最新記事(284 ページ目) | ScanNetSecurity
2026.05.04(月)

最新記事(284 ページ目)

Joruri Gw に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Joruri Gw に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月17日、Joruri Gw におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

TONEファミリーに認証回避の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

TONEファミリーに認証回避の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月17日、TONEファミリーにおける認証回避の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

自動脆弱性診断ツール「Securify Scan」API 診断機能追加 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

自動脆弱性診断ツール「Securify Scan」API 診断機能追加

 株式会社スリーシェイクは4月13日、自動脆弱性診断ツール「Securify Scan」へのAPI診断機能の追加を発表した。

上野宣「Developer eXperience Day 2023」登壇 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

上野宣「Developer eXperience Day 2023」登壇

日本CTO協会は、「Developer eXperience Day 2023」オンラインカンファレンス(6月14~15日開催)の第一弾登壇者情報を公開した。

社長になりすましグループ企業取締役に金銭要求 ~ IPA「BEC事例集」新規事例 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

社長になりすましグループ企業取締役に金銭要求 ~ IPA「BEC事例集」新規事例

IPAは、「ビジネスメール詐欺 事例集」に事例を追加したと発表した。新たに追加されたのは、「事例6:国内企業社長になりすまし、グループ企業役員に金銭の支払を要求した事例」。

ISOG-J「細かすぎる」脆弱性診断手法公開 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ISOG-J「細かすぎる」脆弱性診断手法公開

ISOG-Jは、「新技術に対する診断手法分科会」が「細かすぎるけど伝わってほしい脆弱性診断手法ドキュメント」を公開した。

「営利企業でなくボランティアに製造物責任負わす」Python 責任者異議 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

「営利企業でなくボランティアに製造物責任負わす」Python 責任者異議

 Python Software Foundation(PSF)は、欧州が提案しているサイバーセキュリティ関連の法律によって、オープンソースに貢献している団体および個人が誤ったコードを配布した際に、不公平な形で責任を負うことになると、懸念を抱いている。

診断ツール「VAddy」に「Advancedプラン」、IPAチェックリスト対応 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

診断ツール「VAddy」に「Advancedプラン」、IPAチェックリスト対応

 株式会社ビットフォレストは4月12日、クラウド型Web脆弱性診断ツール「VAddy」に新たに「Advancedプラン」を5月15日にリリースすると発表した。

国内セキュリティ市場支出額9,336億円に IDC予測 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

国内セキュリティ市場支出額9,336億円に IDC予測

 IDC Japan 株式会社は4月12日、最新のセキュリティ市場における産業分野・企業規模別の予測を発表した。

JB問い合わせフォームに認可されていない行為者への個人情報の漏えいの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

JB問い合わせフォームに認可されていない行為者への個人情報の漏えいの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月14日、JB問い合わせフォームにおける認可されていない行為者への個人情報の漏えいの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ウイルスバスター クラウドに DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ウイルスバスター クラウドに DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月14日、ウイルスバスター クラウドにおける DLL 読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「IIJ C-SOCサービス」に Microsoft Defender for Endpoint 追加 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

「IIJ C-SOCサービス」に Microsoft Defender for Endpoint 追加

 株式会社インターネットイニシアティブ(IIJ)は4月11日、セキュリティ監視・運用サービス「IIJ C-SOCサービス」にてMicrosoft 365 製品との連携、監視、分析、対応機能を開発し、第一弾として「Microsoft Defender for Endpoint」を追加すると発表した。

秋葉原の老舗パーツショップ ECサイトへ不正アクセス メールアドレス流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

秋葉原の老舗パーツショップ ECサイトへ不正アクセス メールアドレス流出

 株式会社千石電商は4月11日、同社オンラインショップへの不正アクセスについて発表した。

Adobe Acrobat 及び Reader に脆弱性、IPAでは修正プログラムの適用を推奨 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat 及び Reader に脆弱性、IPAでは修正プログラムの適用を推奨

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月12日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

マイクロソフトが4月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性1件含む 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが4月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性1件含む

独立行政法人 情報処理推進機構(IPA)は4月12日、「Microsoft 製品の脆弱性対策について(2023年4月)」を発表した。

ChatGPTの業務利用方針検討時の留意点、セキュリティ担当者向け 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

ChatGPTの業務利用方針検討時の留意点、セキュリティ担当者向け

 株式会社アシュアードは4月10日、セキュリティ担当者がChatGPTの業務利用方針を検討するうえでの留意点をまとめ、同社が運営するクラウドリスク評価「Assured」の特設ページを公開した。

MBSD「暴露型ランサムウェア攻撃統計CIGマンスリーレポート」公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

MBSD「暴露型ランサムウェア攻撃統計CIGマンスリーレポート」公表

 三井物産セキュアディレクション株式会社(MBSD)は4月11日、2023年3月度 暴露型ランサムウェア攻撃統計CIGマンスリーレポートを発表した。

GSXら3社、産業用制御システム向けセキュリティサービス提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GSXら3社、産業用制御システム向けセキュリティサービス提供

 グローバルセキュリティエキスパート株式会社(GSX)、兼松エレクトロニクス株式会社(KEL)および株式会社テリロジーの3社は4月11日、「Technical Knowledge Guardian for OTセキュリティ」を同日から提供すると発表した。

2023年度セキュリティ・キャンプ概要発表、新たにジュニアを追加 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2023年度セキュリティ・キャンプ概要発表、新たにジュニアを追加

セキュリティ・キャンプ協議会は、3つのセキュリティ・キャンプ(セキュリティ・キャンプ全国大会2023、セキュリティ・ネクストキャンプ2023、セキュリティ・ジュニアキャンプ2023)の開催告知を発表した。

脆弱性診断自動化ツール「AeyeScan」アップデート、巡回精度向上 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、巡回精度向上

 株式会社エーアイセキュリティラボは4月8日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

東京マイカー販売のサーバに不正アクセス、ネットワーク広域に被害及ぶ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京マイカー販売のサーバに不正アクセス、ネットワーク広域に被害及ぶ

 東京マイカー販売株式会社は4月6日、同社サーバへの不正アクセスについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×