最新記事(318 ページ目) | ScanNetSecurity
2026.05.06(水)

最新記事(318 ページ目)

「WordPress Popular Posts」に任意の記事の閲覧数を不正操作される脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「WordPress Popular Posts」に任意の記事の閲覧数を不正操作される脆弱性

IPAおよびJPCERT/CCは、Hector Cabrera が提供するWordPress用プラグインである「WordPress Popular Posts」の脆弱性について「JVN」で発表した。

SaaS版を含む「Trend Micro Apex One」に複数の脆弱性 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SaaS版を含む「Trend Micro Apex One」に複数の脆弱性

IPAおよびJPCERT/CCは、トレンドマイクロが「Trend Micro Apex One」および「Trend Micro Apex One SaaS」に対するアップデートを公開したことを受け、「JVN」で発表した。

工場向けサイバー・フィジカル・セキュリティ対策ガイドラインを公開 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

工場向けサイバー・フィジカル・セキュリティ対策ガイドラインを公開

経済産業省は、「工場システムにおけるサイバー・フィジカル・セキュリティ対策ガイドラインVer 1.0」を公開した。

サイレントクーデター 超限政変 第25回「サイバーアクティブディフェンス」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第25回「サイバーアクティブディフェンス」

すごくイヤな予感がする。夏神の顔を見ると、相変わらず固いが目が明らかに楽しそうだ。世の中にはぎりぎりの状況、戦いの中で生きている実感を味わうのが好きな人間がいる。こいつもきっとそうだ。

東京電力エナジーパートナーでシステムの不備でハガキ誤郵送、改修中も送付継続 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京電力エナジーパートナーでシステムの不備でハガキ誤郵送、改修中も送付継続

 東京電力エナジーパートナー株式会社は11月14日、名義変更に伴うハガキの郵送誤りによる顧客情報の漏えいについて発表した。

個人情報保護委員会 2022上半期注意喚起、病院や薬局での漏えい目立つ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

個人情報保護委員会 2022上半期注意喚起、病院や薬局での漏えい目立つ

 個人情報保護委員会は11月9日、上半期における個人データの漏えい等事案を踏まえた、個人データの適正な取扱いについて注意喚起を発表した。

リケンへのランサムウェア攻撃、VPN機器の脆弱性を悪用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

リケンへのランサムウェア攻撃、VPN機器の脆弱性を悪用

 東証プライム上場企業の株式会社リケンは11月11日、7月19日に公表した同社サーバへの不正アクセスについて第4報を発表した。

日本栄養士連盟の会員管理システムに不正アクセス、会員情報が流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本栄養士連盟の会員管理システムに不正アクセス、会員情報が流出の可能性

 日本栄養士連盟は11月8日、会員管理システムへの不正アクセスによる個人情報流出の可能性について発表した。

JP-RISSA 小松 誠が語る、サプライチェーンリスクでさらに広がる情報処理安全確保支援士の役割 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

JP-RISSA 小松 誠が語る、サプライチェーンリスクでさらに広がる情報処理安全確保支援士の役割

Internet Week 2022が、11月21日から11月30日にかけて開催される。前半はオンライン開催、後半の3日間はリアル会場(東京大学伊藤謝恩ホール)での参加も可能なハイブリッドで開催される。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。

「世界一安全な日本」創造のための新戦略案を公開、意見募集中 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「世界一安全な日本」創造のための新戦略案を公開、意見募集中

政府は、「『世界一安全な日本』の創造のための新たな戦略(仮称)」(案)に関する意見募集を、e-Govポータルにおいて11月20日まで受け付けている。

Zoom に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Zoom に複数の脆弱性

 Zoom Video Communications, Inc.は現地時間11月15日、Zoom における複数の脆弱性について発表した。影響を受けるシステムは以下の通り。

RICOH IPSiO SP 4210 にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

RICOH IPSiO SP 4210 にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月16日、RICOH IPSiO SP 4210 におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Movable Type に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Movable Type に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月16日、複数の三菱電機製家電製品のWi-Fi接続処理におけるデッドロックの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

EDR製品「Kaspersky Endpoint Detection and Response Optimum」最新版リリース、取るべきインシデント対応を明確化 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

EDR製品「Kaspersky Endpoint Detection and Response Optimum」最新版リリース、取るべきインシデント対応を明確化

 株式会社カスペルスキーは11月10日、EDR製品「Kaspersky Endpoint Detection and Response Optimum(Kaspersky EDR Optimum)」の最新版バージョン2.3を、同日から提供開始すると発表した。

自社やベンダーのセキュリティレベルを採点し改善策も示す Sling社のサイバー防衛スコアリング 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

自社やベンダーのセキュリティレベルを採点し改善策も示す Sling社のサイバー防衛スコアリングPR

最近、企業や組織のサイバーセキュリティのレベルを「スコアリング」するというサービスが世界で広がりつつある。企業や組織のサイバーセキュリティ対策レベルを数値で示すものとして注目されている。

日本ケーブルテレビジョンのファイルサーバに不正アクセス、データが使用できない状況に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本ケーブルテレビジョンのファイルサーバに不正アクセス、データが使用できない状況に

 株式会社日本ケーブルテレビジョンは11月9日、不正アクセスによる同社ファイルサーバ等の障害発生について発表した。

UUUMグループ管理下の全ソースコードを取得可能な認証キーがGitHubで公開状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

UUUMグループ管理下の全ソースコードを取得可能な認証キーがGitHubで公開状態に

 UUUM株式会社は11月10日、同社グループの管理下全てのソースコードを取得可能な認証キーがGitHubで公開状態であったと発表した。

琉球大学教員 代理受講行為や他人名義での科研費申請で懲戒処分、口裏合わせなど調査妨害も 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

琉球大学教員 代理受講行為や他人名義での科研費申請で懲戒処分、口裏合わせなど調査妨害も

 国立大学法人琉球大学は11月11日、同学職員の懲戒処分について発表した。

ショーケース社への不正アクセス、エスビー食品「お届けサイト」でカード情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ショーケース社への不正アクセス、エスビー食品「お届けサイト」でカード情報漏えい

 エスビー食品株式会社は11月10日、同社が運営する公式通販サイト「お届けサイト」で利用するサービスを提供する、株式会社ショーケースのシステムへの不正アクセスによるクレジットカード情報の漏えいについて発表した。

ショーケース社への不正アクセス、「Honya Club.com」でカード情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ショーケース社への不正アクセス、「Honya Club.com」でカード情報漏えい

 日本出版販売株式会社は11月15日、同社が運営するオンライン通販サイト「Honya Club.com」に導入していた、株式会社ショーケース提供の画面表示変換サービスへの不正アクセスによるクレジットカード情報の流出について発表した。

東京きらぼしフィナンシャルグループの上海グループ会社に不正アクセス、データ閲覧できない状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京きらぼしフィナンシャルグループの上海グループ会社に不正アクセス、データ閲覧できない状態に

 株式会社東京きらぼしフィナンシャルグループは11月8日、同社グループ会社の利用するクラウドサービスへの不正アクセスについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×