最新記事(4 ページ目) | ScanNetSecurity
2026.08.26(水)

最新記事(4 ページ目)

アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

 アフラック生命保険株式会社は7月31日、6月30日に公表した同社システムへの不正アクセスについて、調査結果を発表した。文字のコピーができないPDFファイルで公開している。

「はいチーズ!フォト」に不正アクセス、漏えい件数の公表は顧客の保護と二次被害防止の観点から差し控える 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「はいチーズ!フォト」に不正アクセス、漏えい件数の公表は顧客の保護と二次被害防止の観点から差し控える

 千株式会社は7月31日、6月5日に公表した同社が運営する「はいチーズ!フォト」への不正アクセスについて、続報を発表した。

Apache Allura にサーバサイドリクエストフォージェリの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Allura にサーバサイドリクエストフォージェリの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月18日、Apache Alluraにおけるサーバサイドリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

miChecker に XML 外部実体参照(XXE)に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

miChecker に XML 外部実体参照(XXE)に関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、miCheckerにおけるXML外部実体参照(XXE)に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Synology Assistant に不適切なファイルアクセス権設定の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Synology Assistant に不適切なファイルアクセス権設定の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、Synology Assistantにおける不適切なファイルアクセス権設定の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

F-RevoCRM に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

F-RevoCRM に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、F-RevoCRMにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

DMARC強制適用はメガバンク100%に対し信用金庫11.8% 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

DMARC強制適用はメガバンク100%に対し信用金庫11.8%

 GMOブランドセキュリティ株式会社は8月7日、全国の銀行および信用金庫を対象とした「SPF」「DMARC」「BIMI」の導入・運用状況に関する調査結果を発表した。

HENNGE One、パスワードマネージャー「Privaco」と SSO 連携 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One、パスワードマネージャー「Privaco」と SSO 連携

 HENNGE株式会社は8月7日、「HENNGE One」がサニーズ株式会社の提供するパスワードマネージャー「Privaco」へのシングルサインオン連携に対応したと発表した。

セキュリティの世界に“人間”が飛び込む今が最高の時 ~ CTF 生まれ CTF 育ち モヒカン准教授が教えるエージェント時代の脆弱性発見 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

セキュリティの世界に“人間”が飛び込む今が最高の時 ~ CTF 生まれ CTF 育ち モヒカン准教授が教えるエージェント時代の脆弱性発見

 エージェントが人間の処理能力をはるかに超えてバグを吐き出す時代に、研究者は、そして人間は何をすべきなのか。この問いに対するヤンの答えは、意外にもまったく悲観的なものではなかった。むしろヤンは「人間にとって、いまこそサイバーセキュリティに飛び込む最高のタイミングだ( This is the best time to get into cybersecurity as a human.)」とまで言い切った。

要配慮個人情報が漏えい ~ 産業廃棄物業者へ破砕処分を委託したハードディスクがネットオークションに 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

要配慮個人情報が漏えい ~ 産業廃棄物業者へ破砕処分を委託したハードディスクがネットオークションに

 医療法人豊和会新札幌豊和会病院は7月30日、同院の患者の個人情報(要配慮個人情報)の漏えいについて発表した。

ポケモンカードゲーム専門店「晴れる屋2」で個人情報が閲覧可能な状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ポケモンカードゲーム専門店「晴れる屋2」で個人情報が閲覧可能な状態に

 株式会社晴れる屋は7月30日、ポケモンカードゲーム専門店「晴れる屋2」で個人情報が閲覧可能な状態になっていたと発表した。

生命保険契約照会システムで利用者の一部情報が閲覧可能な状態 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

生命保険契約照会システムで利用者の一部情報が閲覧可能な状態

 一般社団法人生命保険協会は7月29日、生命保険契約照会システムでの情報漏えいについて発表した。

杉並区が郵便宛名ラベルに「国籍」を記載 ~ データ出力時の項目選択誤り 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

杉並区が郵便宛名ラベルに「国籍」を記載 ~ データ出力時の項目選択誤り

 東京都杉並区は7月29日、国籍情報の漏えいについて発表した。

NetScaler ADC および NetScaler Gateway にリモートコード実行につながる脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

NetScaler ADC および NetScaler Gateway にリモートコード実行につながる脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月15日、NetScaler ADCおよびNetScaler Gatewayにおけるリモートコード実行につながる脆弱性(CVE-2026-8452)について発表した。影響を受けるシステムは以下の通り。

Metabase に SQLインジェクションの脆弱性、ゼロデイ攻撃も確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Metabase に SQLインジェクションの脆弱性、ゼロデイ攻撃も確認

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月14日、MetabaseのSQLインジェクションの脆弱性(CVE-2026-72898)について発表した。影響を受けるシステムは以下の通り。

Windows DNS に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Windows DNS に複数の脆弱性

 株式会社日本レジストリサービス(JPRS)は8月14日、Windows DNSの脆弱性情報が公開されたと発表した。

日本のサイバーセキュリティ市場 2025年3兆円 2034年には7兆円規模へ ~ 年平均9.5%成長予測 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本のサイバーセキュリティ市場 2025年3兆円 2034年には7兆円規模へ ~ 年平均9.5%成長予測

 IMARC Groupは8月6日、「日本のサイバーセキュリティ市場:業界動向、シェア、規模、成長、機会、予測2026-2034」を発表した。

HRTech プラットフォームは「身元保証とセキュリティ」の時代へ ~ Deel が AI セキュリティ企業 Clarity を買収 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HRTech プラットフォームは「身元保証とセキュリティ」の時代へ ~ Deel が AI セキュリティ企業 Clarity を買収

 Deel Inc.は8月6日、本人確認、ディープフェイク検知、不正防止を専門とするAIサイバーセキュリティ企業のClarityを買収したと発表した。

HENNGE One と WowTalk が SSO 連携開始、複数 ID 管理の負担を軽減 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HENNGE One と WowTalk が SSO 連携開始、複数 ID 管理の負担を軽減

 HENNGE株式会社は7月16日、「HENNGE One」がキングソフト株式会社の提供するビジネスチャット・社内SNS「WowTalk」へのシングルサインオン連携に対応したと発表した。

Langflow の files API における任意のファイルが作成可能となるパストラバーサルの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Langflow の files API における任意のファイルが作成可能となるパストラバーサルの脆弱性(Scan Tech Report)

2026 年 3 月に公開された、Langflow の脆弱性を悪用するエクスプロイトコードが公開されています。

REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響

 REXT Holdings 株式会社は8月10日、同社子会社のREXT株式会社の一部社内ネットワークシステムへのランサムウェアによる不正アクセスについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×