最新記事(323 ページ目) | ScanNetSecurity
2026.03.10(火)

最新記事(323 ページ目)

muhttpdにディレクトリトラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

muhttpdにディレクトリトラバーサルの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月5日、muhttpdにおけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

10月3日以降はWebアクセス連携機能が利用できず、ファームウェアアップデートを呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

10月3日以降はWebアクセス連携機能が利用できず、ファームウェアアップデートを呼びかけ

 株式会社バッファローは8月3日、Webアクセス連携機能を使用するユーザーに対しファームウェアアップデートの呼びかけを行っている。

TwoFive メールセキュリティ Blog 第7回「大量不正アクセスの謎に迫る! Windows,Mac,iPhone,Android 各標準メールアプリ安全性調査の結果は~ TwoFiveミステリー調査班レポート」 画像
コラム
TwoFiveミステリー調査班
TwoFiveミステリー調査班

TwoFive メールセキュリティ Blog 第7回「大量不正アクセスの謎に迫る! Windows,Mac,iPhone,Android 各標準メールアプリ安全性調査の結果は~ TwoFiveミステリー調査班レポート」

実際のアプリがどのように実装されているか、Windows、Mac、iPhone、Android の各種標準メールアプリの 2021 年秋頃の最新バージョンを対象にして、TLS を設定してその振る舞いを確認してみました。

サイレントクーデター 超限政変 第10回「古本屋と革命家」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第10回「古本屋と革命家」

それにしても夏神の顔はどこかで見たことがある。オレが若い女の顔を見るなんて、そんなにあることじゃない。あれはどこだったか……

WDBホールディングスにランサムウェア攻撃、メールシステムやファイルサーバにアクセスできない障害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

WDBホールディングスにランサムウェア攻撃、メールシステムやファイルサーバにアクセスできない障害

 理学系研究職や研究補助職の人材派遣を行う東証プライム上場企業のWDBホールディングス株式会社は8月2日、同社へのサイバー攻撃について発表した。

プログラムの不具合で別人の口座情報を記載、ダブルチェックでも漏れ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

プログラムの不具合で別人の口座情報を記載、ダブルチェックでも漏れ

 株式会社ジャパンデンタルは8月1日、同社が事務代行を行う歯科医院経営研究会会員の団体契約による総合歯科医休業補償制度の年次更改手続きでの顧客情報漏えいについて発表した。

三和倉庫で不正アクセスによる障害発生、物流システムが稼働停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三和倉庫で不正アクセスによる障害発生、物流システムが稼働停止

 三和倉庫株式会社は8月2日、同社サーバの障害について、第2報を発表した。

東京都の「マンション管理状況届出システム」に不正アクセス、迷惑メール2,044通を送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京都の「マンション管理状況届出システム」に不正アクセス、迷惑メール2,044通を送信

 東京都は8月1日、住宅政策本部のマンション管理状況届出システムのメール送信サービス不正利用について発表した。

「キャリタス資格検定」のサーバへのSQLインジェクションによる不正アクセス、最大298,826件のメールアドレスが漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「キャリタス資格検定」のサーバへのSQLインジェクションによる不正アクセス、最大298,826件のメールアドレスが漏えい

 株式会社ディスコは8月1日、5月20日に公表した同社が運営する「キャリタス資格検定」のサーバへの不正アクセスについて第2報を発表した。

インドネシア、SteamやPayPalなど複数のオンラインサービスのブロックを解除 画像
海外情報
DH
DH

インドネシア、SteamやPayPalなど複数のオンラインサービスのブロックを解除

インドネシア共和国情報通信省は、SteamやPayPal、Yahoo、『CS: GO』、『Dota 2』へのアクセスを正常化したと報告しています。

CrowdStrikeとネットワールドがディストリビューター契約 画像
業界動向
高橋 潤哉
高橋 潤哉

CrowdStrikeとネットワールドがディストリビューター契約

 クラウドストライク株式会社は8月4日、株式会社ネットワールドとディストリビューター契約を締結したと発表した。

IT資産の脆弱性管理、「Tenable.io」による自動化について解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IT資産の脆弱性管理、「Tenable.io」による自動化について解説

 NTTデータ先端技術株式会社は8月2日、手動による情報突合方式から同社で取り扱う脆弱性管理ツールによる自動化について、同社コラムで発表した。

現在も 12 %が業務で Internet Explorer を使用 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

現在も 12 %が業務で Internet Explorer を使用

 バルテス株式会社は8月2日、「Internet Explorer 11 サポート終了に関するアンケート調査」の結果を発表した。

経産省、初心者向け「第5回サイバーセキュリティ・リレー講座」開講 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

経産省、初心者向け「第5回サイバーセキュリティ・リレー講座」開講

 経済産業省近畿経済産業局は8月2日、第5回サイバーセキュリティ・リレー講座(初級者向け)について発表した。

fjコンサルティングとSST、「PCI DSS v4.0対応アプリケーション開発者向け年次オンライントレーニングコース」提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

fjコンサルティングとSST、「PCI DSS v4.0対応アプリケーション開発者向け年次オンライントレーニングコース」提供

 fjコンサルティング株式会社と株式会社セキュアスカイ・テクノロジー(SST)は8月1日、PCI DSS準拠維持のための「PCI DSS v4.0対応アプリケーション開発者向け年次オンライントレーニングコース」を同日から提供開始すると発表した。

医療機関向け「Oracle Cloud Infrastructure対応セキュリティ・リファレンス」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

医療機関向け「Oracle Cloud Infrastructure対応セキュリティ・リファレンス」公開

 日本オラクル株式会社は7月1日、医療機関向け「Oracle Cloud Infrastructure対応セキュリティ・リファレンス」の公開を発表した。

OT導入組織の78%が3回以上の侵害を経験、生産性に影響する運用停止は半数に至る 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

OT導入組織の78%が3回以上の侵害を経験、生産性に影響する運用停止は半数に至る

 フォーティネットジャパン合同会社は8月1日、「2022年オペレーショナルテクノロジーとサイバーセキュリティに関する現状レポート」を発表した。米Fortinet, Inc.が現地時間6月15日に発表したものを、日本向けに一部追記、編集している。

医療関連情報では2022年最大規模、190万人の患者情報流出した債権回収会社へのサイバー攻撃 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

医療関連情報では2022年最大規模、190万人の患者情報流出した債権回収会社へのサイバー攻撃

プロフェッショナルファイナンスカンパニー(PFC)は最近、ランサムウェアに感染し、190 万人以上の個人データ(氏名、住所、社会保障番号、医療記録など)が流出したことを明らかにした。

「DIY FACTORY Business」に不正アクセス、偽のクレジットカード情報入力ページに意図的に誘導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「DIY FACTORY Business」に不正アクセス、偽のクレジットカード情報入力ページに意図的に誘導

 株式会社大都は8月1日、同社が運営するオンライン通販サイト「DIY FACTORY Business」への不正アクセスによるクレジットカード情報の漏えいについて発表した。

KDDIの通信障害、大規模化・長期化の原因について言及 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

KDDIの通信障害、大規模化・長期化の原因について言及

 KDDI株式会社は7月29日、7月2日午前1時35分から発生した通信障害についての報告書を発表した。

メタップスペイメントへの不正アクセスによる情報流出、代表取締役社長 和田洋一氏が辞任 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メタップスペイメントへの不正アクセスによる情報流出、代表取締役社長 和田洋一氏が辞任

 株式会社メタップスペイメントは8月1日、改善措置報告書の提出と代表取締役社長の異動について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×