最新記事(458 ページ目) | ScanNetSecurity
2026.05.11(月)

最新記事(458 ページ目)

関空直営 国産ウイスキー高齢酒受付サイトで不正、中国語と英語も併記 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

関空直営 国産ウイスキー高齢酒受付サイトで不正、中国語と英語も併記

関西国際空港直営免税店出発前予約サイトは、同サイトのメンテナンスを実施すると発表した。日本語以外に中国語と英語でも案内を行っている。

みらいワークス運営の人材プラットフォームへの不正アクセス、再発防止策実行し 1ヶ月でスピード再開へ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

みらいワークス運営の人材プラットフォームへの不正アクセス、再発防止策実行し 1ヶ月でスピード再開へ

株式会社みらいワークスは4月23日、4月9日に公表した同社運営の副業と地方貢献のプラットフォーム「Skill Shift」への第三者からの不正アクセスによる一部の個人会員、企業会員およびパートナー情報流出について続報を発表した。

東京ガス運営Webへの不正アクセス、セキュリティ審査の申請内容と実運用に隔たり 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京ガス運営Webへの不正アクセス、セキュリティ審査の申請内容と実運用に隔たり

東京ガス株式会社は4月26日、1月30日に公表した同社が運営する恋愛ゲーム「ふろ恋 私だけの入浴執事」Webサイトへの不正アクセスについて調査結果を発表した。

ワクチン接種予約システムに不具合、解析ツール用いれば個人情報閲覧可能 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ワクチン接種予約システムに不具合、解析ツール用いれば個人情報閲覧可能

東京都福祉保健局は4月27日、ワクチン接種予約システムの不具合について発表した。

丸紅パワー&インフラシステムズへの不正アクセス、新たに401名分の口座情報が対象の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

丸紅パワー&インフラシステムズへの不正アクセス、新たに401名分の口座情報が対象の可能性

丸紅パワー&インフラシステムズ株式会社は4月23日、1月18日に公表した同社の利用するファイルサーバへの不正アクセスについて第2報を発表した。

「テレワークを勤務先が許可してくれない」31.2%、都民意識アンケート調査 画像
調査・ホワイトペーパー
外岡紘代@リセマム
外岡紘代@リセマム

「テレワークを勤務先が許可してくれない」31.2%、都民意識アンケート調査

 新型コロナウイルスに関して、東京都民の7割以上が「医療体制のひっ迫」「変異株の影響」を懸念していることが、東京都が2021年4月15日に発表した都民意識アンケート調査の結果より明らかになった。

イエラエセキュリティ CSIRT支援室 第 11 回「サーバサイドレンダリングの導入から生じる SSRF」 画像
業界動向
株式会社イエラエセキュリティ
株式会社イエラエセキュリティ

イエラエセキュリティ CSIRT支援室 第 11 回「サーバサイドレンダリングの導入から生じる SSRF」

サーバサイドレンダリング(SSR)の導入によって SSRF が発生する問題を見つける機会があったため、本記事では実例を交えながら紹介したいと思います。

1トン重いと知らずに飛んだボーイング機、原因はチェックインプログラムのオフショア開発委託先国の「文化」の違い 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

1トン重いと知らずに飛んだボーイング機、原因はチェックインプログラムのオフショア開発委託先国の「文化」の違い

英国の航空会社TUI が乗客のチェックインに利用するソフトウェアに、プログラミング上のエラーがあった。そのために、昨年 7 月の 3 便のフライトで機体重量の計算を間違え、重大な安全上の問題が発生するおそれがあった。

WordPressを対象とした攻撃が全体の半数、「FileManager」の脆弱性悪用が目立つ 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

WordPressを対象とした攻撃が全体の半数、「FileManager」の脆弱性悪用が目立つ

イー・ガーディアン株式会社のグループ会社である株式会社ジェイピー・セキュアは4月26日、2018年2月に開設したJP-Secure Labsが分析した独自レポート第6弾「JP-Secure Labs Report Vol.06」の公開を発表した。

