最新記事(309 ページ目) | ScanNetSecurity
2026.07.31(金)

最新記事(309 ページ目)

WordPress 用プラグイン VK Blocks および VK All in One Expansion Unit にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン VK Blocks および VK All in One Expansion Unit にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月9日、WordPress 用プラグイン VK Blocks および VK All in One Expansion Unit におけるクロスサイトスクリプティングの脆弱性について「JVN」で発表した。

SR-7100VN に権限昇格の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SR-7100VN に権限昇格の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月9日、SR-7100VN における権限昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

法務省関連ホームページが閲覧できない不具合、アノニマス関与か 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

法務省関連ホームページが閲覧できない不具合、アノニマス関与か

 法務省は5月9日、ホームページの不具合について発表した。

コンテック製SolarView Compactに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

コンテック製SolarView Compactに複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月8日、コンテック製SolarView Compactにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

米CISA、重要インフラへ FCC対象リストのリスク管理計画への組み込み要請 画像
業界動向
ScanNetSecurity
ScanNetSecurity

米CISA、重要インフラへ FCC対象リストのリスク管理計画への組み込み要請

 米CISA(Cybersecurity & Infrastructure Security Agency)は現地時間5月1日、FCC対象リストをリスク管理計画に組み込むよう、重要インフラの所有者及び運営者に要請した。

13.5%が企業の不正に関与・見聞き経験、53.9%が不正に何らか対応 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

13.5%が企業の不正に関与・見聞き経験、53.9%が不正に何らか対応

 株式会社パーソル総合研究所は4月28日、「企業の不正・不祥事に関する定量調査」の結果を発表した。

名和利男がわざわざ括弧書きで伝えようとしたこと ~ 5/29 から Cybereason Security Leaders Conference 2023春 開催 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

名和利男がわざわざ括弧書きで伝えようとしたこと ~ 5/29 から Cybereason Security Leaders Conference 2023春 開催PR

 サイバーセキュリティの文脈でたとえ「有事」「平時」という言葉が使われることがあったとしても、通常そこでの「有事」とはあくまでコンピュータセキュリティインシデントを指す。

BIMIとDMARCの導入運用手順 プルーフポイント解説 5/18 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

BIMIとDMARCの導入運用手順 プルーフポイント解説 5/18

 日本プルーフポイント株式会社は5月18日に、Webセミナー「今年、政府統一基準に新たに盛り込まれる詐欺メール対策 シェアNo.1ベンダが徹底解説:詐欺メールからお客様を守る特効薬BIMI/DMARC」を開催すると発表した。

中国注目 積層セラミックコンデンサ/CISA ソフトウェア開発企業向けガイダンス公開/露 Ciscoルータ脆弱性悪用 ほか [Scan PREMIUM Monthly Executive Summary 2023年4月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

中国注目 積層セラミックコンデンサ/CISA ソフトウェア開発企業向けガイダンス公開/露 Ciscoルータ脆弱性悪用 ほか [Scan PREMIUM Monthly Executive Summary 2023年4月度]

脅威動向として、中国を拠点とする攻撃グループによる韓国・台湾への攻撃は継続しており、日本も含まれていると推察されます。その一部は、1 年以上も発見されていなかった可能性があり、近年のサイバー攻撃被害の検出が困難化していることが窺えます。

コンビニでの証明書交付サービスで別人の戸籍全部事項証明書を発行 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コンビニでの証明書交付サービスで別人の戸籍全部事項証明書を発行

 神奈川県川崎市は5月2日、コンビニエンスストアでの証明書交付サービスの臨時休止について発表した。

個人情報が表示されてしまう不具合、インターネット都政モニター応募で 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報が表示されてしまう不具合、インターネット都政モニター応募で

 東京都は4月28日、インターネット都政モニターの募集における個人情報の漏えいについて発表した。

文章の修正に気を取られ配信先確認を見落とし、東京都港区の「保育支援システム」で個人情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

文章の修正に気を取られ配信先確認を見落とし、東京都港区の「保育支援システム」で個人情報流出

 東京都港区は5月2日、「保育支援システム」でのお知らせの誤配信による個人情報の流出について発表した。

コンビニでの証明書交付サービスで誤交付、足立区のみが満たした三条件 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コンビニでの証明書交付サービスで誤交付、足立区のみが満たした三条件

 東京都足立区は5月1日、コンビニエンスストアでの証明書交付サービスにおける証明書誤交付について発表した。

LINE WORKS Driveエクスプローラーにコードインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

LINE WORKS Driveエクスプローラーにコードインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月8日、LINE WORKS Driveエクスプローラーにおけるコードインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

JINS MEME CORE にハードコードされた暗号鍵の使用の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

JINS MEME CORE にハードコードされた暗号鍵の使用の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月8日、JINS MEME CORE におけるハードコードされた暗号鍵の使用の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

IPA 個人脅威第 1 位 フィッシング詐欺、サービス提供者側ができることは何か 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

IPA 個人脅威第 1 位 フィッシング詐欺、サービス提供者側ができることは何か

 日本電気株式会社(NEC)は4月28日、サービス提供者側が行うべきフィッシング対策について、同社セキュリティブログで解説している。NECサイバーセキュリティ戦略統括部 セキュリティ技術センター サイバーインテリジェンスグループの郡司氏が執筆している。

脆弱性診断自動化ツール「AeyeScan」アップデート、巡回・スキャン対象のパス指定に正規表現が使用可能に 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」アップデート、巡回・スキャン対象のパス指定に正規表現が使用可能に

 株式会社エーアイセキュリティラボは4月29日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

GitLabレポート「犠牲者なきセキュリティ」~ 開発者の 6 割がコードのチェックに AI/ML 活用 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

GitLabレポート「犠牲者なきセキュリティ」~ 開発者の 6 割がコードのチェックに AI/ML 活用

 GitLab Inc.は4月28日、年次グローバル DevSecOps 調査レポー ト「Security Without Sacrifices(犠牲にしないセキュリティ)」を発表した。

FBIサイバー捜査官一人に中国人ハッカー五十人がかり 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

FBIサイバー捜査官一人に中国人ハッカー五十人がかり

 中国は、FBI のサイバー捜査官 1 人に対し 50 人のハッカーを抱えている。先週、FBI長官は議会の委員会でそう語った。

市の業務委託先アルバイトがマイナポイント不正取得 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市の業務委託先アルバイトがマイナポイント不正取得

 埼玉県川口市は5月2日、マイナポイント申込支援業務でのマイナポイントの不正取得について発表した。

名刺管理システムへ不正アクセス、サービス運営会社からの連絡で発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

名刺管理システムへ不正アクセス、サービス運営会社からの連絡で発覚

 株式会社朝日工業社は4月26日、同社が利用しているクラウド型名刺管理サービスへの不正アクセスについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×