最新記事(477 ページ目) | ScanNetSecurity
2026.08.08(土)

最新記事(477 ページ目)

WordPress 用プラグイン WordPress Popular Posts にクロスサイトスクリプティングの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン WordPress Popular Posts にクロスサイトスクリプティングの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月23日、WordPress用プラグインWordPress Popular Postsにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

EC-CUBE に複数のXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

EC-CUBE に複数のXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月23日、EC-CUBE における複数のクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

不正アクセスで医用画像参照システムがダウン、発生 3 週間 一部の画像閲覧できない状況続く 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスで医用画像参照システムがダウン、発生 3 週間 一部の画像閲覧できない状況続く

地方独立行政法人市立東大阪医療センターは6月22日、6月7日に公表した医用画像参照システムサーバのダウンについて続報を発表した。

福祉用具レンタル 販売業者に不正アクセス、海外サーバへ情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

福祉用具レンタル 販売業者に不正アクセス、海外サーバへ情報流出

福祉用具レンタル・販売やリネンサプライを行う株式会社ヤマシタは6月22日、第三者からの不正アクセス攻撃で社内保管する情報の一部流出が判明したと発表した。

ランサムウェアの身代金 払うべきか払わざるべきか、迷路の出口を考える重要ポイント 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ランサムウェアの身代金 払うべきか払わざるべきか、迷路の出口を考える重要ポイントPR

2021 年の現状況下で、セキュリティ企業がランサムウェアに関するホワイトペーパーを出すだけでもちょっとしたリスクかもしれない。

CSAジャパン、クラウド接続した医療機器のサイバーセキュリティ対策について解説 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

CSAジャパン、クラウド接続した医療機器のサイバーセキュリティ対策について解説

一般社団法人日本クラウドセキュリティアライアンス(CSAジャパン)は6月22日、クラウド接続した医療機器のサイバーセキュリティ対策について同法人のブログで発表した。

プルーフポイント、クラウドストライクら3社と協同でハイブリッド労働環境でのゼロトラスト・セキュリティ構築を支援 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

プルーフポイント、クラウドストライクら3社と協同でハイブリッド労働環境でのゼロトラスト・セキュリティ構築を支援

日本プルーフポイント株式会社は6月、Okta Japan株式会社、クラウドストライク株式会社、Netskope Japan株式会社との合同ウェビナー「ハイブリッド労働環境におけるベスト・オブ・ブリードのゼロトラスト・セキュリティ」の開催を発表した。

年間約4,000円、NTTドコモの個人向けダークウェブ監視サービスがiPhone・iPad対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

年間約4,000円、NTTドコモの個人向けダークウェブ監視サービスがiPhone・iPad対応

株式会社NTTドコモは6月22日、同社が提供する「あんしんセキュリティ(プライバシー)」のiPhone・iPad対応を発表した。

Markdown エディタ「Inkdrop」に OS コマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Markdown エディタ「Inkdrop」に OS コマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月22日、Inkdrop における OS コマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

WordPress 用プラグイン「不動産プラグイン」シリーズにXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン「不動産プラグイン」シリーズにXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月22日、WordPress用プラグイン「不動産プラグイン」シリーズにおけるXSSの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

新サイト移行でトラブル多発、案内メールに別人ID記載やログイン時に別人情報表示 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新サイト移行でトラブル多発、案内メールに別人ID記載やログイン時に別人情報表示

高級ショコラ専門店を経営する株式会社オヴァールリエゾンは6月21日、6月8日に公表した同社が運営する「パレドオールオンラインショップ」会員情報の流出について続報を発表した。

物件購入した顧客の個人情報が勧誘業者に流出、配管の無料点検の勧誘電話に悪用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

物件購入した顧客の個人情報が勧誘業者に流出、配管の無料点検の勧誘電話に悪用

戸建て分譲住宅を扱う東証1部上場企業の飯田グループホールディングス株式会社のグループ企業であるアイディホーム株式会社は6月23日、同社物件を購入した一部顧客の個人情報漏えいについて発表した。