水道メーター取替業務委託先が個人情報の不適切取扱、1ヶ月の入札参加停止処分 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

水道メーター取替業務委託先が個人情報の不適切取扱、1ヶ月の入札参加停止処分

福岡市水道局と公益財団法人福岡市水道サービス公社は4月21日、公社が水道メーターの取替等の業務を委託する事業者にて、個人情報の不適切な取扱いが判明したと発表した。

内閣府のファイル共有ストレージに不正アクセス、231名分の個人情報流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

内閣府のファイル共有ストレージに不正アクセス、231名分の個人情報流出の可能性

内閣府大臣官房サイバーセキュリティ・情報化推進室は4月22日、内閣府職員等が利用する「ファイル共有ストレージ」への不正アクセスについて発表した。

我らかく戦えり 第1回「 電子メールセキュリティ20年攻防史」 画像
脅威動向
高橋 睦美
高橋 睦美

我らかく戦えり 第1回「 電子メールセキュリティ20年攻防史」PR

本記事は、メールセキュリティを事業の柱とする数少ない日本企業、株式会社TwoFiveに本誌が、厄介な課題であるメールセキュリティについて長時間の取材とインタビューを行う機会を得た成果としてお届けするものです。

British Airwaysの被害事例も~「Webスキミング」のリアルな実態と対策「第2回フィッシング対策勉強会」資料公開 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

British Airwaysの被害事例も~「Webスキミング」のリアルな実態と対策「第2回フィッシング対策勉強会」資料公開

フィッシング対策協議会は4月23日、同日オンラインで開催した「第2回フィッシング対策勉強会」の資料について公開した。

MOTEX開催セミナーで参加者のアンケート回答情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

MOTEX開催セミナーで参加者のアンケート回答情報が閲覧可能に

エムオーテックス株式会社は4月16日、同社が開催したセミナーのアンケート回答情報が閲覧可能となっていたことが判明したと発表した。

クラウド設定不備、静岡銀行Webサイトから申込情報が閲覧された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

クラウド設定不備、静岡銀行Webサイトから申込情報が閲覧された可能性

株式会社静岡銀行は4月22日、社外クラウドサービスの設定不備により顧客の個人情報が第三者からの閲覧が判明したと発表した。

Joomla! の com_media において任意のディレクトリのファイル操作が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Joomla! の com_media において任意のディレクトリのファイル操作が可能となる脆弱性(Scan Tech Report)

CMS ソフトウェアである Joomla! に、任意のディレクトリのファイルが操作可能となる脆弱性が報告されています。

国家的無差別サイバー攻撃に反対、国連加盟国が「責任ある国家がとるべきオンライン上の行動」について合意 画像
業界動向
ScanNetSecurity
ScanNetSecurity

国家的無差別サイバー攻撃に反対、国連加盟国が「責任ある国家がとるべきオンライン上の行動」について合意

日本マイクロソフト株式会社は4月22日、国連がサイバーセキュリティ分野で責任ある国家の行動について合意したと同社ブログで発表した。

NICT、「CYDERオンライン」オープンβ版の受講者募集を開始 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

NICT、「CYDERオンライン」オープンβ版の受講者募集を開始

国立研究開発法人情報通信研究機構(NICT)ナショナルサイバートレーニングセンターは4月22日、実践的サイバー防御演習「CYDERオンライン」オープンβ版の受講者募集の開始した。

犯罪インフラ化する「SMS認証代行」、警察庁での対策を発表 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

犯罪インフラ化する「SMS認証代行」、警察庁での対策を発表

警察庁は4月22日、犯罪インフラ化するSMS認証代行への対策について発表した。

Windows 版 MySQL に権限昇格の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Windows 版 MySQL に権限昇格の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月22日、Windows 版 MySQL における権限昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

yappa-ng におけるXSSの脆弱性、開発者と連絡取れず使用中止を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

yappa-ng におけるXSSの脆弱性、開発者と連絡取れず使用中止を呼びかけ

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月22日、yappa-ng におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×