最新記事(252 ページ目) | ScanNetSecurity
2026.03.03(火)

最新記事(252 ページ目)

セゾン情報システムズのデータ連携ソフト「DataSpider Servista」にハードコードされた暗号鍵の使用の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セゾン情報システムズのデータ連携ソフト「DataSpider Servista」にハードコードされた暗号鍵の使用の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月31日、DataSpider Servista におけるハードコードされた暗号鍵の使用の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

OSSのノーコード・ローコード開発ツール「プリザンター」にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OSSのノーコード・ローコード開発ツール「プリザンター」にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月31日、プリザンターにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ランサムウェア身代金 払い続けた世界の末路 ~ ウィズセキュアが犯罪のプロ化警鐘 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ランサムウェア身代金 払い続けた世界の末路 ~ ウィズセキュアが犯罪のプロ化警鐘

 ウィズセキュア株式会社は5月26日、2022年に観測したサイバー攻撃をもとに執筆した「サイバー犯罪に関する最新調査レポート」を発表した。

AI脆弱性診断サービス「ImmuniWeb Neuron」提供、回数無制限で利用可能 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

AI脆弱性診断サービス「ImmuniWeb Neuron」提供、回数無制限で利用可能

 株式会社サイバージムジャパンは5月29日、グループ会社の株式会社CELと共同でAI脆弱性診断の新サービス「ImmuniWeb Neuron」を提供すると発表した。

クレムリンへ DDoS攻撃 露技術者 流刑 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

クレムリンへ DDoS攻撃 露技術者 流刑

 技術的なノウハウはそれほど必要ではない。ハクティビストが組織のネットワークにジャンクのトラフィックを殺到させるために使用できるオープンソースの DDoSツールは巷にあふれており、洗練されていなくとも比較的簡単に誰でも成功させることができる。

送付を希望しない相手に通知文書を2度にわたり誤送付、「市からの補償」名目で私金を渡す不適切な事務も発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

送付を希望しない相手に通知文書を2度にわたり誤送付、「市からの補償」名目で私金を渡す不適切な事務も発覚

 新潟県新潟市は5月23日、通知文書の誤送付について発表した。

モンテディオ山形で誤送信、送信先リストを「宛先に追加」ではなく「メールに添付」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

モンテディオ山形で誤送信、送信先リストを「宛先に追加」ではなく「メールに添付」

 株式会社モンテディオ山形は5月25日、誤送信による個人情報の流出について発表した。

屋根に柏崎刈羽原子力発電所6号機に関する書類80枚載せ自家用車発進し紛失 ~ 市長「極めてむなしい。」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

屋根に柏崎刈羽原子力発電所6号機に関する書類80枚載せ自家用車発進し紛失 ~ 市長「極めてむなしい。」

 東京電力ホールディングス株式会社 柏崎刈羽原子力発電所は5月22日、柏崎刈羽原子力発電所6号機に関する書類の紛失について発表した。

6月4日まで「個人情報を考える週間」丹野委員長コメント 画像
業界動向
ScanNetSecurity
ScanNetSecurity

6月4日まで「個人情報を考える週間」丹野委員長コメント

 個人情報保護委員会は5月26日、5月29日から6月4日を「個人情報を考える週間」として設定し、各種広報活動を行うと発表した。

NTTデータ先端技術が DMARC、BIMI 対応ウェビナー開催 ~ TwoFive 桐原氏講演 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

NTTデータ先端技術が DMARC、BIMI 対応ウェビナー開催 ~ TwoFive 桐原氏講演PR

 株式会社TwoFiveは5月23日、NTTデータ先端技術株式会社が主催するウェビナーでTwoFiveが講演すると発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、類似判定精度を向上 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、類似判定精度を向上

 株式会社エーアイセキュリティラボは5月27日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

溶岩ドーム情報配信システムの登録者情報96名分が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

溶岩ドーム情報配信システムの登録者情報96名分が流出

 国土交通省九州地方整備局は5月28日、長崎河川国道事務所が管理する溶岩ドーム情報配信システムに登録されている登録者情報の流出について発表した。

みずほ信託銀行がフィッシングメールに注意喚起 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

みずほ信託銀行がフィッシングメールに注意喚起

みずほ信託銀行は、「【重要】詐欺メール(フィッシング詐欺)にご注意ください」と題する注意喚起を発表した。

国土交通省から流出したと考えられるデータをダークネット上で確認 無料公開に切り替え 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国土交通省から流出したと考えられるデータをダークネット上で確認 無料公開に切り替え

 NTTセキュリティ・ジャパン株式会社は5月29日、国土交通省から流出したと考えられるデータをダークネット上で確認したと発表した。

Starlette にディレクトリトラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Starlette にディレクトリトラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月30日、Starlette におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

中 露 北のサイバー攻撃主体を紹介、公安調査庁 サイバー脅威概況2023 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中 露 北のサイバー攻撃主体を紹介、公安調査庁 サイバー脅威概況2023

公安調査庁は、「サイバー空間における脅威の概況 2023」を公開した。我が国の公共の安全に影響を及ぼし得る国内外の諸動向について情報を収集・分析し、それらを関係機関に適時・適切に提供している。

サイバー攻撃に便乗 勤務先脅迫 セキュリティアナリスト逮捕 画像
海外情報
鳴海 まや子
鳴海 まや子

サイバー攻撃に便乗 勤務先脅迫 セキュリティアナリスト逮捕

 警察や同僚、雇用主に隠れてライルスは会社に二次的に攻撃を仕掛ける。

申込者のマイナンバーカードに別人の決済サービスが紐付く 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

申込者のマイナンバーカードに別人の決済サービスが紐付く

 総務省は5月26日、申込者本人のマイナンバーカードに別人の決済サービスが紐付き、別人にマイナポイントが付与されている事案について、松本総務大臣が閣議後の記者会見で発表した。

盛岡市中央卸売市場にサイバー攻撃、不審メールの送信判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

盛岡市中央卸売市場にサイバー攻撃、不審メールの送信判明

 岩手県盛岡市は5月22日、中央卸売市場外部ウェブサーバへのサイバー攻撃について発表した。

特定非営利活動法人でのメール誤送信、今後はメール管理システムでの配信を実施 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

特定非営利活動法人でのメール誤送信、今後はメール管理システムでの配信を実施

 特定非営利活動法人ACEは5月12日、誤送信による個人情報の漏えいについて発表した。

ESS REC Agent Server Edition for Linux 等にディレクトリトラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ESS REC Agent Server Edition for Linux 等にディレクトリトラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月26日、ESS REC Agent Server Edition for Linux 等におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×