最新記事(283 ページ目) | ScanNetSecurity
2026.05.04(月)

最新記事(283 ページ目)

法務省申請用総合ソフトに XML 外部実体参照 (XXE) に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

法務省申請用総合ソフトに XML 外部実体参照 (XXE) に関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月19日、申請用総合ソフトにおける XML 外部実体参照 (XXE) に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した

WordPress 用プラグイン LIQUID SPEECH BALLOON に CSRF の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン LIQUID SPEECH BALLOON に CSRF の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月19日、WordPress 用プラグイン LIQUID SPEECH BALLOON におけるCSRFの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

EC-CUBE 2系用プラグイン「ネクストエンジン連携プラグイン」に認証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

EC-CUBE 2系用プラグイン「ネクストエンジン連携プラグイン」に認証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月19日、EC-CUBE 2系用プラグイン「ネクストエンジン連携プラグイン」における認証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Java SEに複数の脆弱性、攻撃された場合の影響が大きいため早期の対応を 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Java SEに複数の脆弱性、攻撃された場合の影響が大きいため早期の対応を

IPAは、重要なセキュリティ情報として「Oracle Java の脆弱性対策について(CVE-2023-21930等)」を公開した。

大阪急性期・総合医療センターへのランサムウェア攻撃に関する報告書「誤った閉域網神話によるセキュリティ意識の薄れ」指摘 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪急性期・総合医療センターへのランサムウェア攻撃に関する報告書「誤った閉域網神話によるセキュリティ意識の薄れ」指摘

地方独立行政法人大阪府立病院機構 大阪急性期・総合医療センターは3月28日、2022年10月31日に公表したランサムウェア感染による電子カルテシステムの障害について、調査報告書を発表した。

日本医師会「サイバーセキュリティ対応相談窓口」開設 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本医師会「サイバーセキュリティ対応相談窓口」開設

日本医師会は、会員向けに「日本医師会サイバーセキュリティ支援制度」を創設した。

EGセキュアソリューションズが脆弱性診断内製化支援 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

EGセキュアソリューションズが脆弱性診断内製化支援

EGセキュアソリューションズは、「脆弱性診断内製化支援」の提供を開始した。

地域金融機関におけるサイバーセキュリティセルフアセスメント集計結果 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

地域金融機関におけるサイバーセキュリティセルフアセスメント集計結果

日本銀行および金融庁は、2022年度の「地域金融機関におけるサイバーセキュリティセルフアセスメントの集計結果」を発表した。

「医療システム安全管理ガイドライン第1.1版(案)」意見募集 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「医療システム安全管理ガイドライン第1.1版(案)」意見募集

 総務省と経済産業省は4月18日、「医療情報を取り扱う情報システム・サービスの提供事業者における安全管理ガイドライン第1.1版(案)」への意見募集について発表した。

脆弱性診断 網羅性よりリスク重視 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断 網羅性よりリスク重視

 株式会社Flatt Securityは4月18日、「セキュリティ診断」の新プランとして「リスクフォーカス型プラン」を同日から提供すると発表した。

日本のセキュリティ担当者8割が「攻撃者視点」欠く 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本のセキュリティ担当者8割が「攻撃者視点」欠く

 マンディアント株式会社は4月14日、「グローバルな視点から見た脅威インテリジェンス」の調査結果を発表した。

今日もどこかで情報漏えい 第10回「2023年3月の情報漏えい」デジタル呪術 ほか 画像
コラム
高杉 世界(Sekai Takasugi)
高杉 世界(Sekai Takasugi)

今日もどこかで情報漏えい 第10回「2023年3月の情報漏えい」デジタル呪術 ほか

 今日もどこかで情報漏えいは起きている。

ワンカルビはじめとするワン・ダイニングのブランドサイトへ不正アクセス、一時閲覧できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ワンカルビはじめとするワン・ダイニングのブランドサイトへ不正アクセス、一時閲覧できず

 飲食店を運営する株式会社ワン・ダイニングは4月14日、ワン・ダイニング各ブランドサイトへの不正アクセスについて発表した。

任天堂に敗訴したハッカーが釈放、1,450万ドルの罰金と損害賠償金の支払いは続く 画像
業界動向
焦生肉
焦生肉

任天堂に敗訴したハッカーが釈放、1,450万ドルの罰金と損害賠償金の支払いは続く

釈放後も1450万ドルの罰金、および損害賠償金の支払いは続きますが、現時点で懲役による収入から罰金に充てられた支払総額は175ドルだといいます。

ITパスポート試験、非 IT 系の応募者増加 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ITパスポート試験、非 IT 系の応募者増加

 独立行政法人 情報処理推進機構(IPA)は4月14日、令和4(2022)年度の「iパス(ITパスポート試験)」の年間応募者数等について発表した。

脆弱性診断自動化ツール「AeyeScan」マイナーアップデート、サブアカウントのログインIDに「.」が利用可 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」マイナーアップデート、サブアカウントのログインIDに「.」が利用可

 株式会社エーアイセキュリティラボは4月15日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

LINEギフトや終了済みのECサービスで不適切なデータ取り扱いが判明 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LINEギフトや終了済みのECサービスで不適切なデータ取り扱いが判明

LINEは、「LINEギフトおよび提供を終了した弊社ECサービスにおけるデータの取り扱いに関するお知らせとお詫び」を発表した。

プライバシーマーク理解16% JIPDEC調査 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

プライバシーマーク理解16% JIPDEC調査

JIPDECは、「デジタル社会における消費者意識調査2023」の調査結果を発表した。

総務省登壇 DMARCの必要性解説 TwoFiveオンラインセミナー 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

総務省登壇 DMARCの必要性解説 TwoFiveオンラインセミナーPR

 株式会社TwoFiveは4月10日、Webセミナー「総務省キーマンに聞く 顧客をなりすましメールから守る『DMARC』の必要性」を4月25日に開催すると発表した。

精密切削工具大手オーエスジーがウイルス感染、全システム停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

精密切削工具大手オーエスジーがウイルス感染、全システム停止

 精密切削工具大手で東証プライム上場企業のオーエスジー株式会社は4月14日、ウイルス感染によるシステム停止について発表した。

議会ソリューションサービスに不正アクセス、横浜市会や千葉県議会に影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

議会ソリューションサービスに不正アクセス、横浜市会や千葉県議会に影響

 株式会社フューチャーインは4月14日、同社が提供する議会ソリューションサービスの一時停止について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×