最新記事(329 ページ目) | ScanNetSecurity
2026.08.01(土)

最新記事(329 ページ目)

マイクロソフトが2月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性3件含む 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが2月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性3件含む

独立行政法人 情報処理推進機構(IPA)は2月15日、「Microsoft 製品の脆弱性対策について(2023年2月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2023年2月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

Apple製品のアップデート公開、脆弱性の一部を悪用する攻撃を確認済み 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apple製品のアップデート公開、脆弱性の一部を悪用する攻撃を確認済み

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月14日、Apple製品のアップデートについて発表した。対象となるソフトウェアは下記の通り。

ImageMagick EngineプラグインにCSRFの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ImageMagick EngineプラグインにCSRFの脆弱性

 Cross&Crown合同会社は2月14日、ImageMagick Engineプラグインの脆弱性について、同社が運営する「WP Lab」で公開した。影響を受けるシステムは以下の通り。

Tenable One「最前線の騎士」Scanサイバーコミック 画像
特集
漫画・原作:瀬尾 浩史/製作:ScanNetSecurity 高橋 潤哉
漫画・原作:瀬尾 浩史/製作:ScanNetSecurity 高橋 潤哉

Tenable One「最前線の騎士」ScanサイバーコミックPR

イード銀行は全社事業発表会の開催を明日に控えていた。セキュリティ統括部 部長兼 iSIRT リーダーの速水は、チーム全員を招集し、セキュリティ統括部の発表内容に関して最終打ち合わせを行うのだが・・・

Zoho 社の複数のソフトウェアにおいて古いバージョンの Apache Santuario の使用に起因する遠隔コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Zoho 社の複数のソフトウェアにおいて古いバージョンの Apache Santuario の使用に起因する遠隔コード実行の脆弱性(Scan Tech Report)

2023 年 1 月に ManageEngine をはじめとする Zoho 社の製品に、遠隔からの任意のコードの実行が可能となる脆弱性が報告されています。

鹿児島大学でドッペルゲンガードメインに転送、MLへのメールアドレス誤登録が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

鹿児島大学でドッペルゲンガードメインに転送、MLへのメールアドレス誤登録が原因

 国立大学法人鹿児島大学は2月9日、メーリングリストのメールアドレス誤登録による情報漏えいについて発表した。

東京電力エナジーパートナー、エネルギー庁管理サイトに他社専用アカウントで不正ログイン 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京電力エナジーパートナー、エネルギー庁管理サイトに他社専用アカウントで不正ログイン

 東京電力エナジーパートナー株式会社は2月10日、他社専用IDとパスワードの取得による社外Webサイトの不適切な利用について発表した。

「エレコム カメラアシスタント」と「QuickFileDealer」のインストーラに DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

「エレコム カメラアシスタント」と「QuickFileDealer」のインストーラに DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月14日、「エレコム カメラアシスタント」および「QuickFileDealer」のインストーラにおける DLL 読み込みに関する脆弱性についてJVNで発表した。

tsClinical Define.xml Generator と tsClinical Metadata Desktop Tools に XML 外部実体参照 (XXE) に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

tsClinical Define.xml Generator と tsClinical Metadata Desktop Tools に XML 外部実体参照 (XXE) に関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月14日、tsClinical Define.xml Generator および tsClinical Metadata Desktop Tools における XML 外部実体参照 (XXE) に関する脆弱性についてJVNで発表した。

ロリポップ!問い合せフォームの自動返信機能を悪用したスパム配信に注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ロリポップ!問い合せフォームの自動返信機能を悪用したスパム配信に注意喚起

 GMOペパボ株式会社は2月12日、同社が提供するロリポップ!レンタルサーバーでのWebサイトの問い合せフォームの悪用について、注意喚起を発表した。

ソースネクスト・サイトへ不正アクセス、112,132名のカード情報漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ソースネクスト・サイトへ不正アクセス、112,132名のカード情報漏えい

 ソースネクスト株式会社は2月14日、同社が運営する「ソースネクスト・サイト」での不正アクセスによる個人情報の漏えいについて発表した。

「丹野こんにゃくオンラインショップ」への不正アクセスでカード情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「丹野こんにゃくオンラインショップ」への不正アクセスでカード情報が漏えい

 株式会社丹野こんにゃくは2月8日、同社が運営する「丹野こんにゃくオンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。

宅配業者を装ったフィッシングで業務用スマホへ不正ログイン被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

宅配業者を装ったフィッシングで業務用スマホへ不正ログイン被害

 歯科医療機器や歯科材料の輸入・製造・販売を行うデンツプライシロナ株式会社は2月7日、フィッシングメール被害による個人情報漏えいの可能性について発表した。

プラネックスコミュニケーションズ製ネットワークカメラ CS-WMV02G に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

プラネックスコミュニケーションズ製ネットワークカメラ CS-WMV02G に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月13日、プラネックスコミュニケーションズ製 ネットワークカメラ CS-WMV02G における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

SteelClover による攻撃キャンペーン、著名ソフトウェア名を検索時表示されるGoogle広告が攻撃起点 画像
脅威動向
高橋 潤哉
高橋 潤哉

SteelClover による攻撃キャンペーン、著名ソフトウェア名を検索時表示されるGoogle広告が攻撃起点

 NTTセキュリティホールディングス株式会社は2月8日、SteelCloverによるGoogle広告経由でマルウェアを配布する攻撃の活発化について、NTTセキュリティテクニカルブログで発表した。

「NIST SP 800-63 Digital Identity Guidelines」改訂第4版 初期公開草案 日本語版公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「NIST SP 800-63 Digital Identity Guidelines」改訂第4版 初期公開草案 日本語版公開

 OpenID Foundation Japanは2月7日、米国国立標準技術研究所(National Institute of Standards and Technology, NIST)が公開している「NIST SP 800-63 Digital Identity Guidelines」改訂第4版の初期公開草案の日本語版を発表した。

空飛ぶクルマとドローン事業のリスク、チェックブックを無償公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

空飛ぶクルマとドローン事業のリスク、チェックブックを無償公開

 「空飛ぶクルマ・産業用ドローン事業におけるリスクマネジメント検討会は2月9日、「空飛ぶクルマ・産業用ドローン事業におけるリスクマネジメントチェックブック」の無償公開した。

2/24「2022年度関東サイバーセキュリティセミナー」開催、GSX武藤氏ほか講演 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2/24「2022年度関東サイバーセキュリティセミナー」開催、GSX武藤氏ほか講演

 総務省関東総合通信局は2月10日、サイバーセキュリティ月間関連行事として「2022年度関東サイバーセキュリティセミナー」を2月24日に開催すると発表した。

考察「能動的サイバー防御(Active Cyber Defense)」 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

考察「能動的サイバー防御(Active Cyber Defense)」

 日本電気株式会社(NEC)は2月10日、「能動的サイバー防御」についての考察を同社セキュリティブログで発表した。NECサイバーセキュリティ戦略統括部セキュリティ技術センターの郡氏が執筆している。

ペネトレーションテスターは見た! 第5回「ペネトレーションテストの『いいシナリオ』とは?」 画像
コラム
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ペネトレーションテスターは見た! 第5回「ペネトレーションテストの『いいシナリオ』とは?」

だから「良くないシナリオ」とまず言えるのは、お客さんが打った対策を「含んでいない」シナリオです。

埼玉大学のNAS4台にランサムウェア攻撃、データの一部が改変被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

埼玉大学のNAS4台にランサムウェア攻撃、データの一部が改変被害

 国立大学法人埼玉大学は2月9日、同学の情報システムへの不正アクセスについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×