最新記事(261 ページ目) | ScanNetSecurity
2026.05.03(日)

最新記事(261 ページ目)

OpenSSLのAES-SIV実装に関連データエントリが正しく認証されない問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSLのAES-SIV実装に関連データエントリが正しく認証されない問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月19日、OpenSSLのAES-SIV実装における関連データエントリが正しく認証されない問題について「Japan Vulnerability Notes(JVN)」で発表した。

TBS金曜ドラマ「トリリオンゲーム」のハッキングシーン、リチェルカセキュリティが舞台裏を解説 画像
業界動向
高橋 潤哉
高橋 潤哉

TBS金曜ドラマ「トリリオンゲーム」のハッキングシーン、リチェルカセキュリティが舞台裏を解説

 株式会社リチェルカセキュリティは7月14日、TBS放送の金曜ドラマ「トリリオンゲーム」のハッキングシーンについて、舞台裏を解説している。

項目を明文化しベンダーと共有 ~ IPAが重要情報システム管理者向け「要求策定ガイド」公開 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

項目を明文化しベンダーと共有 ~ IPAが重要情報システム管理者向け「要求策定ガイド」公開

IPAは、 「重要情報を扱うシステムの要求策定ガイド」を公開した。同ガイドは、管理者が「自律性」と「利便性」の双方を両立したシステムの要求仕様を策定できることを目的としたもの。

金融庁を騙ったメールに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

金融庁を騙ったメールに注意を呼びかけ

 金融庁は7月20日、同庁を騙ったメールへの注意喚起を発表した。

WordPress 用プラグイン TS Webfonts for さくらのレンタルサーバに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン TS Webfonts for さくらのレンタルサーバに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月20日、WordPress 用プラグイン TS Webfonts for さくらのレンタルサーバにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

OpenSSLのDH_check()関数にDHキーとパラメータのチェックに過剰な時間がかかる問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSLのDH_check()関数にDHキーとパラメータのチェックに過剰な時間がかかる問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月20日、OpenSSLのDH_check()関数におけるDHキーとパラメータのチェックに過剰な時間がかかる問題について「Japan Vulnerability Notes(JVN)」で発表した。

大阪教育大学職員が誤って「@gmeil」を転送先メールアドレスに設定 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪教育大学職員が誤って「@gmeil」を転送先メールアドレスに設定

 国立大学法人大阪教育大学は7月14日、メール転送先ミスによる情報漏えいについて発表した。

アルプスアルパイングループ会社にサイバー攻撃、社員の個人情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アルプスアルパイングループ会社にサイバー攻撃、社員の個人情報が漏えい

 東証プライム上場企業のアルプスアルパイン株式会社は7月14日、同社グループ会社へのサイバー攻撃について発表した。

産総研の元研究職員 秘密情報持ち出し 逮捕 起訴 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

産総研の元研究職員 秘密情報持ち出し 逮捕 起訴

 国立研究開発法人産業技術総合研究所は7月5日、同所材料・化学領域 触媒化学融合研究センターの元研究職員による秘密情報の持ち出しについて発表した。

GBrowse にアップロードファイルの検証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GBrowse にアップロードファイルの検証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月21日、GBrowse におけるアップロードファイルの検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Citrix ADCおよびCitrix Gatewayに複数の脆弱性、悪用した攻撃も確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Citrix ADCおよびCitrix Gatewayに複数の脆弱性、悪用した攻撃も確認

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月21日、NetScaler ADC(旧Citrix ADC)およびNetScaler Gateway(旧Citrix Gateway)に複数の脆弱性について発表した。影響を受けるシステムは以下の通り。

オンラインストレージアプリ Proself にリモートコード実行のゼロデイ脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

オンラインストレージアプリ Proself にリモートコード実行のゼロデイ脆弱性

 株式会社ノースグリッドは7月20日、同社のオンラインストレージアプリケーションソフト Proselfにおけるリモートコード実行のゼロデイ脆弱性について発表した。

金融庁提供の報告書(XBRL)作成ツールに XML 外部実体参照 (XXE) に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

金融庁提供の報告書(XBRL)作成ツールに XML 外部実体参照 (XXE) に関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月18日、報告書(XBRL)作成ツールにおける XML 外部実体参照 (XXE) に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Oracle Java に攻撃された場合の影響が大きい脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle Java に攻撃された場合の影響が大きい脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月19日、Oracle Java の脆弱性について発表した。影響を受けるシステムは以下の通り。

iOS版「少年ジャンプ+」でメールアドレス等のユーザー情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

iOS版「少年ジャンプ+」でメールアドレス等のユーザー情報が閲覧可能に

 集英社は7月14日、同社アプリ「少年ジャンプ+」でのログイン不具合によるメールアドレス等の漏えいについて発表した。

近畿大学奈良キャンパスのアカウント情報がウェブサイトで公開、流出の経路や原因は不明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

近畿大学奈良キャンパスのアカウント情報がウェブサイトで公開、流出の経路や原因は不明

 近畿大学奈良キャンパスは7月13日、学生・教職員のメールアドレス等の流出について発表した。

国立病院機構での患者情報の漏えいについて個人情報保護委員会が行政指導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国立病院機構での患者情報の漏えいについて個人情報保護委員会が行政指導

 個人情報保護委員会は7月12日、医療分野の研究開発に資するための匿名加工医療情報に関する法律の医療情報取扱事業者である独立行政法人国立病院機構に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。

G.Oホールディングスのメールアカウントに不正アクセス、PayPay銀行を装ったフィッシングメールを送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

G.Oホールディングスのメールアカウントに不正アクセス、PayPay銀行を装ったフィッシングメールを送信

 株式会社G.Oホールディングスは7月4日、同社メールアカウントへの不正アクセスについて発表した。

保護決定調書を誤送付、再発防止策として机上の片付けを徹底 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

保護決定調書を誤送付、再発防止策として机上の片付けを徹底

 鹿児島県鹿児島市は7月3日、保護決定調書の誤送付について発表した。

訃報「伝説のハッカー」ケビン・ミトニック氏 59歳 画像
海外情報
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

訃報「伝説のハッカー」ケビン・ミトニック氏 59歳

 1990 年代に数々のコンピュータ犯罪に手を染め「伝説のハッカー」という冗談のような尊称で呼ばれたセキュリティ技術者ケビン・ミトニックが 2023 年 7 月 16 日亡くなった。まだ 59 歳という働き盛りの年齢だった。

米当局、中国の改正反スパイ法に警鐘 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

米当局、中国の改正反スパイ法に警鐘

 米国の国家防諜安全保障センター(NCSC)は、7 月 1 日に発効した中国の改正反間諜法(反スパイ法)が危険なほど曖昧で、世界のビジネスにリスクをもたらす可能性があると警鐘を鳴らしている。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×