最新記事(439 ページ目) | ScanNetSecurity
2026.08.06(木)

最新記事(439 ページ目)

LogStareのSOCの窓 号外「GlobalProtectの深刻な脆弱性 (CVE-2021-3064)への対策」 画像
脅威動向
株式会社LogStare
株式会社LogStare

LogStareのSOCの窓 号外「GlobalProtectの深刻な脆弱性 (CVE-2021-3064)への対策」

今回は通常の連載を一時休止し、先日発見された Palo Alto Networks社の GlobalProtect に関する深刻な脆弱性(CVE-2021-3064)についての情報をお届けします。

広島大学附属小学校教員が個人情報含むUSBメモリ紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

広島大学附属小学校教員が個人情報含むUSBメモリ紛失

国立大学法人広島大学附属小学校は11月12日、個人情報を含むUSBメモリの紛失について発表した。

LINEのストーリー機能に一部情報が閲覧可能な不具合、バグバウンティプログラムで発見 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LINEのストーリー機能に一部情報が閲覧可能な不具合、バグバウンティプログラムで発見

LINE株式会社は11月11日、LINEのストーリー機能に関する不具合について発表した。

「オレンジリボン運動」Webサイトへ不正アクセス、簡易版として復旧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「オレンジリボン運動」Webサイトへ不正アクセス、簡易版として復旧

特定非営利活動法人児童虐待防止全国ネットワークは11月13日、同会Webサイトへの不正アクセスについて発表した。

「クロネコwebコレクト」の不正検知機能で誤送信、不正リスクのない取引でも「不正リスクあり」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「クロネコwebコレクト」の不正検知機能で誤送信、不正リスクのない取引でも「不正リスクあり」

ヤマト運輸株式会社は11月15日、「クロネコwebコレクト」にて提供する不正検知機能でのメール誤送信について発表した。

「トコちゃんドットコムECサイト」に不正アクセス、XSSの記述のある不審な注文 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「トコちゃんドットコムECサイト」に不正アクセス、XSSの記述のある不審な注文

有限会社トコちゃんドットコムは11月15日、同社が運営する骨盤ケア用品やマタニティーケア用品を販売する「トコちゃんドットコムECサイト」に第三者から不正アクセスがあり、顧客の個人情報及びクレジットカード情報が漏えいした可能性が判明したと発表した。

ジーアールへの不正アクセス、「グラントマトオンラインショップ」ECサイトからカード情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジーアールへの不正アクセス、「グラントマトオンラインショップ」ECサイトからカード情報流出

農業生産資材から食料品までを扱うグラントマト株式会社は11月15日、9月17日に公表した同社が運営する「グラントマトオンラインショップ」ECサイトへの不正アクセスについて、第三者調査機関による調査結果を発表した。

rwtxt にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

rwtxt にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月16日、rwtxt におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

IIJ は2022年1月26日に送受信ともにPPAP廃止、ファイルをフィルタで削除 画像
業界動向
高橋 潤哉
高橋 潤哉

IIJ は2022年1月26日に送受信ともにPPAP廃止、ファイルをフィルタで削除

株式会社インターネットイニシアティブ(IIJ)は11月、PPAPに対する同社運用の変更について発表した。

Palo Alto Networks社PAN-OSに脆弱性、日本国内で422台の稼働を確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Palo Alto Networks社PAN-OSに脆弱性、日本国内で422台の稼働を確認

株式会社マクニカのセキュリティ研究センターは11月12日、Palo Alto Networks社PAN-OSの脆弱性 CVE-2021-3064について発表した。影響を受けるシステムは以下の通り。

WordPress 用プラグイン Push Notifications for WordPress (Lite) にCSRFの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Push Notifications for WordPress (Lite) にCSRFの脆弱性

独立行政法人情報処理推進機構および一般社団法人JPCERT コーディネーションセンターは11月16日、WordPress 用プラグイン Push Notifications for WordPress (Lite) におけるCSRFの脆弱性について「Japan Vulnerability Notes」で発表した。

