最新記事(578 ページ目) | ScanNetSecurity
2026.05.12(火)

最新記事(578 ページ目)

Oracleが複数製品のパッチアップデート公開(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Oracleが複数製品のパッチアップデート公開(JPCERT/CC、IPA)

Oracle社のクリティカルパッチアップデートを受け、JPCERT/CCは「2019年 10月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起」を、IPAは「Oracle Java の脆弱性対策について(CVE-2019-2949等)」を発表した。

「Adobe Reader」「Acrobat」のアップデートを公開(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Reader」「Acrobat」のアップデートを公開(JPCERT/CC、IPA)

アドビ社のセキュリティアップデート公開を受け、JPCERT/CCは「Adobe Reader および Acrobat の脆弱性(APSB19-49)に関する注意喚起」を、IPAは「Adobe Acrobat および Reader の脆弱性対策について(APSB19-49)(CVE-2019-8171等)」を発表している。

「Ameba」検証作業用の内部資料を誤ってインターネット上で公開(サイバーエージェント) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「Ameba」検証作業用の内部資料を誤ってインターネット上で公開(サイバーエージェント)

株式会社サイバーエージェントは10月11日、同社が運営する「Ameba」にて内部資料の一部を誤ってインターネット上で公開したことが判明したと発表した。

脅威ハンティングから検知・対応まで、フルマネージドサービス提供開始(ソフォス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脅威ハンティングから検知・対応まで、フルマネージドサービス提供開始(ソフォス)

ソフォスは、フルマネージドの脅威ハンティング、検出、対応サービス「Sophos MTR」の提供を、同社の登録パートナーを介して開始する。

IoT機器によるDDoS攻撃の代行は月額40ドル--地下市場調査(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT機器によるDDoS攻撃の代行は月額40ドル--地下市場調査(トレンドマイクロ)

トレンドマイクロは、ロシア語・英語圏などのアンダーグラウンド市場に関して行った「IoT関連のアンダーグラウンドビジネス概況」に関する調査結果の概要を公開した。

ここが変だよ日本のセキュリティ 第39回 「セキュリティがときめく片付けの魔法」 画像
コラム
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第39回 「セキュリティがときめく片付けの魔法」

こんまりメソッドの片付けの手法でセキュリティ対策を片付けて、セキュリティでときめくことはできないか、考えてみたよ。

「NetCommons3」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「NetCommons3」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、NetCommonsプロジェクトが提供する「NetCommons3」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

Apple「Swift」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apple「Swift」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Appleから「Swift」向けのアップデートが公開されたと「JVN」で発表した。

企業のセキュリティインシデント被害額、4年連続で2億円を超える(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業のセキュリティインシデント被害額、4年連続で2億円を超える(トレンドマイクロ)

トレンドマイクロは、セキュリティインシデントによる被害とセキュリティ対策の実態を明らかにする調査「法人組織におけるセキュリティ実態調査 2019年版」を発表した。

運営する複数のECサイトからカード情報が流出、2014年1月の決済から対象に(JIMOS) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

運営する複数のECサイトからカード情報が流出、2014年1月の決済から対象に(JIMOS)

株式会社JIMOSは10月15日、同社が運営する美容品等を扱うECサイト(マキアレイベル、Coyori、代謝生活CLUB)と過去に運営していたECサイト(酒蔵.com)にて、一部顧客のクレジットカード情報が流出した可能性が判明したと発表した。

県立高校2校で答案用紙を紛失、成績一覧表のホワイトボードへの誤表示も発生(岐阜県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県立高校2校で答案用紙を紛失、成績一覧表のホワイトボードへの誤表示も発生(岐阜県)

岐阜県は10月11日、県立学校3校にて生徒の採点済み答案用紙の紛失(2校)と定期考査成績一覧表のホワイトボードへの誤表示(1校)が発生したと発表した。

県立高校で2年生1クラス分の「修学旅行健康調査シート」を紛失(埼玉県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県立高校で2年生1クラス分の「修学旅行健康調査シート」を紛失(埼玉県)

埼玉県は10月11日、県立深谷高校生徒の個人情報を含む書類の紛失が発生したと発表した。

5月発生の不正アクセスで流出したメールアドレスへの攻撃を再び確認(多摩北部医療センター) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

5月発生の不正アクセスで流出したメールアドレスへの攻撃を再び確認(多摩北部医療センター)

公益財団法人東京都保健医療公社 多摩北部医療センターは9月27日、5月20日に公表した同院の運用しているパソコン端末、メールアカウントへの不正アクセスによる同院医師の氏名を使用しマルウェア添付した「なりすましメール」送信について、再び攻撃が確認されたと発表した。

「心とからだの健康観察」集計用紙を図画工作の授業で誤って使用(熊本市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「心とからだの健康観察」集計用紙を図画工作の授業で誤って使用(熊本市)

熊本県熊本市は10月3日、熊本市立小学校にて個人情報が記載されたプリントを誤って利用したことが判明したと発表した。

北区楠支所区民福祉課にて生活保護受給者の個人情報を含む文書を紛失(名古屋市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

北区楠支所区民福祉課にて生活保護受給者の個人情報を含む文書を紛失(名古屋市)

愛知県名古屋市は10月9日、北区楠支所区民福祉課にて個人情報を含む文書の紛失が判明したと発表した。

国民健康保険事務に係る文書の送付時に誤って別人の国民年金システムの画面コピーが混入(名古屋市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国民健康保険事務に係る文書の送付時に誤って別人の国民年金システムの画面コピーが混入(名古屋市)

愛知県名古屋市は10月9日、北区保健福祉センター福祉部保険年金課にて個人情報を含む文書の誤送付が判明したと発表した。

教員へのフィッシングメール、攻撃者が251通のメール情報を閲覧可能状態に(金沢大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教員へのフィッシングメール、攻撃者が251通のメール情報を閲覧可能状態に(金沢大学)

国立大学法人金沢大学は10月11日、10月4日に公表したフィッシングメールの発信について、不正アクセスを行った者が個人情報を閲覧した可能性が判明したと発表した。

WordPress用「wpDataTables Lite」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用「wpDataTables Lite」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、TMS-Pluginsが提供するWordPress用プラグイン「wpDataTables Lite」に複数の脆弱性が存在すると「JVN」で発表した。

個人情報の誤表示についてAmazonへ注意(個人情報保護委員会) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人情報の誤表示についてAmazonへ注意(個人情報保護委員会)

個人情報保護委員会は、「個人情報の保護に関する法律に基づく行政上の対応について」として、「Amazonの通販サイトで発生した利用者の個人情報の誤表示について」とする公表を行った。

サプライチェーンを含みセキュリティ対策状況を可視化するサービス(CTC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サプライチェーンを含みセキュリティ対策状況を可視化するサービス(CTC)

CTCは、米BitSight社が提供する、サイバーセキュリティ対策のレーティングサービス「BitSight Security Ratings」の取り扱いを開始したと発表した。

別の患者に検査結果報告書を誤って交付(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

別の患者に検査結果報告書を誤って交付(新潟県)

新潟県は10月8日、新潟県立がんセンター新潟病院にて患者1名分の検査結果報告書を誤って別の患者に交付したことが判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×