大阪の奇跡「純国産SOCサービス」セキュアヴェイル、垂直統合までの20年 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

大阪の奇跡「純国産SOCサービス」セキュアヴェイル、垂直統合までの20年PR

「国産」「自社開発」「セキュリティ運用特化」「垂直統合」これら 4 つの高いハードルに挑戦し、長い助走の果てにようやく飛び越えた企業が大阪に存在する。リスペクトをこめて本誌はこの企業を「大阪の奇跡」と呼ぶことにする。

Google の OSS ライブラリ依存関係マッピングツール試用レポート 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

Google の OSS ライブラリ依存関係マッピングツール試用レポート

Google が、何百万も存在するオープンソースソフトウェアライブラリにおけるすべての依存関係をマッピングし、パッチが適用されていない脆弱性を警告するオンラインツールを構築した。

日本発 IoT セキュリティ国際標準規格成立 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本発 IoT セキュリティ国際標準規格成立

経済産業省は6月21日、日本発の「IoTセキュリティガイドライン」、「つながる世界の開発指針」に基づいたIoTシステムの安全安心を確保する国際規格の発行について発表した。

テレワーク実施組織でのセキュリティインシデント発生状況 ~ デジタルアーツ調査 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

テレワーク実施組織でのセキュリティインシデント発生状況 ~ デジタルアーツ調査

デジタルアーツ株式会社は6月21日、「テレワーク導入・導入検討中の組織に対するセキュリティ対策意識調査」を実施し、その結果を公表した。

埋蔵文化財発掘届を撮影 201件の個人情報記録したデジタルカメラ紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

埋蔵文化財発掘届を撮影 201件の個人情報記録したデジタルカメラ紛失

東京都府中市は6月17日、同市職員による個人情報を含むデータが残存するデジタルカメラの紛失について発表した。

CrowdStrike Blog:CrowdStrike FalconはDell製ドライバの脆弱性(CVE-2021-21551)を悪用するカーネル攻撃を検知 画像
海外情報
丹田 賢(CrowdStrike)
丹田 賢(CrowdStrike)

CrowdStrike Blog:CrowdStrike FalconはDell製ドライバの脆弱性(CVE-2021-21551)を悪用するカーネル攻撃を検知

カーネルドライバの脆弱性は、特権昇格を許し、セキュリティ機能の無効化やユーザー認証情報の詐取、インフラストラクチャ内の水平移動などを可能にするため、攻撃者にとって垂涎の的となっています。

プルーフポイント、パンデミックの1年間を経て世界のCISOが直面する課題を調査「2021 Voice of the CISO」発表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

プルーフポイント、パンデミックの1年間を経て世界のCISOが直面する課題を調査「2021 Voice of the CISO」発表

日本プルーフポイント株式会社は6月17日、パンデミックの1年間を経て世界の最高情報セキュリティ責任者(CISO)が直面する主要な課題を調査した「2021 Voice of the CISO(CISO 意識調査レポート)」の日本語版を発表した。

ペネトレーションテスターは見た! 第4回「ペネトレーションテスター精神論」 画像
コラム
株式会社キーコネクト 代表取締役 利根川義英
株式会社キーコネクト 代表取締役 利根川義英

ペネトレーションテスターは見た! 第4回「ペネトレーションテスター精神論」

お客様からよく聞かれる質問に、「ペンテスターになるためにはどんな技術を身につければよいでしょうか?」「何か資格を取得したらペンテスターになれますか?」「どうすればペネトレーションテスターを育てられるのでしょうか?」といったものがあります。

「情報通信業」では9割以上がテレワーク導入、インターネットへの不安は「情報漏えい」が9割超 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「情報通信業」では9割以上がテレワーク導入、インターネットへの不安は「情報漏えい」が9割超

総務省は6月18日、2020年8月末の世帯及び企業における情報通信サービスの利用状況等について調査した「通信利用動向調査」の結果を取りまとめ公表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×