最新記事(251 ページ目) | ScanNetSecurity
2026.03.03(火)

最新記事(251 ページ目)

WordPress Social Loginプラグインに脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress Social Loginプラグインに脆弱性

 Cross&Crown合同会社は6月5日、WordPress Social Loginプラグインにおける脆弱性について、同社が運営する「WP Lab」で公開した。影響を受けるシステムは以下の通り。

脆弱性管理プラットフォーム「S4」無償プランの新規申込受付再開 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性管理プラットフォーム「S4」無償プランの新規申込受付再開

 株式会社クラフは6月1日、セキュリティ・マネジメント・システム「S4」の無償プランの新規申込受付を同日から再開すると発表した。

「日本で撮影されたUFO」写真からサポート詐欺に誘導 トレンドマイクロ注意喚起 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「日本で撮影されたUFO」写真からサポート詐欺に誘導 トレンドマイクロ注意喚起

トレンドマイクロは「『日本で撮影されたUFO』 - 不正広告で誘導するサポート詐欺に注意」と題する記事を公開、注意を呼びかけている。

割のいいリゾートバイト求人 その実態は暗号資産詐欺の奴隷労働:FBI 注意勧告 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

割のいいリゾートバイト求人 その実態は暗号資産詐欺の奴隷労働:FBI 注意勧告

 捜査では銃 4 丁、デスクトップコンピューター 804 台、ラップトップ 16 台、パスポート 36 冊、データストレージデバイス 12 台、手錠 4 組、スタンバトン 8 本、懐中電灯型スタンガン 2 本、携帯電話 8,776 台が発見された。

海技教育機構職員のアカウントに不正アクセス、不審なSMSやメールに注意を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

海技教育機構職員のアカウントに不正アクセス、不審なSMSやメールに注意を呼びかけ

 独立行政法人海技教育機構(JMETS)は5月26日、同機構職員のアカウントへの不正アクセスについて発表した。

ファスマックのバイオ研究支援事業部のメールアドレスが乗っ取り被害に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ファスマックのバイオ研究支援事業部のメールアドレスが乗っ取り被害に

 株式会社ファスマックは5月29日、同社のバイオ研究支援事業部NGSグループで使用中のメールアドレスへの不正アクセスについて発表した。

改訂 ISMS への移行や認証に必要な対策は? セコムトラストシステムズの現役コンサルタントが 6/22 解説 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

改訂 ISMS への移行や認証に必要な対策は? セコムトラストシステムズの現役コンサルタントが 6/22 解説PR

 セコムトラストシステムズ株式会社は5月、無料オンラインセミナー「ISMS(ISO/IEC 27001:2022)に追加されたサイバー攻撃対策詳説~セコムの現役コンサルタントによる解説~」を6月22日に開催すると発表した。

WordPressサイトの複合的な強化を行う Jetpack プラグインに脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPressサイトの複合的な強化を行う Jetpack プラグインに脆弱性

 Cross&Crown合同会社は6月2日、Jetpack プラグインの脆弱性について、同社が運営する「WP Lab」で公開した。影響を受けるシステムは以下の通り。

ランサムウェア身代金支払率、日本は国際トレンドに“逆行” ~ プルーフポイント年次レポート 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ランサムウェア身代金支払率、日本は国際トレンドに“逆行” ~ プルーフポイント年次レポート

 日本プルーフポイント株式会社は5月30日、年次レポートの最新版「2023 State of the Phish(ユーザーの意識、脆弱性およびレジリエンスの詳細調査)」の日本語版を発表した。

非エンジニアの文系ライターが挑んだSecuriST(セキュリスト)認定ネットワーク脆弱性診断士受験記 [前編] もしもう一度ゼロからやり直せるなら 画像
業界動向
かのうよしこ(KANO, Yoshiko)
かのうよしこ(KANO, Yoshiko)

