最新記事(418 ページ目) | ScanNetSecurity
2026.05.10(日)

最新記事(418 ページ目)

Linux カーネルにおいて管理者権限の奪取につながる overlayfs における名前空間の検証不備の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Linux カーネルにおいて管理者権限の奪取につながる overlayfs における名前空間の検証不備の脆弱性(Scan Tech Report)

2021 年 5 月に、Linux カーネルに権限昇格の脆弱性が報告されています。

Apache HTTP Server にディレクトリトラバーサルの脆弱性、悪用する攻撃を確認済み 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache HTTP Server にディレクトリトラバーサルの脆弱性、悪用する攻撃を確認済み

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月8日、Apache HTTP Server におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ラックとセキュア、マスク着用時の顔認証を強化 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

ラックとセキュア、マスク着用時の顔認証を強化

株式会社ラックと株式会社セキュアは10月7日、AI技術を活用した顔認証機能でパソコンをのぞき見から防止するソリューション「顔認証のぞき見ブロッカー」の最新版を同日から提供すると発表した。

ALSI、クラウドSIEM「Sumo Logic」のオプションに従業員監視機能 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

ALSI、クラウドSIEM「Sumo Logic」のオプションに従業員監視機能

アルプス システム インテグレーション株式会社(ALSI)は10月7日、同社が販売するクラウドSIEMソリューション「Sumo Logic」のオプションとして、従業員の異常行動分析のためのログ活用コンサルティングを提供開始すると発表した。

総務省「電気通信事業におけるサイバー攻撃への適正な対処の在り方に関する研究会」第四次とりまとめ(案)」公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

総務省「電気通信事業におけるサイバー攻撃への適正な対処の在り方に関する研究会」第四次とりまとめ(案)」公表

総務省は10月5日、「電気通信事業におけるサイバー攻撃への適正な対処の在り方に関する研究会」における議論を取りまとめた「第四次とりまとめ(案)」を公表し、10月6日から11月4日までの間、意見を募集している。

フィッシング対策協議会、新たにDMARC解説を追加した送信ドメイン認証技術導入マニュアル第3版を公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

フィッシング対策協議会、新たにDMARC解説を追加した送信ドメイン認証技術導入マニュアル第3版を公開

フィッシング対策協議会は10月5日、送信ドメイン認証技術導入マニュアル第3版を公開した。

科研製薬で講演会案内メールを誤送信、医療関係者のメールアドレスが流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

科研製薬で講演会案内メールを誤送信、医療関係者のメールアドレスが流出

東証1部上場企業の科研製薬株式会社は10月5日、同社から医療関係者へ講演会の案内をする際に、誤って講演会登録者のリストを添付したメールを送信したと発表した。

応用地質「土地情報レポートサービス」使用サーバにランサムウェア攻撃、サービスが一部停止に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

応用地質「土地情報レポートサービス」使用サーバにランサムウェア攻撃、サービスが一部停止に

東証1部上場企業の応用地質株式会社は10月7日、同社が提供する「土地情報レポートサービス」で使用するサーバの一部に対するランサムウェア攻撃について発表した。

テレワーク導入で紙媒体の誤送付が減少、2020年度「個人情報の取扱いにおける事故報告集計結果」~JIPDEC調べ 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

テレワーク導入で紙媒体の誤送付が減少、2020年度「個人情報の取扱いにおける事故報告集計結果」~JIPDEC調べ

 一般財団法人日本情報経済社会推進協会(JIPDEC)は10月5日、2020年度「個人情報の取扱いにおける事故報告集計結果」について発表した。

サイバー攻撃に1年近く気付かず、発生から発覚・公表までの期間をサイバーセキュリティクラウドが調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サイバー攻撃に1年近く気付かず、発生から発覚・公表までの期間をサイバーセキュリティクラウドが調査

株式会社サイバーセキュリティクラウドは10月7日、過去1年間に公表された不正アクセスに関する漏えい数1,000件以上の個人情報流出事案に基づき、サイバー攻撃の発生から発覚・公表までの期間に関する調査レポートを発表した。

