最新記事(251 ページ目) | ScanNetSecurity
2026.07.28(火)

最新記事(251 ページ目)

Oracle WebLogic Server に HTTP ヘッダインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle WebLogic Server に HTTP ヘッダインジェクションの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月24日、Oracle WebLogic Server における HTTP ヘッダインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

セキュアブレイン、日立システムズと合併 2024年4月1日付 画像
業界動向
高橋 潤哉
高橋 潤哉

セキュアブレイン、日立システムズと合併 2024年4月1日付

 株式会社日立システムズは1月24日、日立システムズグループの事業体制を再編し、2024年4月1日付で株式会社セキュアブレインと合併すると発表した。

OpenSSL に NULL ポインタ参照の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSL に NULL ポインタ参照の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月26日、OpenSSLにおけるNULLポインタ参照の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

Google と 米Yahoo! の 「No Auth, No Entry」 とは? 送信ドメイン認証必須化等 最新動向 ~ JPAAWG 6th General Meeting レポート 画像
セミナー・イベント
高橋 睦美
高橋 睦美

Google と 米Yahoo! の 「No Auth, No Entry」 とは? 送信ドメイン認証必須化等 最新動向 ~ JPAAWG 6th General Meeting レポート

今回は Google と Yahoo! という二大メールサービスプロバイダーが打ち出した「No Auth, No Entry」というポリシーの受け止め方に始まり、最新の脅威動向や DMARC をはじめとする対策のアプローチ、各事業者が進める取り組みなどについて、幅広い議論が交わされた。

日東製網にランサムウェア攻撃、情報流出の有無については調査中 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日東製網にランサムウェア攻撃、情報流出の有無については調査中

 日東製網株式会社は1月19日、同社サーバのランサムウェア感染被害について発表した。

グラントマトへのランサムウェア攻撃、個人情報が外部流出した可能性は極めて低いと判断 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

グラントマトへのランサムウェア攻撃、個人情報が外部流出した可能性は極めて低いと判断

 農業生産資材から食料品までを扱うグラントマト株式会社は1月19日、11月2日に公表した同社サーバへの不正アクセスについて、最終報を発表した。

「伊勢醤油本舗オンラインショップ」に不正アクセス、個人情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「伊勢醤油本舗オンラインショップ」に不正アクセス、個人情報が漏えいした可能性

 ヤマモリ株式会社は1月19日、同社が運営する「伊勢醤油本舗オンラインショップ」のサーバへの不正アクセスについて発表した。

北海道が使用していたドメイン名を第三者が取得、注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

北海道が使用していたドメイン名を第三者が取得、注意を呼びかけ

 北海道経済部経済企画局経済企画課は2023年12月28日、「道内事業者等事業継続緊急支援金支給事業」で使用したドメインの第三者による利用について、注意喚起を発表した。

「WEEK ENDオンラインストア」でクレジットカード不正利用が疑われる決済、警察に収集データ提出も 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「WEEK ENDオンラインストア」でクレジットカード不正利用が疑われる決済、警察に収集データ提出も

 家庭用小物家電製品の企画、輸入を行う株式会社ミュージーは1月19日、同社が運営する「WEEK ENDオンラインストア」におけるクレジットカードの不正利用について発表した。

企業サイトが偽 EC サイトへの踏み台にされたケースを紹介 ~ IPA 相談状況 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業サイトが偽 EC サイトへの踏み台にされたケースを紹介 ~ IPA 相談状況

IPAは、2023年第4四半期(10月~12月)における「情報セキュリティ安心相談窓口の相談状況」を発表した。同四半期における相談対応件数は3,176件で、前四半期から約46.9%増加した。

脆弱性診断自動化ツール「AeyeScan」アップデート、「GraphQLイントロスペクション機能の公開」のスキャンルールを追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、「GraphQLイントロスペクション機能の公開」のスキャンルールを追加

 株式会社エーアイセキュリティラボは1月20日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

富士フイルムビジネスイノベーション「オフィスあんしん レンタルサーバー」に「セコムパスポート for Web SR3.0」採用 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

