最新記事(579 ページ目) | ScanNetSecurity
2026.05.12(火)

最新記事(579 ページ目)

就職応募書類を誤送付、生徒1名の履歴書が漏えい(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

就職応募書類を誤送付、生徒1名の履歴書が漏えい(大阪府)

大阪府は10月9日、大阪府立桃谷高等学校通信制の課程にて個人情報を記載した書類を誤送付したことが判明したと発表した。

「iTerm2」にリモートから任意のコマンドを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「iTerm2」にリモートから任意のコマンドを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、macOS向けのターミナルエミュレータ「iTerm2」に、遠隔の第三者による任意のコマンド実行が可能となる脆弱性が存在すると「JVN」で発表した。

「CYBER DEFENSE LIVE TOKYO 2019」を11月14日に開催(ファイア・アイ) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「CYBER DEFENSE LIVE TOKYO 2019」を11月14日に開催(ファイア・アイ)

ファイア・アイは、同社の主催によるセミナーイベント「CYBER DEFENSE LIVE TOKYO 2019」を11月14日に東京(虎ノ門ヒルズフォーラム)において開催する。

IoT向けにプログラム改ざん検知ソフト、容量3KB(NEC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT向けにプログラム改ざん検知ソフト、容量3KB(NEC)

NECは、さまざまなIoTシステムを構成する機器において、プログラム改ざん検知機能を組み込むソフトウェア「軽量プログラム改ざん検知 開発キット」を11月1日から提供開始する。

PCI DSSの要件を満たすWebアプリのペネトレーションテストとは、研修コース開催(fjコンサルティング) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

PCI DSSの要件を満たすWebアプリのペネトレーションテストとは、研修コース開催(fjコンサルティング)PR

PCI DSSのためのセキュリティ診断は、「PCI DSS要件を満たす攻撃シナリオの作成」「PCI DSS要件を満たす診断範囲と深さ」「診断結果の判断基準」において、PCI SSCの示すガイドラインに従う必要がある。

未来はAIでも予測不能:セキュリティ対策で問われる「パスカルの賭け」 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

未来はAIでも予測不能:セキュリティ対策で問われる「パスカルの賭け」

確率論の議論でも取り上げられる「パスカルの賭け」をサイバーセキュリティに当てはめるとどうなるのだろうか。そんな野心的な講演が「Security Days Spring 2019」の1コマで行われた。

今年は2日間、JPAAWG第2回ジェネラルミーティング11月14、15日に開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

今年は2日間、JPAAWG第2回ジェネラルミーティング11月14、15日に開催

JPAAWGは、「2nd General Meeting」を11月14日、15日に東京(ベルサール飯田橋ファースト)において開催する。

「お取り寄せページ」へ不正アクセス、最大18,855件のカード情報が流出(京都一の傳) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「お取り寄せページ」へ不正アクセス、最大18,855件のカード情報が流出(京都一の傳)

京都の西京漬け専門店である株式会社京都一の傳は10月8日、同社が運営する「京都一の傳 お取り寄せページ」( http://www.ichinoden.jp/ )にて第三者からの不正アクセスを受け、カード情報を含む個人情報の流出が判明したと発表した。

「10mois WEBSHOP」への不正アクセス、第二報を発表(フィセル) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「10mois WEBSHOP」への不正アクセス、第二報を発表(フィセル)

ベビー用品や子ども用品の販売等を行う有限会社フィセルは10月4日、9月19日に公表した同社商品を販売する「10mois WEBSHOP」への不正アクセスによる個人情報流出について第二報を発表した。

ライブハウス「O-Group」サイトが改ざん被害、閲覧者はウイルス感染の可能性(シブヤテレビジョン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ライブハウス「O-Group」サイトが改ざん被害、閲覧者はウイルス感染の可能性(シブヤテレビジョン)

株式会社シブヤテレビジョンは10月3日、同社が運営するライブハウスのWebサイト「O-Group」が改ざんされたことが判明したと発表した。

建設キャリアアップシステムの利用料請求データの補正作業ミスで技能者名が一部閲覧可能状態に(建設業振興基金) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

建設キャリアアップシステムの利用料請求データの補正作業ミスで技能者名が一部閲覧可能状態に(建設業振興基金)

一般財団法人建設業振興基金は9月18日、委託先での建設キャリアアップシステムの現場利用料請求データの補正作業誤りにより、一部の元請事業者が他社の現場の技能者名等を閲覧できる状態となったことが判明したと発表した。

イベント告知メールを誤送信、メールアドレスが流出(物質・材料研究機構) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イベント告知メールを誤送信、メールアドレスが流出(物質・材料研究機構)

国立研究開発法人物質・材料研究機構は10月8日、同機構外関係者へメール送信した際に同報者のメールアドレスが互いに表示される状態となったことが判明したと発表した。

「ECオーダー.com」利用者のカード情報が流出、7月中旬に漏えい疑いあるも詳細情報得られず(ホビボックス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ECオーダー.com」利用者のカード情報が流出、7月中旬に漏えい疑いあるも詳細情報得られず(ホビボックス)

ホビボックス株式会社は10月9日、同社が運営する通信販売サービス「ECオーダー.com」のWebサーバに外部から不正アクセスがあり、一部顧客のクレジットカード情報が流出した可能性が判明したと発表した。

Intelが3件のアドバイザリを公開、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Intelが3件のアドバイザリを公開、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

AppleがmacOS、iOS、iCloudのセキュリティアップデート公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AppleがmacOS、iOS、iCloudのセキュリティアップデート公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

マイクロソフトが月例セキュリティ情報を公開、対象は9製品(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが月例セキュリティ情報を公開、対象は9製品(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2019年10月)」を発表した。JPCERT/CCも「2019年10月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

宮城県南部自立相談支援センターで誤送信、2名分の個人情報流出(パーソナルサポートセンター) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

宮城県南部自立相談支援センターで誤送信、2名分の個人情報流出(パーソナルサポートセンター)

一般社団法人パーソナルサポートセンターは10月4日、同法人が運営する宮城県南部自立相談支援センターにて誤送信が発生したと発表した。

教職員にフィッシングメール、不正アクセスによる大量の迷惑メール送信(金沢大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教職員にフィッシングメール、不正アクセスによる大量の迷惑メール送信(金沢大学)

国立大学法人金沢大学は10月4日、同学教職員がフィッシングメールを受信しメールアカウントのパスワードを窃取されたために大量のフィッシングメールを送信したことが判明したと発表した。

旅館業を狙うSQLインジェクション攻撃を多数検知(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

旅館業を狙うSQLインジェクション攻撃を多数検知(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.24」を公開した。

故 山口英氏、インターネットの殿堂入り(JPCERT/CC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

故 山口英氏、インターネットの殿堂入り(JPCERT/CC)

JPCERT/CCは、同センターの創設メンバーであり初代代表理事を務めた、故山口英氏が「インターネットの殿堂(Internet Hall of Fame)」に入ったことを発表した。

ソリトン認証伝説 第二章「クラウド ID 管理編」堂々スタート 画像
セミナー・イベント
鳴海まや子
鳴海まや子

ソリトン認証伝説 第二章「クラウド ID 管理編」堂々スタートPR

安全性と利便性の両立。この相反する難題への挑戦が「認証の第一線」にある。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×