非エンジニアの文系ライターが挑んだSecuriST(セキュリスト)認定ネットワーク脆弱性診断士受験記 [前編] もしもう一度ゼロからやり直せるならPR

本記事は、イチ非エンジニア、ド文系ライターが SecuriST「認定ネットワーク脆弱性診断士」講座受講、認定資格受験をしたことを綴った「SecuriST受験記」だ。SecuriST講座受講にあたっての素朴な疑問や感想、発見や不安、苦労等を包み隠さず書いたものである。

トヨタ自動車でのクラウド誤設定による情報漏えい、調査結果を公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

トヨタ自動車でのクラウド誤設定による情報漏えい、調査結果を公表

 トヨタ自動車株式会社は5月31日、同社がトヨタコネクティッド株式会社に管理を委託するデータの一部が外部からアクセス可能な状態であったと発表した。

アバントグループ子会社に不正アクセス、「開示 Net」「総務 Net」をはじめとするサービスの提供を停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アバントグループ子会社に不正アクセス、「開示 Net」「総務 Net」をはじめとするサービスの提供を停止

 株式会社アバントグループは5月31日、同社グループ子会社への第三者からの不正アクセスについて発表した。

日本コンクリート工業にランサムウェア攻撃、現時点でデータ漏えいの痕跡は発見されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本コンクリート工業にランサムウェア攻撃、現時点でデータ漏えいの痕跡は発見されず

 東証プライム上場企業の日本コンクリート工業株式会社は5月29日、5月9日に公表した同社のサーバのランサムウェア感染について続報を発表した。

サポート詐欺や三菱UFJ銀行を騙るフィッシングメールに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

サポート詐欺や三菱UFJ銀行を騙るフィッシングメールに注意を呼びかけ

 株式会社三菱UFJ銀行は5月29日、パソコンのウイルス感染を装った偽の警告画面(サポート詐欺)や同行を名乗る偽メールへの注意喚起を発表した。

ネスコグループのサーバへ不正アクセス、不正な外部への送信は確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ネスコグループのサーバへ不正アクセス、不正な外部への送信は確認されず

 株式会社ネスコは5月26日、ネスコグループサーバへの不正アクセスについて発表した。

中間者攻撃や盗聴など ~ ネットカフェ「自遊空間」のクーポンアプリにサーバ証明書検証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

中間者攻撃や盗聴など ~ ネットカフェ「自遊空間」のクーポンアプリにサーバ証明書検証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月1日、スマートフォンアプリ「自遊空間とくとくクーポン」におけるサーバ証明書の検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

最大16年の長期サポート、サイバートラストが「AlmaLinux OS」 を Neutrix Cloud 上で提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

最大16年の長期サポート、サイバートラストが「AlmaLinux OS」 を Neutrix Cloud 上で提供

 サイバートラスト株式会社は6月1日、 Neutrix Cloud Japan 株式会社との提携を強化し、「AlmaLinux OS」 を Neutrix Cloud 上で提供し、セキュリティ強化機能を含む技術サポートに取り組むと発表した。

読者から神奈川新聞社に寄せられた情報を家族に漏えい、社内ルールに基づき厳正に対処 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

読者から神奈川新聞社に寄せられた情報を家族に漏えい、社内ルールに基づき厳正に対処

 株式会社神奈川新聞社は5月29日、読者から寄せられた情報の漏えいについて発表した。

厚生労働省のサーバを経由し約10万件の迷惑メールを送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

厚生労働省のサーバを経由し約10万件の迷惑メールを送信

 厚生労働省は5月29日、同省のサーバを経由した第三者からの迷惑メールの送信について発表した。

UCCグループのネット通販「フーヅフリッジ」ウェブサイトが改ざん被害、注文情報のダウンロードも判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

UCCグループのネット通販「フーヅフリッジ」ウェブサイトが改ざん被害、注文情報のダウンロードも判明

 フーヅフリッジ株式会社は5月23日、同社が運営する「フーヅフリッジ」ウェブサイトの改ざんと注文に関する一部情報のダウンロードについて発表した。

OpenSSL の ASN.1 オブジェクト識別子変換に処理時間遅延の問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSL の ASN.1 オブジェクト識別子変換に処理時間遅延の問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月31日、OpenSSLのASN.1 オブジェクト識別子変換における処理時間遅延の問題について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×