キャリアヴェイル、システム監視の有効性や導入・運用時のポイントを解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

キャリアヴェイル、システム監視の有効性や導入・運用時のポイントを解説

株式会社セキュアヴェイルは10月7日、同社100%子会社の株式会社キャリアヴェイルがDX時代のITインフラ運用におけるシステム監視の有効性や導入・運用時のポイントを解説するホワイトペーパーを公開したと発表した。

ScanNetSecurity 創刊23周年御礼の辞(上野宣) 画像
編集部からのおしらせ
上野 宣
上野 宣

ScanNetSecurity 創刊23周年御礼の辞(上野宣)

ScanNetSecurity 読者の皆さま

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第13回 「アカウント特定」 画像
フィクション
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第13回 「アカウント特定」

アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。

年金振込通知書に誤って別人情報を印刷、対象は愛知県と三重県と福岡県の一部地域 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

年金振込通知書に誤って別人情報を印刷、対象は愛知県と三重県と福岡県の一部地域

日本年金機構は10月6日、年金振込通知書の印刷誤りについて発表した。

国立成育医療研究センターWebサイトへの不正アクセス、WordPressのID・パスワードが類推しやすいことが原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国立成育医療研究センターWebサイトへの不正アクセス、WordPressのID・パスワードが類推しやすいことが原因

国立研究開発法人国立成育医療研究センターは10月6日、1月13日に公表した「小児医療情報収集システム」web サイトへの不正アクセスについて、詳細な事象と調査経過、今後の対応策について発表した。

NTTドコモ「母子健康手帳アプリ」をNPO法人ひまわりの会に資産譲渡 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NTTドコモ「母子健康手帳アプリ」をNPO法人ひまわりの会に資産譲渡

株式会社NTTドコモは10月1日、同社の「母子健康手帳アプリ」について、2022年3月31日にアプリの提供元である「NPO法人ひまわりの会」に資産譲渡すると発表した。

Amazon所有の動画配信サイトTwitchがハッキング被害、ソースコードなど120GB超のデータ流出 画像
インシデント・情報漏えい
technocchi
technocchi

Amazon所有の動画配信サイトTwitchがハッキング被害、ソースコードなど120GB超のデータ流出

念のため利用される方はパスワードの変更などを行う方が良いかもしれません。

CrowdStrike、2021年版「脅威ハンティング報告書」を公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CrowdStrike、2021年版「脅威ハンティング報告書」を公表

クラウドストライク 株式会社は10月5日、年次報告書「Nowhere To Hide, 2021 Threat Hunting Report: Insights from the CrowdStrike Falcon OverWatch Team(敵に逃げ場なし、2021年版脅威ハンティング報告書:CrowdStrike Falcon OverWatchチームによる洞察)」を公開した

イエラエセキュリティとBSIグループがデジタルフォレンジック分野で戦略的協業 画像
業界動向
ScanNetSecurity
ScanNetSecurity

イエラエセキュリティとBSIグループがデジタルフォレンジック分野で戦略的協業

株式会社イエラエセキュリティは10月6日、BSIグループジャパン株式会社、 BSI Professional Services Japan 株式会社とデジタルフォレンジック分野にて戦略的協業の開始を発表した。

Apache HTTP Server 2.4に複数の脆弱性、悪用した攻撃も確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache HTTP Server 2.4に複数の脆弱性、悪用した攻撃も確認

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、Apache HTTP Server 2.4における複数の脆弱性に対するアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。

GSXの認定資格制度「セキュリスト」をNTTデータ先端技術が導入、受講と資格取得を推進 画像
業界動向
高橋 潤哉
高橋 潤哉

GSXの認定資格制度「セキュリスト」をNTTデータ先端技術が導入、受講と資格取得を推進

グローバルセキュリティエキスパート株式会社(GSX)は10月5日、同社の提供するセキュリティ人材認定制度のセキュリスト(SecuriST)認定脆弱性診断士のエヌ・ティ・ティ・データ先端技術株式会社(NTTデータ先端技術)への導入を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×