFOR」でユーザーのログイン状態が他のアカウントに置き換わる不具合

 READYFOR株式会社は6月15日、同社が運営するクラウドファンディングサービス「READYFOR」にてユーザーのログイン状態が他のアカウントに置き換わる不具合について発表した。

IPA「産業用制御システム向け侵入検知製品等の導入手引書」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IPA「産業用制御システム向け侵入検知製品等の導入手引書」公開

 独立行政法人情報処理推進機構(IPA)は6月19日、「産業用制御システム向け侵入検知製品等の導入手引書」を公開した。

シンクグラフィカ製メールフォームプロ CGI に正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

シンクグラフィカ製メールフォームプロ CGI に正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月20日、シンクグラフィカ製メールフォームプロ CGI における正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性についてJVNで発表した。

NI+C が診断自動化ツール「AeyeScan」取扱開始、Lite プランも 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NI+C が診断自動化ツール「AeyeScan」取扱開始、Lite プランも

 日本情報通信株式会社(NI+C)は6月15日、株式会社日経統合システムとAeyeScan販売代理店契約を締結し、同日から提供を開始すると発表した。

ヘラジカ出没警報 ~ 7/5 ラピッドセブン オンラインセミナー開催 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ヘラジカ出没警報 ~ 7/5 ラピッドセブン オンラインセミナー開催PR

本法人としては、製品紹介以外のセミナーを行うのは、実は創立以来ほぼ初めての試みだという。いわばラピッドセブン・ジャパン株式会社の日本市場への価値や哲学の発信の機会にしたいという意図があるようだ。

Linux における udmabuf ドライバでの入力値検証不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Linux における udmabuf ドライバでの入力値検証不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

2023 年 4 月に、Linux OS のカーネルドライバに、権限の昇格が可能となるメモリ破壊の脆弱性が報告されています。

エネルギー事業者管理システム「クラウドAZタワー」への不正アクセス、6/18 サービス再開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

エネルギー事業者管理システム「クラウドAZタワー」への不正アクセス、6/18 サービス再開

 パーパス株式会社は6月18日、同社のエネルギー事業者管理システム「クラウドAZタワー」シリーズが稼働しているデータセンター内のサーバへの不正アクセスについて発表した。

日経「資産承継・資産運用のウェビナー」参加申込者の個人情報が閲覧可能な状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日経「資産承継・資産運用のウェビナー」参加申込者の個人情報が閲覧可能な状態に

 株式会社日本経済新聞社は6月15日、ウェビナー申込者の個人情報が閲覧可能な状態になっていたと発表した。

富士通 FENICS のネットワーク機器での不正通信、東京海上ホールディングスのメールデータ流出可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通 FENICS のネットワーク機器での不正通信、東京海上ホールディングスのメールデータ流出可能性

 東京海上ホールディングス株式会社は6月15日、委託先の富士通株式会社のシステムへの不正アクセスによる、送信メールデータの流出の可能性について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×