トレンドマイクロとMIHが協業、EV向けセキュリティフレームワークを共同開発 画像
業界動向
ScanNetSecurity
ScanNetSecurity

トレンドマイクロとMIHが協業、EV向けセキュリティフレームワークを共同開発

トレンドマイクロ株式会社は11月15日、鴻海科技集団が主導する電気自動車向けオープンプラットフォームの普及と業界連携を目的としたアライアンス「MIHコンソーシアム」との合意に基づき、EV向けのセキュリティフレームワークの共同開発に着手したことを発表した。

「餅は餅屋」に真っ向勝負、医療 ISAC の役割と支援機能 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

「餅は餅屋」に真っ向勝負、医療 ISAC の役割と支援機能

大災害や大事故はサイバー犯罪者にとって稼ぎ時だ。コロナパンデミックは、世界中でランサムウェアを活性化させている。サイバー空間では企業を狙ったランサムウェアがこの2年ほど猛威をふるっている。

「Call of Duty:Vanguard」システム上で高い権限を有したカーネルレベルのアンチチートシステム導入 画像
業界動向
みお
みお

「Call of Duty:Vanguard」システム上で高い権限を有したカーネルレベルのアンチチートシステム導入

チーターには非常に重い処分が課せられる可能性。

KCCSとラック協業、SaaSの情報漏えいへの課題を可視化 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

KCCSとラック協業、SaaSの情報漏えいへの課題を可視化

京セラコミュニケーションシステム株式会社(KCCS)と株式会社ラックは11月11日、クラウドサービスの環境設定不備で発生する情報漏えい事故を未然に防ぐため協業すると発表した。

サイバーリーズン・ジャパン「インシデントレスポンス態勢評価サービス」開始 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

サイバーリーズン・ジャパン「インシデントレスポンス態勢評価サービス」開始

サイバーリーズン・ジャパン株式会社は11月11日、企業や組織におけるセキュリティインシデント発生時の態勢を評価しアドバイスする「インシデントレスポンス態勢評価サービス」を同日から提供開始すると発表した。

イエラエセキュリティ「学生の注目企業2021」に選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

イエラエセキュリティ「学生の注目企業2021」に選出

株式会社イエラエセキュリティは11月11日、株式会社No Companyが調査した「学生の注目企業2021」に選出されたと発表した。

NRIセキュア、MITRE ATT&CKを用いたサイバー攻撃対策の評価サービス提供開始 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

NRIセキュア、MITRE ATT&CKを用いたサイバー攻撃対策の評価サービス提供開始

NRIセキュアテクノロジーズ株式会社は11月10日、「MITRE ATT&CKを用いたサイバー攻撃対策の評価サービス」の提供を同日から開始すると発表した。

Microsoft Windows において NtGdiResetDC API 関数のコールバック関数の検証不備により管理者権限の奪取が可能となる Use-After-Free の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows において NtGdiResetDC API 関数のコールバック関数の検証不備により管理者権限の奪取が可能となる Use-After-Free の脆弱性(Scan Tech Report)

2021 年 10 月に、Microsoft Windows のカーネルに管理者権限の奪取につながる脆弱性が報告されています。

調布市で市政情報公開請求書の個人情報が漏えい、マスキング怠り関係機関に9枚送付 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

調布市で市政情報公開請求書の個人情報が漏えい、マスキング怠り関係機関に9枚送付

東京都調布市は11月10日、市民から請求のあった市政情報公開請求書の個人情報の漏えいが判明したと発表した。

サンメディアWebサイトに不正アクセス、11/5公表のMovableTypeの脆弱性を悪用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サンメディアWebサイトに不正アクセス、11/5公表のMovableTypeの脆弱性を悪用

学術情報提供サービスを行う株式会社サンメディアは11月10日、同社Webサイトへの不正アクセスについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×