最新記事(282 ページ目) | ScanNetSecurity
2026.05.04(月)

最新記事(282 ページ目)

学生6名が CEH 試験合格 ~ OCA大阪デザイン&テクノロジー専門学校 画像
業界動向
ScanNetSecurity
ScanNetSecurity

学生6名が CEH 試験合格 ~ OCA大阪デザイン&テクノロジー専門学校

 グローバルセキュリティエキスパート株式会社(GSX)は4月24日、OCA大阪デザイン&テクノロジー専門学校に在籍する学生6名が国際資格である認定ホワイトハッカー(CEH)の試験に合格したと発表した。

特定非営利活動法人ジャパンハート、寄付アプリ開発に無償の脆弱性管理「S4」を活用 画像
業界動向
ScanNetSecurity
ScanNetSecurity

特定非営利活動法人ジャパンハート、寄付アプリ開発に無償の脆弱性管理「S4」を活用

 株式会社クラフは4月20日、特定非営利活動法人ジャパンハートに同社のセキュリティ・マネジメント・システム「S4」を提供したと発表した。

AeyeScan blog 第1回「深層学習でCAPTCHA突破」 画像
業界動向
株式会社エーアイセキュリティラボ
株式会社エーアイセキュリティラボ

AeyeScan blog 第1回「深層学習でCAPTCHA突破」

SaaS型Webアプリ診断ツール「AeyeScan」を運営している株式会社エーアイセキュリティラボが、セキュリティテストの自動化、脆弱性診断の内製化、AI/機械学習などの技術情報の共有を目的とした記事です。

pfSense における設定情報の検証不備に起因する OS コマンドインジェクションの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

pfSense における設定情報の検証不備に起因する OS コマンドインジェクションの脆弱性(Scan Tech Report)

2023 年 3 月にオープンソースのファイアウォール製品である pfSense の、遠隔からの任意のコード実行が可能となる脆弱性が公開されています。

佐川急便「スマートクラブ」本人以外の会員情報誤表示、システム障害が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

佐川急便「スマートクラブ」本人以外の会員情報誤表示、システム障害が原因

 佐川急便株式会社は4月4日、同社の会員制Webサービス「スマートクラブ」での個人情報の誤表示について発表した。障害発生日の翌日に公表している。

「四万十町施設予約システム」登録個人情報、他の顧客から閲覧可能 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「四万十町施設予約システム」登録個人情報、他の顧客から閲覧可能

 タイムカプセル株式会社は3月31日、同社開発の「四万十町施設予約システム」における個人情報等の流出について発表した。

消防官 懲戒処分、ファイルサーバにアクセスし階級昇進試験等情報 不正取得 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

消防官 懲戒処分、ファイルサーバにアクセスし階級昇進試験等情報 不正取得

 名古屋市消防局は3月28日、職員2名の懲戒処分について発表した。

ファミリーマートのアルバイト従業員の個人情報が記録されたノートパソコン盗難 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ファミリーマートのアルバイト従業員の個人情報が記録されたノートパソコン盗難

 エイ・ケイ・フランチャイズシステム株式会社は3月22日、同社が運営するファミリーマート店舗のアルバイト従業員に係る個人情報漏えいについて発表した。

精密切削工具大手オーエスジーがウイルス感染、受注・出荷に若干の影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

精密切削工具大手オーエスジーがウイルス感染、受注・出荷に若干の影響

 精密切削工具大手で東証プライム上場企業のオーエスジー株式会社は4月20日、4月14日に公表したウイルス感染によるシステム停止について、第2報を発表した。

WordPress 用プラグイン Appointment and Event Booking Calendar for WordPress ‐ Amelia に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Appointment and Event Booking Calendar for WordPress ‐ Amelia に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月24日、WordPress 用プラグイン Appointment and Event Booking Calendar for WordPress ‐ Amelia におけるXSSの脆弱性についてJVNで発表した。

リリース2週間で登録ドメイン数635件「GMOサイバー攻撃 ネット de 診断」が検知した脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

リリース2週間で登録ドメイン数635件「GMOサイバー攻撃 ネット de 診断」が検知した脆弱性

 GMOサイバーセキュリティ byイエラエ株式会社は4月20日、リリースから2週間で「GMOサイバー攻撃 ネット de 診断」の登録ドメイン数が635件となったと発表した。

ティエスエスリンク、Edge と Chrome の仕様変更に対応「パイレーツバスター AWP Ver.12.2」リリース 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ティエスエスリンク、Edge と Chrome の仕様変更に対応「パイレーツバスター AWP Ver.12.2」リリース

 株式会社ティエスエスリンクは4月20日、情報漏えい対策ソフト「パイレーツバスター AWP Ver.12.2」を同日から発売すると発表した。

サイバー情報開示に関する主なガイドライン ~ PwCが情報開示支援サービス開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

サイバー情報開示に関する主なガイドライン ~ PwCが情報開示支援サービス開始

 PwC Japanグループは4月19日、日本企業のサイバーセキュリティに関する情報開示を包括的に支援する「サイバーセキュリティ情報開示支援サービス」を同日から開始すると発表した。

2023年第1四半期に最も多く登録された脆弱性対策情報は「XSS」 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2023年第1四半期に最も多く登録された脆弱性対策情報は「XSS」

IPAは、2023年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

経済産業省、一般送配電事業者の情報漏えい事案に関し業務改善勧告を発出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

経済産業省、一般送配電事業者の情報漏えい事案に関し業務改善勧告を発出

 経済産業省は4月17日、関西電力送配電株式会社、関西電力株式会社、九州電力送配電株式会社、九州電力株式会社及び中国電力ネットワーク株式会社への業務改善命令の発出を発表した。

小学館開催イベント 当選者メール誤送信、311件メールアドレス流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

小学館開催イベント 当選者メール誤送信、311件メールアドレス流出

 株式会社小学館は4月14日、同社HugKum編集部でのメール誤送信による個人情報流出について発表した。

フジサンケイグループのサンケイアイにランサムウェア攻撃、1日で復旧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フジサンケイグループのサンケイアイにランサムウェア攻撃、1日で復旧

 フジサンケイグループの株式会社サンケイアイは4月4日、不正アクセスによるシステム障害について発表した。

無償脆弱性管理「S4」開発のクラフ、5年で診断員130名体制に 画像
業界動向
高橋 潤哉
高橋 潤哉

無償脆弱性管理「S4」開発のクラフ、5年で診断員130名体制に

 株式会社クラフは4月13日、同社のセキュリティエンジニアが5年間で130名に拡大したと発表した。

自動診断ツール「AeyeScan」と診断員の知見を融合「AI スキャン診断サービス」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

自動診断ツール「AeyeScan」と診断員の知見を融合「AI スキャン診断サービス」提供

 サイバートラスト株式会社は4月18日、「AI スキャン診断サービス」を同日から提供開始すると発表した。

北京の AI 規制 検閲 21ヶ条 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

北京の AI 規制 検閲 21ヶ条

大衆に向けてサービスを提供するために AI を使用している事業者は、サービス開始前にセキュリティ評価を実施することが必須となる。これらのサービスプロバイダは結果について、また個人情報や知的財産権のあらゆる漏洩について、その責任を負うことになる。

コンタクトレンズメーカー シードへ不正アクセス、ファミリーセール商品購入者の個人情報 最大 約70,700件漏えい可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コンタクトレンズメーカー シードへ不正アクセス、ファミリーセール商品購入者の個人情報 最大 約70,700件漏えい可能性

 コンタクトレンズメーカーの株式会社シードは4月19日、2022年11月30日に公表した同社への不正アクセスによるシステム障害について、調査結果を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×