最新記事(4 ページ目) | ScanNetSecurity
2026.04.10(金)

最新記事(4 ページ目)

WordPress 用プラグイン OpenStreetMap に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン OpenStreetMap に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月27日、WordPress用プラグインOpenStreetMapにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

baserCMS に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

baserCMS に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月27日、baserCMSにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

バッファロー製 Wi-Fi ルータに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

バッファロー製 Wi-Fi ルータに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月27日、バッファロー製Wi-Fiルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

プルーフポイント、メールセキュリティのゲートウェイ型と API 型を完全統合 ~ AI エージェント時代のデータ保護を加速 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

プルーフポイント、メールセキュリティのゲートウェイ型と API 型を完全統合 ~ AI エージェント時代のデータ保護を加速

日本プルーフポイント株式会社は3月23日、コラボレーションセキュリティとデータセキュリティのポートフォリオ全体にわたるイノベーションを発表した。

NECセキュリティスキルチャレンジ2025 開催報告、昨年度の約1.3倍となる1,300名が参加 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

NECセキュリティスキルチャレンジ2025 開催報告、昨年度の約1.3倍となる1,300名が参加

 日本電気株式会社(NEC)は3月25日、「NECセキュリティスキルチャレンジ2025」の表彰式を3月12日に実施したと発表した。

法人を狙った詐欺 社長や上司装うメールほか ~ 警視庁、匿名・流動型犯罪グループの最新手口に注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

法人を狙った詐欺 社長や上司装うメールほか ~ 警視庁、匿名・流動型犯罪グループの最新手口に注意呼びかけ

 警視庁は3月23日、匿名・流動型犯罪グループの最新の手口について発表した。

Gogs におけるシンボリックリンク検証不備により任意のファイルが作成可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Gogs におけるシンボリックリンク検証不備により任意のファイルが作成可能となる脆弱性(Scan Tech Report)

2025 年 12 月に公開された Gogs の脆弱性を悪用するエクスプロイトコードが公開されています。

セコムトラストシステムズ、Webセミナー「EDR選定で失敗しないために ~現場視点で整理する「自社に合うEDR」の選び方~」を 4 / 22・23 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

セコムトラストシステムズ、Webセミナー「EDR選定で失敗しないために ~現場視点で整理する「自社に合うEDR」の選び方~」を 4 / 22・23 開催PR

 セコムトラストシステムズ株式会社は4月22日、23日に、Webセミナー「EDR選定で失敗しないために ~現場視点で整理する「自社に合うEDR」の選び方~」を開催すると発表した。

福岡教育大学で Google グループのアクセス権限設定不備、計 142 名の個人情報が閲覧可能な状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

福岡教育大学で Google グループのアクセス権限設定不備、計 142 名の個人情報が閲覧可能な状態に

 国立大学法人福岡教育大学は3月19日、情報共有ツールの設定不備について発表した。

福祉用具レンタル事業を一部委託しているフランスベッドも注意呼びかけ ~ 東山産業へのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

福祉用具レンタル事業を一部委託しているフランスベッドも注意呼びかけ ~ 東山産業へのランサムウェア攻撃

 フランスベッド株式会社は3月19日、取引先へのサイバー攻撃について発表した。

受託事業者のログイン管理設定の誤りが原因 ~ 総務省の調査で他の回答者の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

受託事業者のログイン管理設定の誤りが原因 ~ 総務省の調査で他の回答者の個人情報が閲覧可能に

 総務省は3月19日、2月6日に公表した令和7年度放送コンテンツ製作取引実態調査での情報漏えいについて、続報を発表した。

ユーザのパスワード悪用による不正アクセスから ActiveDirectory を含むサーバが暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ユーザのパスワード悪用による不正アクセスから ActiveDirectory を含むサーバが暗号化

 中村学園大学・中村学園大学短期大学部は3月19日、2025年9月26日に公表した外部からの不正アクセスによるネットワーク障害について、終報を発表した。

GSX、AI セキュリティ人材育成認定資格講座を提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GSX、AI セキュリティ人材育成認定資格講座を提供

 グローバルセキュリティエキスパート株式会社(GSX)は3月19日、AI利活用が本格化する中で企業が安心してAIを推進し、活用するために必要な知識と実践力を身につける認定資格講座の提供を開始すると発表した。

ブラジルで Carpet Bombing(絨毯爆撃型攻撃)の検知が目立つ ~ A10 Defend 観測レポート 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ブラジルで Carpet Bombing(絨毯爆撃型攻撃)の検知が目立つ ~ A10 Defend 観測レポート

 A10ネットワークス株式会社は3月25日、「A10 Defend観測レポート」を発表した。

「制御システムセキュリティカンファレンス2026」レポートを JPCERT/CC Eyes で公開 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「制御システムセキュリティカンファレンス2026」レポートを JPCERT/CC Eyes で公開

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月24日、2月10日に開催した「制御システムセキュリティカンファレンス2026」の開催レポートをJPCERT/CC Eyesで発表した。

不正サイトへの転送を確認 ~ ロート製薬が使用していた「旧DRXブランドサイト」ドメインを第三者が取得 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

不正サイトへの転送を確認 ~ ロート製薬が使用していた「旧DRXブランドサイト」ドメインを第三者が取得

 ロート製薬株式会社は3月24日、旧DRXブランドサイトURLが不正サイトへ転送される事象について発表した。

BIND 9.x に過剰な CPU 負荷を誘発する脆弱性、速やかな対策を強く推奨 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

BIND 9.x に過剰な CPU 負荷を誘発する脆弱性、速やかな対策を強く推奨

 株式会社日本レジストリサービス(JPRS)は3月26日、BIND 9.xの脆弱性(過剰なCPU負荷の誘発、CVE-2026-1519)について発表した。影響を受けるバージョンは以下の通り。

BIND 9.20.x に深刻度 高(High)の脆弱性、速やかな対策を強く推奨 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

BIND 9.20.x に深刻度 高(High)の脆弱性、速やかな対策を強く推奨

 株式会社日本レジストリサービス(JPRS)は3月26日、BIND 9.20.xの脆弱性(メモリリークの発生、CVE-2026-3104)について発表した。本脆弱性はBIND 9.20系列のみが対象となり、影響を受けるバージョンは以下の通り。

Japan IT Week 春に HENNGE 出展 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

Japan IT Week 春に HENNGE 出展PR

 HENNGE株式会社は3月23日、4月8日から10日に開催される「Japan IT Week 春」に出展すると発表した。

サイバー犯罪者の大半は「いい歳したおっさん」だった 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

サイバー犯罪者の大半は「いい歳したおっさん」だった

 「フーディーを着た 10 代のハッカー」というステレオタイプは Netflix のドラマには良いかもしれないが、実際にサイバー犯罪で逮捕されて手錠をかけられているのは、宿題よりも住宅ローンに頭を悩ませている世代の方がはるかに多い。

エーアイセキュリティラボ、情シス・開発責任者向けに脆弱性診断の体制作りのウェビナー 4 / 7 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

エーアイセキュリティラボ、情シス・開発責任者向けに脆弱性診断の体制作りのウェビナー 4 / 7 開催PR

 株式会社エーアイセキュリティラボは3月24日、ウェビナー「【情シス部門・開発責任者向け】Webサイトの網羅的な脆弱性診断を実現するには?『いつでも・だれでも』診断できる環境・体制づくり」を4月7日に開催すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×