最新記事(322 ページ目) | ScanNetSecurity
2026.05.06(水)

最新記事(322 ページ目)

複数のWordPress 用 プラグインに脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のWordPress 用 プラグインに脆弱性

 独立行政法人情報処理推進機構(IPA)は11月1日、複数のWordPress 用 プラグインにおける脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

京セラドキュメントソリューションズ製の複合機およびプリンタの Web インタフェースに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

京セラドキュメントソリューションズ製の複合機およびプリンタの Web インタフェースに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月1日、京セラドキュメントソリューションズ製の複合機およびプリンタの Web インタフェースにおける複数の脆弱性について「JVN」で発表した。

取引先へのセキュリティ対策要請が独占禁止法に抵触する可能性、公取と経産省がガイドライン 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

取引先へのセキュリティ対策要請が独占禁止法に抵触する可能性、公取と経産省がガイドライン

 公正取引委員会と経済産業省は、「サプライチェーン全体のサイバーセキュリティ向上のための取引先とのパートナーシップの構築に向けて」と題するガイドラインを発表した。

元祖サイバー攻撃定点観測、NICTER からわかること 活用法 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

元祖サイバー攻撃定点観測、NICTER からわかること 活用法

攻撃トラフィックの測定方法はいくつかあるが、ダークネットのトラフィックを観測する手法がある。国内ではNICTERという観測システムが有名だ。

訃報 アセンブリ言語の発明者 キャスリーン・ブース氏 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

訃報 アセンブリ言語の発明者 キャスリーン・ブース氏

訃報 英国コンピュータ科学黎明期のパイオニアとして知られるキャスリーン・ブース教授が逝去した。享年 100 歳であった。

輸送用機器部品のNITTANへ不正アクセス、原因はVPNのパスワード管理不備 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

輸送用機器部品のNITTANへ不正アクセス、原因はVPNのパスワード管理不備

 輸送用機器部品の製造を行う東証スタンダード上場企業の株式会社NITTANは10月31日、9月13日に公表した同社サーバへの不正アクセスについて第3報を発表した。

JA大潟村にランサムウェア攻撃、マイナンバー含む個人情報流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

JA大潟村にランサムウェア攻撃、マイナンバー含む個人情報流出の可能性

 大潟村農業協同組合(JA大潟村)は10月28日、9月16日に公表知ったJAシステムへの不正アクセスについて、続報を発表した。

ランサムウェア攻撃で電子カルテに障害、通常診療行えず ~ 大阪急性期・総合医療センター 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ランサムウェア攻撃で電子カルテに障害、通常診療行えず ~ 大阪急性期・総合医療センター

 地方独立行政法人大阪府立病院機構大阪急性期・総合医療センターは10月31日、ランサムウェア感染による電子カルテシステムの障害について発表した。

Newspaper テーマに利用されているプラグインに脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Newspaper テーマに利用されているプラグインに脆弱性

 Cross&Crown合同会社は10月17日、Newspaper テーマに利用されているプラグインの脆弱性について、同社が運営する「WP Lab」で公開した。影響を受けるシステムは以下の通り。

ローコード開発におけるセキュリティ検討ポイント 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ローコード開発におけるセキュリティ検討ポイント

 日本電気株式会社(NEC)は10月28日、ローコード開発におけるセキュリティ検討ポイントについて同社ブログで発表した。

IPA、振込先口座変更を依頼してきたBEC事例を紹介 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IPA、振込先口座変更を依頼してきたBEC事例を紹介

 独立行政法人情報処理推進機構(IPA)は10月27日、IPAで確認した「ビジネスメール詐欺(BEC)の詳細事例2」を公表した。

サイバーセキュリティ経営ガイドライン Ver3.0(案)から見えるサイバー脅威の変化 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティ経営ガイドライン Ver3.0(案)から見えるサイバー脅威の変化

経済産業省は、「サイバーセキュリティ経営ガイドライン Ver3.0(案)」を公開するとともに、意見公募を開始した。

JTBが観光庁補助事業者として実施した業務でクラウド誤設定、申請書類が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

JTBが観光庁補助事業者として実施した業務でクラウド誤設定、申請書類が閲覧可能に

 株式会社JTBは10月25日、観光庁の補助事業者として実施する「地域独自の観光資源を活用した地域の稼げる看板商品の創出事業」業務での個人情報漏えいについて発表した。

社員証作成用の WindowsXP 搭載パソコン紛失、時期は2013年以降か 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

社員証作成用の WindowsXP 搭載パソコン紛失、時期は2013年以降か

 南海電気鉄道株式会社は10月26日、商業施設「なんばCITY」のテナント従業員の個人情報が保存されている可能性のあるノートパソコン1台の紛失について発表した。

医療業界向けサブスク型セキュリティ対策「vCISO安心相談サービス」月間15,000円から 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

医療業界向けサブスク型セキュリティ対策「vCISO安心相談サービス」月間15,000円から

 グローバルセキュリティエキスパート株式会社(GSX)と株式会社シンリョウは10月25日、医療業界を対象としたサブスクリプション型Webサービス「vCISO安心相談サービス(サイバーリスク保険付き)」の提供開始を発表した。

CrowdStrike Adversary Calender 2022 年 11 月「ラビリンス・チョリマ」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CrowdStrike Adversary Calender 2022 年 11 月「ラビリンス・チョリマ」

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

「ウイルダイレクト」へ不正アクセス、2,426名のカード情報やログイン情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ウイルダイレクト」へ不正アクセス、2,426名のカード情報やログイン情報漏えい

 印刷事業を行う株式会社ウイル・コーポレーションは10月27日、同社が運営する「ウイルダイレクト」への不正アクセスによる個人情報漏えいについて発表した。

NECの学生向けCTFイベント「NEC Security Skills Challenge for Students 2022」開催 画像
セミナー・イベント
高橋 潤哉
高橋 潤哉

NECの学生向けCTFイベント「NEC Security Skills Challenge for Students 2022」開催

 日本電気株式会社(NEC)は10月27日、CTF(Capture The Flag)形式でセキュリティ技術を競い合うオンラインコンテスト「NEC Security Skills Challenge for Students 2022」を学生向けに開催すると発表した。

富士ソフト製ネットワーク製品に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

富士ソフト製ネットワーク製品に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月28日、富士ソフト製ネットワーク製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Proofpoint Blog 第18回「大量退職時代の内部脅威を見極めるコンテキスト(背景情報)の重要性」 画像
新製品・新サービス
日本プルーフポイント株式会社 STEPHANIE TORTO 、CATHERINE HWANG
日本プルーフポイント株式会社 STEPHANIE TORTO 、CATHERINE HWANG

Proofpoint Blog 第18回「大量退職時代の内部脅威を見極めるコンテキスト(背景情報)の重要性」

コンテキストの理解とは具体的に何を意味するのでしょうか。事業中断を最小限に抑えながら内部脅威を効果的にコントロールするには、どうすればよいのでしょうか。深く掘り下げてみましょう。

2021年SFプロトタイピングの旅 第6回「自動車会社の10年後」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2021年SFプロトタイピングの旅 第6回「自動車会社の10年後」

 1968年に作家のクラークが発表した小説「2001年宇宙の旅」と、同年公開されたキューブリック監督による映画化作品の成功は、その後の人類の宇宙開発に少なからぬ影響を与えました。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×