最新記事(326 ページ目) | ScanNetSecurity
2026.03.11(水)

最新記事(326 ページ目)

Android アプリ「Hulu」に外部サービスの API キーがハードコードされている問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Android アプリ「Hulu」に外部サービスの API キーがハードコードされている問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月27日、Android アプリ「Hulu」に外部サービスの API キーがハードコードされている問題について「Japan Vulnerability Notes(JVN)」で発表した。

「セキュリティ・ミニキャンプ in 山梨 2022」にイエラエ三村聡志氏登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「セキュリティ・ミニキャンプ in 山梨 2022」にイエラエ三村聡志氏登壇

 GMOサイバーセキュリティ byイエラエ株式会社は7月21日、「セキュリティ・ミニキャンプ in 山梨 2022」に同社エンジニアが登壇すると発表した。

データ強盗に遭った英大手人材紹介会社、外部開発者を「認証情報を不適切に保存」と非難 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

データ強盗に遭った英大手人材紹介会社、外部開発者を「認証情報を不適切に保存」と非難

 イギリスの人材紹介会社モーガン・ハントについては、悪いニュースが続いている。登録されているフリーランサーの個人情報の一部がデジタル強盗によって持ち去られたことが確認された。

WordPress 用プラグイン Newsletter にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Newsletter にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月25日、WordPress 用プラグイン Newsletter におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

untangle に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

untangle に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月25日、untangle における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

TSS LINKの情報漏えい対策ソフト「トランセーファー BASIC」Ver.4.1リリース、Microsoft Edge WebView2 に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

TSS LINKの情報漏えい対策ソフト「トランセーファー BASIC」Ver.4.1リリース、Microsoft Edge WebView2 に対応

 株式会社ティエスエスリンクは7月25日、ファイルの情報漏えい対策ソフト「トランセーファー BASIC Ver.4.1」の同日からの発売を発表した。

日本シーサート協議会、「PSIRT 成熟度ドキュメント」日本語版公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本シーサート協議会、「PSIRT 成熟度ドキュメント」日本語版公開

 一般社団法人日本コンピュータセキュリティインシデント対応チーム協議会(日本シーサート協議会)は7月13日、「PSIRT Maturity Document」の日本語版を公開した。

セキュリティ・DX・働き方改革 ~ LogStare 小村正彦が考える Microsoft365 の新しいログ活用から見える未来 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

セキュリティ・DX・働き方改革 ~ LogStare 小村正彦が考える Microsoft365 の新しいログ活用から見える未来PR

ここ数年、経済産業省や各種経済団体は「DX」と絶叫を続けている。そこへ新しい価値を提案する「LogStare M 365」のような製品を繰り出してくるのは、実に株式会社LogStare らしいし、セキュアヴェイルグループらしいと言えるだろう。

水道給水管口径と水栓番号は個人情報に該当 ~ 水道局で不適切な取り扱い 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

水道給水管口径と水栓番号は個人情報に該当 ~ 水道局で不適切な取り扱い

 大阪市は7月20日、大阪市水道局東部水道センターでの個人情報の不適切な取扱いについて発表した。

NRIセキュア全体最適化コンサル、「ムダ」「モレ」「偏り」三視点分析 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

NRIセキュア全体最適化コンサル、「ムダ」「モレ」「偏り」三視点分析

 NRIセキュアテクノロジーズ株式会社は7月21日、「セキュリティ業務改革支援サービス」の提供を同日から開始すると発表した。

Rubrikがランサムウェア復旧保証サービス開始、復旧費最大5億5,000万円提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

Rubrikがランサムウェア復旧保証サービス開始、復旧費最大5億5,000万円提供

 Rubrik Japan株式会社は7月22日、日本国内でのランサムウェア復旧保証サービスの提供の開始を発表した。

高専機構とNEC、サイバーセキュリティ分野の人材育成強化で連携 画像
業界動向
ScanNetSecurity
ScanNetSecurity

高専機構とNEC、サイバーセキュリティ分野の人材育成強化で連携

 独立行政法人国立高等専門学校機構と日本電気株式会社(NEC)は7月22日、サイバーセキュリティ分野における人材育成強化を目的とした包括連携協定の締結を発表した。

TwoFiveとデジサート、なりすましメール対策セミナー開催 ~ DMARCとVMCの導入と運用 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

TwoFiveとデジサート、なりすましメール対策セミナー開催 ~ DMARCとVMCの導入と運用PR

 株式会社TwoFiveは7月15日、ウェビナー「それは偽物の送信者から届いたメールかも~DMARC/BIMI/VMCの運用~」の開催を発表した。

Microsoft Windows において許可されていないアカウントに高権限動作を許可してしまう LSA サービスの権限処理不備の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows において許可されていないアカウントに高権限動作を許可してしまう LSA サービスの権限処理不備の脆弱性(Scan Tech Report)

2022 年 6 月に、Microsoft Windows における権限昇格につながる脆弱性が公開されています。

サーバ障害の影響でネット脅威ブロッカープレミアムの一部機能が利用できず、現在は復旧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サーバ障害の影響でネット脅威ブロッカープレミアムの一部機能が利用できず、現在は復旧

 株式会社バッファローは7月21日、「ネット脅威ブロッカー」プレミアム版での一部サービスの障害について発表した。

婦人服販売のクロスプラスサーバへの不正アクセス、ECサイトでの販売や取引先への配送にも影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

婦人服販売のクロスプラスサーバへの不正アクセス、ECサイトでの販売や取引先への配送にも影響

 婦人服や子供服の企画、製造と販売を行うクロスプラス株式会社は7月21日、同社サーバへの不正アクセスについて発表した。

クリーンテックスへの不正アクセス、「たのめーる」に影響の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

クリーンテックスへの不正アクセス、「たのめーる」に影響の可能性

 株式会社大塚商会は7月20日、クリーンテックス・ジャパン株式会社への不正アクセスの同社への影響について発表した。

Oracle Java に攻撃された際の影響が大きい脆弱性、早急な修正プログラム適用を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle Java に攻撃された際の影響が大きい脆弱性、早急な修正プログラム適用を呼びかけ

 独立行政法人情報処理推進機構(IPA)は7月20日、Oracle Java の脆弱性について発表した。影響を受けるシステムは以下の通り。

自動車サイバーセキュリティの現状、脆弱性ハンドリングに関する動きも 画像
業界動向
中尾真二@レスポンス
中尾真二@レスポンス

自動車サイバーセキュリティの現状、脆弱性ハンドリングに関する動きも

モビリティサービスの普及とともに、避けられない議論のひとつがサイバーセキュリティだ。一般にはハッカーによる車両の遠隔操作のようなイメージがある。しかし、自動車セキュリティにおいて車両へのハッキング問題はその一部でしかない。

サイレントクーデター 超限政変 第8回「報酬二千万円」 画像
フィクション
一田 和樹
一田 和樹

サイレントクーデター 超限政変 第8回「報酬二千万円」

金額をきいて喜びそうになった自分が悲しい。オレの反応に気づいた廃島はかすかに笑みを浮かべる。見透かされた。さっきの作り笑いに比べると、自然で嫌味だ。こいつは性格が悪い。

ディスクユニオンのオンラインショップでの個人情報漏えい、脆弱性診断を開始 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ディスクユニオンのオンラインショップでの個人情報漏えい、脆弱性診断を開始

 株式会社ディスクユニオンは7月15日、6月29日に公表した同社運営のオンラインショップ「diskunion.net」「audiounion.jp」での個人情報の漏えいについて、続報を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×