富士フイルムビジネスイノベーション「オフィスあんしん レンタルサーバー」に「セコムパスポート for Web SR3.0」採用

 セコムトラストシステムズ株式会社は1月25日、同社が提供する「セコムパスポート for Web SR3.0」が富士フイルムビジネスイノベーション株式会社様の提供する「オフィスあんしん レンタルサーバー」に採用されたと発表した。

保育人材サポートを行うベルサンテに不正アクセス、「業績悪化の為、破産手続きを開始した」メールを送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

保育人材サポートを行うベルサンテに不正アクセス、「業績悪化の為、破産手続きを開始した」メールを送信

 保育人材サポートを行うベルサンテ株式会社は1月18日、同社サーバへの不正アクセスについて発表した。

LINEヤフーの役職員情報が特定の操作で外部からデータ抽出が可能に、バグバウンティプログラムで判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LINEヤフーの役職員情報が特定の操作で外部からデータ抽出が可能に、バグバウンティプログラムで判明

 LINEヤフー株式会社は1月18日、同社が利用する外部サービスの設定不備について発表した。

制御機器専業メーカー IDECへのランサムウェア攻撃、ファイル探索やデータ持ち出しの痕跡は確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

制御機器専業メーカー IDECへのランサムウェア攻撃、ファイル探索やデータ持ち出しの痕跡は確認されず

 制御機器専業メーカーで東証プライム上場企業のIDEC株式会社は1月17日、2023年11月1日に公表した同社への不正アクセスについて、調査結果を発表した。

ネット詐欺体験エピソード、フィッシング詐欺に関するものが半数近くを占める 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ネット詐欺体験エピソード、フィッシング詐欺に関するものが半数近くを占める

 BBソフトサービス株式会社は1月17日、ネット詐欺についての体験エピソードを分析した「ネット詐欺体験エピソード調査レポート」を同社が運営する詐欺ウォールで公開した。

防衛省の電子納品関連ツールにXXEの脆弱性、任意のファイルを読み取られる可能性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

防衛省の電子納品関連ツールにXXEの脆弱性、任意のファイルを読み取られる可能性

IPAおよびJPCERT/CCは、防衛省が提供する「電子納品物作成支援ツール(工事版)」および「電子納品物作成支援ツール(業務版)」に脆弱性が存在すると「JVN」で発表した。

国交省の電子納品関連システムにXXEの脆弱性、任意のファイルを読み取られる可能性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国交省の電子納品関連システムにXXEの脆弱性、任意のファイルを読み取られる可能性

IPAおよびJPCERT/CCは、国土交通省が提供する「電子納品チェックシステム」および「電子納品物検査支援システム」に脆弱性が存在すると「JVN」で発表した。

農水省の電子納品チェックシステムにXXEの脆弱性、任意のファイルを読み取られる可能性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

農水省の電子納品チェックシステムにXXEの脆弱性、任意のファイルを読み取られる可能性

IPAおよびJPCERT/CCは、農林水産省が提供する電子納品チェックシステム(農林水産省農業農村整備事業版)に脆弱性が存在すると「JVN」で発表した。

この診断ツールがいいねと顧客が言ったから これが LAC の AI 元年 ~ AeyeScan がスキャンエンジンに採用されるまで 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

この診断ツールがいいねと顧客が言ったから これが LAC の AI 元年 ~ AeyeScan がスキャンエンジンに採用されるまでPR

本稿は、水と油のように異なる背景を持つかに見えた二つの会社とそれぞれの技術者達が、およそ 3 年にわたる活発な議論とコミュニケーション、もっと言うなら「戦い」を繰り広げた成果を考察するインタビューである。

「ケーズデンキオンラインショップ」で不正ログインによる17件のなりすまし注文が発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ケーズデンキオンラインショップ」で不正ログインによる17件のなりすまし注文が発生

 株式会社ケーズホールディングスは1月17日、同社通販サイトへの不正ログインとなりすまし注文の発生について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×