最新記事(319 ページ目) | ScanNetSecurity
2026.03.10(火)

最新記事(319 ページ目)

「人の脆弱性」を狙ったサイバー攻撃の傾向と対策、日本プルーフポイントがオンラインセミナーで講演 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「人の脆弱性」を狙ったサイバー攻撃の傾向と対策、日本プルーフポイントがオンラインセミナーで講演PR

 株式会社AGESTは8月18日、オンラインセミナー「人の脆弱性を解消する実戦的教育のすゝめ」の開催を発表した。

Proofpoint Blog 第16回「BIMI を使ってメールにブランドロゴを表示する方法」 画像
業界動向
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)

Proofpoint Blog 第16回「BIMI を使ってメールにブランドロゴを表示する方法」

BIMI が注目を集めているのは、企業がメールを通じて自社ブランドの認知を高めたいと考えたことが主な要因です。企業のメールを送信するドメインが DMARC により完全に認証されると、その企業のロゴがメールに表示され、より人々の目に留まりやすくなります。

個人情報が記載された不当労働行為救済申立事件の命令書の概要をWeb掲載、匿名化漏れが原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報が記載された不当労働行為救済申立事件の命令書の概要をWeb掲載、匿名化漏れが原因

 東京都は8月26日、個人情報が記載された資料の配布とWeb掲載について発表した。

PowerDNS Recursorの脆弱性情報が公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PowerDNS Recursorの脆弱性情報が公開

 株式会社日本レジストリサービス(JPRS)は8月26日、PowerDNS Recursorの脆弱性情報(CVE-2022-37428)が公開されたと発表した。

WordPress 用の複数のプラグインに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用の複数のプラグインに複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月25日、WordPress 用の複数のプラグインにおける複数の脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

サイレントクーデター 超限政変 第13回「スティングレイ」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第13回「スティングレイ」

「お前はなんでそんなに無防備なんだ? 個人情報ダダ漏れだぞ」

事故発生受け全件チェック実施、委託事業者のメールアドレス誤登録による個人情報漏えい見つかる 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

事故発生受け全件チェック実施、委託事業者のメールアドレス誤登録による個人情報漏えい見つかる

大阪市は8月15日、「大阪市認知症高齢者等見守りネットワーク事業」におけるメール誤送信による個人情報等の漏えいについて発表した。

クレジットカード大手ジャックスのDMARC導入をTwoFiveとCVHが支援、年内にBIMIも導入計画 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

クレジットカード大手ジャックスのDMARC導入をTwoFiveとCVHが支援、年内にBIMIも導入計画

 株式会社TwoFiveと株式会社サイバービジョンホスティング(CVH)は8月24日、クレジットカード大手の株式会社ジャックスが、なりすましメール対策として送信ドメイン認証DMARCを導入したと発表した。

Movable Type の XMLRPC API にコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Movable Type の XMLRPC API にコマンドインジェクションの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、Movable Type の XMLRPC API におけるコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Exment に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Exment に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、Exment における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

カスペルスキー脅威レポート、IE の MSHTML の脆弱性悪用攻撃が8倍に増加 ほか 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

カスペルスキー脅威レポート、IE の MSHTML の脆弱性悪用攻撃が8倍に増加 ほか

 株式会社カスペルスキーは8月23日、2022年第2四半期(4~6月)のサイバー脅威に関する調査結果を発表した。

プルーフポイント「Intelligent Compliance Platform」を提供開始、コンプライアンス遵守を支援 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

プルーフポイント「Intelligent Compliance Platform」を提供開始、コンプライアンス遵守を支援

 日本プルーフポイント株式会社は2022年8月24日、「Intelligent Compliance Platform」の提供開始を発表した。

クラウドへのサイバー攻撃 最前線レポート:CrowdStrike が考える 3 つの被攻撃領域と 5 つの攻撃ベクトル 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

クラウドへのサイバー攻撃 最前線レポート:CrowdStrike が考える 3 つの被攻撃領域と 5 つの攻撃ベクトルPR

本レポートは大きく「クラウドストライクが注視する 3 つの被攻撃領域」を示し、それらの 3 つのアタックサーフィスに対して行われる「 5 つの具体的攻撃手法」の概説によって構成される。

CrowdStrike Blog:カーネル攻撃の検知と防御 画像
脅威動向
Blair Foster  エンジニアリング&テクノロジー (CrowdStrike)
Blair Foster エンジニアリング&テクノロジー (CrowdStrike)

CrowdStrike Blog:カーネル攻撃の検知と防御

残念ながら、カーネルドライバの署名およびロードの仕様上、OS がこのような攻撃を防御することは困難です。つまり、エンドユーザー側の責任で強固なセキュリティ戦略とツールセットを駆使して、この種の攻撃を検知・防御しなければならないことを意味します。

SOMPOホールディングスの台湾グループ会社にサイバー攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

SOMPOホールディングスの台湾グループ会社にサイバー攻撃

 SOMPOホールディングス株式会社は8月23日、台湾のグループ会社へのサイバー攻撃について発表した。

校長 教頭ほか 府立学校管理職の年齢構成グラフ作成に使用した個人情報を誤公開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

校長 教頭ほか 府立学校管理職の年齢構成グラフ作成に使用した個人情報を誤公開

 大阪府は8月18日、個人情報が含まれた研修資料の誤配付について発表した。

ドコモメールに送信ドメイン認証技術「DMARC」「DKIM」を導入 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ドコモメールに送信ドメイン認証技術「DMARC」「DKIM」を導入

 株式会社NTTドコモは8月23日、ドコモメールに送信ドメイン認証技術「DMARC」「DKIM」を同日から導入すると発表した。

PukiWiki にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PukiWiki にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月23日、PukiWiki におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

経産省、開発段階の IoT 機器に対する無償の脆弱性検証事業実施 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

経産省、開発段階の IoT 機器に対する無償の脆弱性検証事業実施

経済産業省は、中小企業等に対し、IoT機器や関連するアプリケーション・ソフトウェアに対する脆弱性検証を無償で提供する「開発段階におけるIoT機器の脆弱性検証促進事業」を開始した

GitHub、npmのセキュリティ機能をさらに強化 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GitHub、npmのセキュリティ機能をさらに強化

 ギットハブ・ジャパン合同会社(GitHub)は8月15日、npmのセキュリティ機能をさらに強化したとblogで発表した。

女性向けCTFワークショップをオンライン開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

女性向けCTFワークショップをオンライン開催

 SECCON 実行委員会は8月15日、CTF for GIRLS 第19回ワークショップ開催について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×