最新記事(249 ページ目) | ScanNetSecurity
2026.05.02(土)

最新記事(249 ページ目)

公安調査庁がサイバー攻撃ほかについて講演「法の日フェスタin赤レンガ2023」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

公安調査庁がサイバー攻撃ほかについて講演「法の日フェスタin赤レンガ2023」

 公安調査庁は9月5日、10月7日開催の「法の日フェスタin赤レンガ2023」に参加すると発表した。

TwoFive メールセキュリティ Blog 第12回「SPF/DKIMがPassなのに、DMARCがPassにならないのは何故か?~メールシステムごとに設定の確認と変更が必要な理由」 画像
コラム
株式会社TwoFive 桐原 健一
株式会社TwoFive 桐原 健一

TwoFive メールセキュリティ Blog 第12回「SPF/DKIMがPassなのに、DMARCがPassにならないのは何故か?~メールシステムごとに設定の確認と変更が必要な理由」

この記事では、DMARC導入直後のお客様から少なからずお尋ねいただく「SPF/DKIM が Pass なのに DMARC が Pass にならないのは何故なのか?」というご質問についてご説明したいと思います。

コクヨグループへのランサムウェア攻撃、商品直送サービス委託のアスクルにも影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コクヨグループへのランサムウェア攻撃、商品直送サービス委託のアスクルにも影響

 アスクル株式会社は9月12日、コクヨ社グループ情報システムへの外部攻撃について発表した。

9月のセキュリティ更新プログラムを公開、2つの脆弱性で悪用を確認 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

9月のセキュリティ更新プログラムを公開、2つの脆弱性で悪用を確認

IPAとJPCERT/CCは、マイクロソフトが「2023年9月のセキュリティ更新プログラム」を公開したことを受け、注意喚起を発表した。

アドビが脆弱性情報を公開、最新版へのバージョンアップを呼びかけ 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アドビが脆弱性情報を公開、最新版へのバージョンアップを呼びかけ

IPAとJPCERT/CCは、アドビがAdobe AcrobatおよびAdobe Acrobat Readerにおける脆弱性に関する情報(APSB23-34)を公開したことを受け、注意喚起を発表している。

Apache Struts 2にサービス運用妨害(DoS)の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Struts 2にサービス運用妨害(DoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月14日、Apache Struts 2におけるサービス運用妨害(DoS)の脆弱性(S2-065)について「Japan Vulnerability Notes(JVN)」で発表した。

Apache Tomcat Connectors(mod_jk)に情報漏えいの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcat Connectors(mod_jk)に情報漏えいの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月14日、Apache Tomcat Connectors(mod_jk)における情報漏えいの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Array Networks Array AGシリーズの脆弱性を悪用する複数の標的型サイバー攻撃活動に注意を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Array Networks Array AGシリーズの脆弱性を悪用する複数の標的型サイバー攻撃活動に注意を呼びかけ

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月14日、Array Networks Array AGシリーズの脆弱性を悪用する複数の標的型サイバー攻撃活動に関する注意喚起を発表した。影響を受けるシステムは以下の通り。

EGセキュアソリューションズ「AeyeScan」の販売店契約締結 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

EGセキュアソリューションズ「AeyeScan」の販売店契約締結

 イー・ガーディアン株式会社は9月12日、同社グループ会社のEGセキュアソリューションズ株式会社が株式会社エーアイセキュリティラボとSaaS型Webアプリケーション診断ツール「AeyeScan」の販売店契約を締結したと発表した。

X が反ユダヤ主義に継続的取り組み 画像
業界動向
ScanNetSecurity
ScanNetSecurity

X が反ユダヤ主義に継続的取り組み

 X Corp.は9月11日、反ユダヤ主義に対する同社の継続的な取り組みを発表した。

TwoFive「フィッシングトレンド 2023年1月~6月 調査結果」公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

TwoFive「フィッシングトレンド 2023年1月~6月 調査結果」公表PR

 株式会社TwoFiveは9月11日、「フィッシングトレンド 2023年1月~6月 調査結果」を発表した。

東京電力パワーグリッド社員の誤った判断、電気設備の安全点検が一部未実施に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京電力パワーグリッド社員の誤った判断、電気設備の安全点検が一部未実施に

 東京電力パワーグリッド株式会社は9月8日、顧客の電気設備の安全点検での不適切な取扱いについて発表した。

県の文化施設が管理するフェイスブックページが不正書き換え、フォロー解除呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県の文化施設が管理するフェイスブックページが不正書き換え、フォロー解除呼びかけ

 三重県文化会館は9月8日、同館が管理するフェイスブックページへの不正書き換えについて発表した。

令和 5 年度秋期 情報処理安全確保支援士試験の応募者数 最多の伸び率 画像
業界動向
ScanNetSecurity
ScanNetSecurity

令和 5 年度秋期 情報処理安全確保支援士試験の応募者数 最多の伸び率

 独立行政法人情報処理推進機構(IPA)は9月8日、10月8日に実施する令和5年度秋期情報処理技術者試験及び情報処理安全確保支援士試験の応募者数について発表した。

OpenSSLの POLY1305 MAC 実装に Windows 上の XMMレジスタが破損する問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSLの POLY1305 MAC 実装に Windows 上の XMMレジスタが破損する問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月12日、OpenSSLのPOLY1305 MAC実装におけるWindows上のXMMレジスタが破損する問題について「Japan Vulnerability Notes(JVN)」で発表した。

Pyramid にディレクトリトラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Pyramid にディレクトリトラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月11日、Pyramid におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

デロイト直伝:バグバウンティハンターのなり方 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

デロイト直伝:バグバウンティハンターのなり方

バグバウンティ。業界では知らない人は少ないほど認知されている言葉だが、高度化するソフトウェア開発において、市井の力、多数の目を活用する「ソーシャルデバッグ」は、今後ニーズは高まることはあっても廃れることはないだろう。

エムケイシステムへのランサムウェア攻撃、ソフマップと雇用関係にあった者の個人情報も漏えい可能性を完全に否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

エムケイシステムへのランサムウェア攻撃、ソフマップと雇用関係にあった者の個人情報も漏えい可能性を完全に否定できず

 株式会社ソフマップは9月7日、同社の委託先が利用するシステムへの不正アクセスについて発表した。

「ノーザンホースパークオンラインショップ」でクレジットカード不正利用が疑われる注文発生 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「ノーザンホースパークオンラインショップ」でクレジットカード不正利用が疑われる注文発生

 株式会社ノーザンホースパークは9月6日、同社が運営する「ノーザンホースパークオンラインショップ」でのクレジットカードの不正利用及び不正注文について発表した。

ドコモインフォメーションセンターを装った自動音声の電話に注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ドコモインフォメーションセンターを装った自動音声の電話に注意呼びかけ

 株式会社NTTドコモは9月8日、ドコモインフォメーションセンターを装った電話への注意喚起を発表した。

サイボウズを騙る Web サイトに注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

サイボウズを騙る Web サイトに注意呼びかけ

 サイボウズ株式会社は9月12日、サイボウズを騙るWebサイトへの注意喚起を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×