最新記事(398 ページ目) | ScanNetSecurity
2026.08.04(火)

最新記事(398 ページ目)

Oracle Java に攻撃された場合の影響が大きい脆弱性、修正プログラム適用を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle Java に攻撃された場合の影響が大きい脆弱性、修正プログラム適用を呼びかけ

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月20日、Oracle Java の脆弱性について発表した。影響を受けるシステムは以下の通り。

Spring Cloud Function における HTTP ヘッダの処理に起因する遠隔からの任意のコード実行につながる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Spring Cloud Function における HTTP ヘッダの処理に起因する遠隔からの任意のコード実行につながる脆弱性(Scan Tech Report)

2021 年 4 月に、Java のアプリケーションフレームワークとして世界的に利用されている Spring Framework の関連ソフトウェアである Spring Cloud Function に、遠隔コード実行につながる脆弱性が公開されています。

若手セキュリティイノベーター育成、2022年度「SecHack365」受講生を募集 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

若手セキュリティイノベーター育成、2022年度「SecHack365」受講生を募集

 国立研究開発法人情報通信研究機構(NICT)ナショナルサイバートレーニングセンターは4月19日、若手セキュリティイノベーターの育成を目的としたプログラム「SecHack365」の2022年度受講生の募集を発表した。

茂岩祐樹氏、freeeのCISO就任 画像
業界動向
ScanNetSecurity
ScanNetSecurity

茂岩祐樹氏、freeeのCISO就任

 freee株式会社は4月19日、情報セキュリティ向上を目指し、CISO(Chief Information Security Officer:最高情報セキュリティ責任者) に茂岩祐樹氏が就任したと発表した。

NISC、セキュリティ関連の人材育成プログラム実施団体へ 厚労省の教育訓練給付講座指定の活用呼びかけ 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NISC、セキュリティ関連の人材育成プログラム実施団体へ 厚労省の教育訓練給付講座指定の活用呼びかけ

 内閣サイバーセキュリティセンター(NISC)は4月19日、厚生労働省が行う2022年10月1日からの教育訓練給付の講座指定の活用について、twitterアカウントで発表した。

異動の検討や同僚の離職 ~ 85%が人材の補充と維持が難しくなったと回答、Splunkが2022年のセキュリティの現状を調査 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

異動の検討や同僚の離職 ~ 85%が人材の補充と維持が難しくなったと回答、Splunkが2022年のセキュリティの現状を調査

 Splunk Inc.は4月15日、Enterprise Strategy Group 社と共同で年次グローバル調査レポ ート「The State of Security 2022~2022年のセキュリティの現状~」を発表した。

サイバー攻撃組織が「従業員研修」に用いる40ギガバイトの動画が発見される 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

サイバー攻撃組織が「従業員研修」に用いる40ギガバイトの動画が発見される

サイバーセキュリティでは、行動のイニシアティブをとりやすい攻撃者側が有利とされている。防御側から攻撃を与えることはできず、備えて待つしかない。しかし、稀に防御側(つまり我々)が攻撃側を出し抜くこともある。

SMSを1名に誤送信、3つの特定条件が重なったことで自動送信プログラムに障害発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

SMSを1名に誤送信、3つの特定条件が重なったことで自動送信プログラムに障害発生

 株式会社大塚商会は4月13日、SMS誤送信について発表した。

千葉市中央図書館でメール誤送信するも報告せず、外部からの指摘で1ヶ月後に上長が把握 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

千葉市中央図書館でメール誤送信するも報告せず、外部からの指摘で1ヶ月後に上長が把握

 千葉県千葉市は4月10日、中央図書館情報資料課でのメール誤送信について発表した。

京成建設サーバにランサムウェア攻撃、データの一部が暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

京成建設サーバにランサムウェア攻撃、データの一部が暗号化

 京成建設株式会社は4月18日、同社サーバへの不正アクセスについて発表した。

金融庁Webサイトを模倣したサイトに注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

金融庁Webサイトを模倣したサイトに注意喚起

 金融庁は4月18日、金融庁Webサイトを模倣したサイトへの注意喚起を発表した。

明治大学サイバーセキュリティ研究所インタビュー 画像
脅威動向
一田 和樹
一田 和樹

明治大学サイバーセキュリティ研究所インタビュー

 我が国では数少ない情報安全保障専門機関 明治大学サイバーセキュリティ研究所

イエラエ CSIRT支援室 第 22 回 攻撃者の視点で侵入を試みる「ペネトレーションテスト」、ペンテスターの仕事とは 画像
業界動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 22 回 攻撃者の視点で侵入を試みる「ペネトレーションテスト」、ペンテスターの仕事とは

「イエラエセキュリティ 脅威動向レポート」の第 2 回目は、イエラエセキュリティ 高度解析課 三村 聡志 氏と、イエラエセキュリティ ペネトレーションテスト課 村島 正浩が、ペネトレーションテストを行うペンテスターの仕事の面白さやスタッフ育成について語ります。

東京計器を騙るBECに注意呼びかけ、Emotet感染は確認されず 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

東京計器を騙るBECに注意呼びかけ、Emotet感染は確認されず

 東京計器株式会社は4月15日、同社社員を騙った詐欺メール(BEC)への注意喚起を発表した。

PCI DSS v4.0の要件と移行スケジュールを整理、6月以降審査可能 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

PCI DSS v4.0の要件と移行スケジュールを整理、6月以降審査可能

 fjコンサルティング株式会社は4月15日、PCI DSS v4.0公開と移行のスケジュールについて発表した。

キングソフトのWPS Office for Windows のインストーラにACL設定不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

キングソフトのWPS Office for Windows のインストーラにACL設定不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月15日、WPS Office for Windows のインストーラにおけるACL設定不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

GMOサイバーセキュリティ byイエラエのエンジニア4名がセキュリティ・キャンプの講師に 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエのエンジニア4名がセキュリティ・キャンプの講師に

 GMOサイバーセキュリティ byイエラエ株式会社は4月15日、同社のエンジニア4名が「セキュリティ・キャンプ全国大会2022 オンライン」に講師として登壇すると発表した。

フィンテック企業従業員が退職後顧客データをSaaSからダウンロード ~ 離職手続の重要性浮き彫り 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

フィンテック企業従業員が退職後顧客データをSaaSからダウンロード ~ 離職手続の重要性浮き彫り

 Block社の主張によれば、同社の元従業員がデジタル金融サービス会社の Cash App製品を利用し、2021 年 12 月に米国の顧客の個人情報にアクセスし、ダウンロードを行った。

京都駅ビル開発のクラウドサーバへ不正アクセス、個人情報流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

京都駅ビル開発のクラウドサーバへ不正アクセス、個人情報流出の可能性

 京都駅ビル開発株式会社は4月15日、同社サーバへの不正アクセスによる個人情報流出の可能性について発表した。

ATMの取引情報を記録したCD-ROM1枚を紛失、データは暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ATMの取引情報を記録したCD-ROM1枚を紛失、データは暗号化

 敦賀信用金庫は4月1日、顧客情報の紛失について発表した。

自宅でチェックするために許可を得ずに資料をメール送信、宛先入力間違いで別人に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

自宅でチェックするために許可を得ずに資料をメール送信、宛先入力間違いで別人に

 新潟県は4月16日、文化課でのメール誤送信による個人情報の流出について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×