最新記事(257 ページ目) | ScanNetSecurity
2026.03.04(水)

最新記事(257 ページ目)

「将来 パスワードは何の役割も果たすべきではない」Microsoft がパスワードレス化支援 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「将来 パスワードは何の役割も果たすべきではない」Microsoft がパスワードレス化支援

 マイクロソフトは5月4日、世界パスワードデーにパスワードレス化を支援すると同社ブログで発表した。

「暗号鍵管理システム設計指針」理解助けるガイダンス公開 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「暗号鍵管理システム設計指針」理解助けるガイダンス公開

IPAは、「暗号鍵管理システム設計指針(基本編)」の記載項目などの理解を助けることを目的に、「暗号鍵管理ガイダンス第1版」を公開した。

問い合わせメールに別人のアドレス記載し返信 ~ ビデオ通話サービス「リミトーク」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

問い合わせメールに別人のアドレス記載し返信 ~ ビデオ通話サービス「リミトーク」

 株式会社ブートロックは4月、同社が提供するスマートフォンアプリを利用したアーティストとのビデオ通話サービス「リミトーク」でのメールアドレスの流出について発表した。

公民館に外部から不正アクセス、パソコン内のデータの一部が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

公民館に外部から不正アクセス、パソコン内のデータの一部が閲覧可能に

 茨城県潮来市は5月3日、市立牛堀公民館に対する外部からの不正アクセスについて発表した。

不正アクセスで四国ガスグループ運営の会員サイトからメールアドレス流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスで四国ガスグループ運営の会員サイトからメールアドレス流出

 四国ガス燃料株式会社は5月3日、四国ガスグループへの第三者からの不正アクセスについて発表した。

マイクロソフトが5月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性1件含む 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが5月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性1件含む

独立行政法人 情報処理推進機構(IPA)は5月10日、「Microsoft 製品の脆弱性対策について(2023年5月)」を発表した。

MicroEngine メールフォームに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

MicroEngine メールフォームに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月10日、MicroEngine メールフォームにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

2023年度「実践サイバー演習 RPCI」受付開始、会場移転し定員48名に拡大 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2023年度「実践サイバー演習 RPCI」受付開始、会場移転し定員48名に拡大

 国立研究開発法人情報通信研究機構(NICT)は5月8日、情報処理安全確保支援士の資格更新のための特定講習 実践サイバー演習「RPCI」の2023年度受講申込受付の開始を発表した。

マイナポイント申込システムで障害、一部のパソコン環境から申し込みできず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マイナポイント申込システムで障害、一部のパソコン環境から申し込みできず

 総務省は5月8日、マイナポイント申込システムの障害について発表した。

Joomla! における Web コンテンツのアクセス制御不備に起因する情報漏えいの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Joomla! における Web コンテンツのアクセス制御不備に起因する情報漏えいの脆弱性(Scan Tech Report)

2023 年 2 月に、世界的に利用されている CMS ソフトウェアである Joomla! に、情報漏えいの脆弱性が報告されています。

電子機器製造のシークスにランサムウェア攻撃、業務活動に支障なし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

電子機器製造のシークスにランサムウェア攻撃、業務活動に支障なし

 電子機器の製造を行う東証プライム上場企業のシークス株式会社は4月28日、ランサムウェアによる不正アクセスについて発表した。

国土交通省のドローン情報基盤システムで不具合、他者の申請情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国土交通省のドローン情報基盤システムで不具合、他者の申請情報が閲覧可能に

 国土交通省は5月3日、ドローン情報基盤システムの一部機能で申請情報が閲覧可能であったと発表した。

小学校教諭 休日に自宅で業務を行うために資料等を持ち出し紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

小学校教諭 休日に自宅で業務を行うために資料等を持ち出し紛失

 兵庫県神戸市は5月2日、市立小学校における個人情報等の紛失について発表した。

WordPress 用プラグイン Newsletter にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Newsletter にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月9日、WordPress 用プラグイン Newsletter におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

WordPress 用プラグイン VK Blocks および VK All in One Expansion Unit にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン VK Blocks および VK All in One Expansion Unit にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月9日、WordPress 用プラグイン VK Blocks および VK All in One Expansion Unit におけるクロスサイトスクリプティングの脆弱性について「JVN」で発表した。

SR-7100VN に権限昇格の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SR-7100VN に権限昇格の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月9日、SR-7100VN における権限昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

法務省関連ホームページが閲覧できない不具合、アノニマス関与か 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

法務省関連ホームページが閲覧できない不具合、アノニマス関与か

 法務省は5月9日、ホームページの不具合について発表した。

コンテック製SolarView Compactに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

コンテック製SolarView Compactに複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月8日、コンテック製SolarView Compactにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

米CISA、重要インフラへ FCC対象リストのリスク管理計画への組み込み要請 画像
業界動向
ScanNetSecurity
ScanNetSecurity

米CISA、重要インフラへ FCC対象リストのリスク管理計画への組み込み要請

 米CISA(Cybersecurity & Infrastructure Security Agency)は現地時間5月1日、FCC対象リストをリスク管理計画に組み込むよう、重要インフラの所有者及び運営者に要請した。

13.5%が企業の不正に関与・見聞き経験、53.9%が不正に何らか対応 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

13.5%が企業の不正に関与・見聞き経験、53.9%が不正に何らか対応

 株式会社パーソル総合研究所は4月28日、「企業の不正・不祥事に関する定量調査」の結果を発表した。

名和利男がわざわざ括弧書きで伝えようとしたこと ~ 5/29 から Cybereason Security Leaders Conference 2023春 開催 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

名和利男がわざわざ括弧書きで伝えようとしたこと ~ 5/29 から Cybereason Security Leaders Conference 2023春 開催PR

 サイバーセキュリティの文脈でたとえ「有事」「平時」という言葉が使われることがあったとしても、通常そこでの「有事」とはあくまでコンピュータセキュリティインシデントを指す。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×