最新記事(399 ページ目) | ScanNetSecurity
2026.05.09(土)

最新記事(399 ページ目)

OpenSSLのlibsslにX509_verify_cert()内部エラーの不正な処理 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSLのlibsslにX509_verify_cert()内部エラーの不正な処理

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月16日、OpenSSLのlibsslにおけるX509_verify_cert()内部エラーの不正な処理について「Japan Vulnerability Notes(JVN)」で発表した。

「2025年までに量子コンピュータが既存暗号アルゴリズムを解読」7割、デジサートが2022年セキュリティ予測 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「2025年までに量子コンピュータが既存暗号アルゴリズムを解読」7割、デジサートが2022年セキュリティ予測

米Digicert社は、同社のサイバーセキュリティ専門家チームによる「デジサート2022年 情報セキュリティ予測」を発表した。

CrowdStrike Blog:Falcon HorizonでAmazon EC2のセキュリティを確保する方法 画像
新製品・新サービス
Rachel Scobey (CrowdStrike)
Rachel Scobey (CrowdStrike)

CrowdStrike Blog:Falcon HorizonでAmazon EC2のセキュリティを確保する方法

CrowdStrike のクラウドセキュリティポスチャー管理ソリューションである Falcon Horizon は、パブリッククラウドサービスの監視機能を備えており、展開の拡大によって生じる潜在的な問題を企業がプロアクティブに特定・解決するうえで役立ちます。

東京都立大学Webサイトに不正アクセス、修復後に再び改ざん 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京都立大学Webサイトに不正アクセス、修復後に再び改ざん

 東京都公立大学法人は12月16日、東京都立大学都市環境学部都市政策科学科Webサイトへの不正アクセスについて発表した。

「鳥取県森林クラウドシステム」にサイバー攻撃、電子ファイル4万件が暗号化被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「鳥取県森林クラウドシステム」にサイバー攻撃、電子ファイル4万件が暗号化被害

 建設コンサルタント等を行うパシフィックコンサルタンツ株式会社は12月16日、鳥取県からシステム保守管理を受託したう「鳥取県森林クラウドシステム」へのサイバー攻撃について発表した。

Movable Type の XMLRPC API に OS コマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Movable Type の XMLRPC API に OS コマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月16日、Movable Type の XMLRPC API における OS コマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

サーバーワークスやfjコンサルティングら5社でPCI DSS AWS Users Consortium Japanを発足 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サーバーワークスやfjコンサルティングら5社でPCI DSS AWS Users Consortium Japanを発足

株式会社サーバーワークスは12月16日、fjコンサルティング株式会社、株式会社琉球銀行、株式会社GRCS、株式会社リンクと共同で、「PCI DSS AWS Users Consortium Japan 」の発足を発表した。

Active Directoryのセキュリティ強化、有効化を推奨 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Active Directoryのセキュリティ強化、有効化を推奨

 日本マイクロソフト株式会社は12月14日、IT管理者向けにActive Directoryのセキュリティ強化への対応の確認を発表した。

看護 リハビリ事業のシンクハピネスに不正アクセス、なりすましメール送信確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

看護 リハビリ事業のシンクハピネスに不正アクセス、なりすましメール送信確認

 看護やリハビリテーション事業を行う株式会社シンクハピネスは12月9日、同社メールサーバへの外部からの不正アクセスについて発表した。

顧客情報不正持ち出し大和証券元社員を逮捕 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

顧客情報不正持ち出し大和証券元社員を逮捕

 大和証券株式会社は12月1日、顧客情報を社外へ不正に持ち出した同社元社員の逮捕について発表した。

マイクロソフトが12月のセキュリティ情報公開、Emotetで悪用される脆弱性含む 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが12月のセキュリティ情報公開、Emotetで悪用される脆弱性含む

