最新記事(539 ページ目) | ScanNetSecurity
2026.05.11(月)

最新記事(539 ページ目)

複数のヤマハ製ネットワーク機器にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のヤマハ製ネットワーク機器にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、ヤマハが提供する複数のネットワーク機器にサービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。

Vertiv製システム管理アプライアンス製品に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Vertiv製システム管理アプライアンス製品に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Vertivが提供するシステム管理アプライアンス製品「Vertiv Avocent Universal Management Gateway UMG-4000」に複数の脆弱性が存在すると「JVN」で発表した。

海上コンテナターミナル向けWebアプリにスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

海上コンテナターミナル向けWebアプリにスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Versiantが提供する海上コンテナターミナルへの入出庫状況をリアルタイムに提供するためのWebアプリケーション「Versiant LYNX Customer Service Portal」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

iPS 細胞研究所の非常勤職員を懲戒解雇、機密書類スキャンや教授宛メール盗み見(京都大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

iPS 細胞研究所の非常勤職員を懲戒解雇、機密書類スキャンや教授宛メール盗み見(京都大学)

国立大学法人京都大学は3月31日、iPS細胞研究所非常勤職員に対し懲戒処分を行ったと発表した。

最強のバイリンガルエンジニア集団が開く、グローバルセキュリティエキスパートの東南アジア進出 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

最強のバイリンガルエンジニア集団が開く、グローバルセキュリティエキスパートの東南アジア進出PR

株式会社EPコンサルティングサービスで取締役兼ITソリューション事業部 事業部長をこれまで務め、4月からGSXにジョインした吉見主税(よしみ ちから)氏に、GSXと融合する意義と、これからの展開について話を聞いた。

macOS 向け VMware ソフトウェアにおける SUID 設定の不備により管理者権限が奪取可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

macOS 向け VMware ソフトウェアにおける SUID 設定の不備により管理者権限が奪取可能となる脆弱性(Scan Tech Report)

2020 年 3 月に、macOS 向けの複数の VMware 製品に、権限昇格の脆弱性が報告されています。アップデートにより対策してください。

EDRのフルマネージメントサービスを提供開始(大塚商会) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

EDRのフルマネージメントサービスを提供開始(大塚商会)

大塚商会は、企業の資産を保護する「らくらくEDR」サービスを4月1日より提供開始すると発表した。

コロナ対策でリモートワークに取り組む企業へ2つのプログラムを提供(CrowdStrike) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

コロナ対策でリモートワークに取り組む企業へ2つのプログラムを提供(CrowdStrike)

クラウドストライクは、新型コロナウイルス対策の一環としてリモートワークに取り組む組織を対象にした2つの新しいプログラムを発表した。

「BizXaaS Office」にCrowdStrikeなど3サービスを追加、完成形に(NTTデータ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「BizXaaS Office」にCrowdStrikeなど3サービスを追加、完成形に(NTTデータ)

NTTデータは、エンタープライズ・プラットフォーム「BizXaaS Office」(BXO)に、テレワーク時などの安全面の強化や、通信の効率化などにより働き方改革を推進する3つのセキュリティ機能を提供開始すると発表した。

iPhoneに不審なカレンダーなどが表示される報告が相次ぐ(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

iPhoneに不審なカレンダーなどが表示される報告が相次ぐ(IPA)

IPAは、「安心相談窓口だより」に「iPhoneに突然表示される不審なカレンダー通知に注意!」とする注意喚起を発表した。

日本以外で製造されたトヨタ車のDCUにDoSなどの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本以外で製造されたトヨタ車のDCUにDoSなどの脆弱性(JVN)

IPAおよびJPCERT/CCは、トヨタ自動車製DCU(ディスプレイコントロールユニット)に脆弱性が存在すると「JVN」で発表した。

全国手話検定試験受験者の個人情報記録、USBメモリ紛失(全国手話研修センター全国手話検定試験事務局) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi)
高杉 世界( Sekai Takasugi)

全国手話検定試験受験者の個人情報記録、USBメモリ紛失(全国手話研修センター全国手話検定試験事務局)

社会福祉法人全国手話研修センター全国手話検定試験事務局は3月28日、個人情報が記録されたUSBメモリの紛失が判明したと発表した。

放射線技師が電子カルテ閲覧、20名の電話番号抜き出し懲戒処分に(大阪市、大阪市民病院機構) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi)
高杉 世界( Sekai Takasugi)

放射線技師が電子カルテ閲覧、20名の電話番号抜き出し懲戒処分に(大阪市、大阪市民病院機構)

大阪市と地方独立行政法人大阪市民病院機構は3月30日、市立十三市民病院における職員の不祥事について懲戒処分を行ったと発表した。

同じ社名だが別法人、廃棄物処理に関する文書誤送付(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

同じ社名だが別法人、廃棄物処理に関する文書誤送付(大阪市)

大阪市は3月23日、大阪市環境局環境管理部産業廃棄物規制グループにて産業廃棄物の適正処理に関する文書の誤送付による法人情報の漏えいが判明したと発表した。

高校の生徒会室で紛失した外付けハードディスク、約5ヶ月気付かず(埼玉県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

高校の生徒会室で紛失した外付けハードディスク、約5ヶ月気付かず(埼玉県)

埼玉県は3月30日、県立浦和商業高等学校にて個人情報を含む外付けハードディスクドライブの紛失が発生したと発表した。

「2019年度情報セキュリティに対する意識調査」公開(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「2019年度情報セキュリティに対する意識調査」公開(IPA)

IPAセキュリティセンターは、「2019年度情報セキュリティに対する意識調査」報告書を公開した。

三菱電機製「MELSECシリーズ」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

三菱電機製「MELSECシリーズ」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、三菱電機が提供する「MELSECシリーズ」のMELSOFT交信ポート (UDP/IP) に、リソース枯渇の脆弱性が存在すると「JVN」で発表した。

「人材不足と丸投げ体質が課題」、GSX西日本支社がセキュリティエンジニア教育に本格的に取り組む理由 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「人材不足と丸投げ体質が課題」、GSX西日本支社がセキュリティエンジニア教育に本格的に取り組む理由PR

三木氏は西日本エリアにおけるサイバーセキュリティの課題をどう見ているのか、そして、「セキュリティエンジニアの内製化」にどのようなビジョンを持って取り組んでいくのか、話を聞いた。

? ランサムウェアの犯人「新型コロナ危機の間は医療機関を標的にしないことを俺たちは誓う」(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

? ランサムウェアの犯人「新型コロナ危機の間は医療機関を標的にしないことを俺たちは誓う」(The Register)

マルウェアの DoppelPaymer と Maze を操るランサムウェアの犯人たちが、現在のパンデミックが終息するまでは医療機関を標的にしないと表明した。

攻撃を可視化し、日本語のサイバー攻撃監査レポートを提供(セキュアブレイン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

攻撃を可視化し、日本語のサイバー攻撃監査レポートを提供(セキュアブレイン)

セキュアブレインは、CyCraft(サイクラフト)Japanが提供する、AIによるファストフォレンジックを行うセキュリティ・ソリューション「CyCraft AIR(サイクラフト・エア)」を使ったサイバー攻撃監査サービスの提供を開始する。

「パスワード入力に数回失敗」とリンク先へ誘導するAmazon偽メール(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「パスワード入力に数回失敗」とリンク先へ誘導するAmazon偽メール(フィッシング対策協議会)

フィッシング対策協議会は、Amazonを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×