独立行政法人 情報処理推進機構(IPA)は12月15日、「Microsoft 製品の脆弱性対策について(2021年12月)」を発表した。

JPRS、ドメイン管理関連 2021年 5大事件公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

JPRS、ドメイン管理関連 2021年 5大事件公表

 株式会社日本レジストリサービス(JPRS)は12月15日、ドメイン名ニュース担当者が2021年のニュースの中から選んだ大きな話題を5つを発表した。選ばれたニュースは下記の通り。

Apache Log4j RCE 脆弱性、NTTデータ先端技術が検証報告 画像
セキュリティホール・脆弱性
高橋 潤哉
高橋 潤哉

Apache Log4j RCE 脆弱性、NTTデータ先端技術が検証報告

 NTTデータ先端技術株式会社は12月15日、Apache Software Foundationにより修正されたLog4j に存在するリモートコード実行の脆弱性(CVE-2021-44228)について検証を実施した結果を発表した。

日本年金機構の「年金振込通知書」誤送付、サンメッセの契約違反⾏為が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本年金機構の「年金振込通知書」誤送付、サンメッセの契約違反⾏為が原因

 日本年金機構は12月3日、令和3年10月定期支払の「年金振込通知書」の印刷誤りに係わる検証状況についての調査報告書を公表した。

proofpoint Blog 第8回「脅威を予測する!組織のリスクに基づくセキュリティ戦略の検討」 画像
コラム
日本プルーフポイント株式会社 KOICHI UCHIDA
日本プルーフポイント株式会社 KOICHI UCHIDA

proofpoint Blog 第8回「脅威を予測する!組織のリスクに基づくセキュリティ戦略の検討」

セキュリティ対策は組織全体への展開を前提とした大きなプロジェクトになりがちですが、現状のリスクを可視化することにより、セキュリティ対策に柔軟性と即効性を持たせることができるようになってきました。

ランサムウェア対策「三段論法」、CrowdStrike が来春 1/21 オンラインセミナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

ランサムウェア対策「三段論法」、CrowdStrike が来春 1/21 オンラインセミナー開催PR

 クラウドストライク株式会社は12月、Webセミナー「進化するランサムウェアに苦しむ組織を保護する:クラウドストライクの技術」を2022年1月21日に開催すると発表した。

偽4G基地局捜索「ワニ狩り」プロジェクト 結果報告 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

偽4G基地局捜索「ワニ狩り」プロジェクト 結果報告

論文名は「 Gotta Catch ’Em All 」となっている。このタイトルはアニメポケットモンスターのセリフ(ポケモンゲットだぜ)の英語表記。Yomna 氏は大のポケモンファンだそうだ。

2021年10大セキュリティ事件ランキング、1位はPayPayへの不正アクセス 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2021年10大セキュリティ事件ランキング、1位はPayPayへの不正アクセス

 マカフィー株式会社は12月14日、2021年の10大セキュリティ事件ランキングを発表した。

ホビー通販「あみあみ」のTwitterアカウント乗っ取り、DMの個人情報閲覧の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ホビー通販「あみあみ」のTwitterアカウント乗っ取り、DMの個人情報閲覧の可能性

 ホビー通販サイト「あみあみ」を運営する大網株式会社は11月19日、同社商品企画部門のTwitterアカウント乗っ取りについて発表した。

NISC 注意喚起、ApacheLog4j の脆弱性(CVE-2021-44228)を悪用する実証コードも公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

NISC 注意喚起、ApacheLog4j の脆弱性(CVE-2021-44228)を悪用する実証コードも公開

 内閣サイバーセキュリティセンター(NISC)は12月13日、ApacheLog4j の脆弱性(CVE-2021-44228)に関する注意喚起を発表した。

警察庁 注意喚起、Javaライブラリ「Apache Log4j」の脆弱性(CVE-2021-44228)を標的とした攻撃を観測 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

警察庁 注意喚起、Javaライブラリ「Apache Log4j」の脆弱性(CVE-2021-44228)を標的とした攻撃を観測

警察庁は12月14日、「Javaライブラリ「Apache Log4j」の脆弱性(CVE-2021-44228)を標的とした攻撃の観測について」とする注意喚起を「@police」において公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×