最新記事(599 ページ目) | ScanNetSecurity
2026.05.12(火)

最新記事(599 ページ目)

複数のOracle製品に脆弱性、製品の存在確認を含め対応を呼びかけ(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のOracle製品に脆弱性、製品の存在確認を含め対応を呼びかけ(JPCERT/CC、IPA)

JPCERT/CCは、「2019年 7月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起」を発表した。

より危険な目的に転用可能なAndroidマルウェアを発見(チェック・ポイント) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

より危険な目的に転用可能なAndroidマルウェアを発見(チェック・ポイント)

チェック・ポイントは、同社の脅威情報部門であるCheck Point Researchが、世界で2,500万台、インドだけで1,500万台のモバイル・デバイスに密かに感染している新たなモバイル・マルウェアを発見したと発表した。

Carwallの自己防御機能をアルパインの車載システムに提供(アズジェント) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Carwallの自己防御機能をアルパインの車載システムに提供(アズジェント)

アズジェントは、同社のコネクテッドカー・セキュリティのパートナーであるKarambaが、アルパインとCarwall runtime integrityソフトウェアの開発契約を行い、アルパインの車載インフォテインメントシステムにセルフプロテクション機能を提供すると発表した。

クックパッドが「CrowdStrike Falcon プラットフォーム」を採用(CrowdStrike Japan) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クックパッドが「CrowdStrike Falcon プラットフォーム」を採用(CrowdStrike Japan)

CrowdStrike Japanは、料理レシピ投稿・検索サービス「クックパッド」を提供するクックパッドが、同社のエンドポイントセキュリティソリューションとしてCrowdStrike Falcon プラットフォームを採用したと発表した。

Centreon において Poller の値検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Centreon において Poller の値検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

ネットワーク監視用のソフトウェアである Centreon に、遠隔から任意のコードが実行可能となる脆弱性が報告されています。

労働力調査の書類を別の世帯に誤配布(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

労働力調査の書類を別の世帯に誤配布(大阪府)

大阪府は7月16日、労働力調査において個人情報が記載された基礎調査票と特定調査票を調査対象ではない別の世帯に誤配布が判明したと発表した。

申請者と別人の追完届記載事項証明書を誤交付、2名分の個人情報が流出(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

申請者と別人の追完届記載事項証明書を誤交付、2名分の個人情報が流出(大阪市)

大阪市は7月16日、西淀川区役所窓口サービス課にて追完届記載事項証明書を誤交付があり個人情報の漏えいが判明したと発表した。

5月23日に判明したアンケート用紙の紛失について、現在も発見に至らず(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

5月23日に判明したアンケート用紙の紛失について、現在も発見に至らず(新潟県)

新潟県は7月16日、5月23日に報告した「農業経営改善計画の達成状況等について(アンケート)」の紛失について、現在までの対応状況を発表した。

家計調査の事前準備で使用した世帯名簿を紛失、コンビニのコピー機に置き忘れの可能性(神奈川県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

家計調査の事前準備で使用した世帯名簿を紛失、コンビニのコピー機に置き忘れの可能性(神奈川県)

神奈川県は7月12日、家計調査の事前準備で使用していた世帯名簿の紛失が判明したと発表した。

仮想通貨の流出額は約30.2億円と判明、既に被害分を調達済み(リミックスポイント、ビットポイントジャパン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

仮想通貨の流出額は約30.2億円と判明、既に被害分を調達済み(リミックスポイント、ビットポイントジャパン)

株式会社リミックスポイントは7月14日、7月12日に報告した同社子会社の株式会社ビットポイントジャパンが運営する仮想通貨交換所での仮想通貨の不正な流出についての第二報を発表した。

LGWAN接続端末から「kintone」を利用できるサービス開始(サイボウズ、両備システムズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LGWAN接続端末から「kintone」を利用できるサービス開始(サイボウズ、両備システムズ)

サイボウズは両備システムズと協業し、自治体専用閉域ネットワーク「LGWAN」と業務クラウドプラットフォーム「kintone(キントーン)」をセキュアにつなぐ「R-Cloud Proxy for kintone」を両備システムズからリリースする。

EDR製品の運用を支援「EDR原因解析サービス」開始(シーイーシー、ソフォス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

EDR製品の運用を支援「EDR原因解析サービス」開始(シーイーシー、ソフォス)

シーイーシーとソフォスは、EDRサービスで協力すると発表した。シーイーシーは、ソフォスのEDR製品「Intercept X Advanced with EDR」の運用を支援した「EDR原因解析サービス」を提供開始する。

「NOTICE」など取組が奏功か、Mirai関連パケット減少--定点観測レポート(JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「NOTICE」など取組が奏功か、Mirai関連パケット減少--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2019年4月から6月における「インターネット定点観測レポート」を公開した。

サイボウズ「Garoon」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイボウズ「Garoon」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Garoon」に複数の脆弱性が存在すると「JVN」で発表した。

WordPress用ショッピングカートプラグインに意図しない操作をされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用ショッピングカートプラグインに意図しない操作をされる脆弱性(JVN)

IPAおよびJPCERT/CCは、Mike Castro Demariaが提供するWordPress用プラグイン「WordPress Ultra Simple Paypal Shopping Cart」にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

華為のウェブに■■■■の脆弱性、■■■■の顧客情報や■■■■にリスクが及んだ可能性、■■■■を修復済(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

華為のウェブに■■■■の脆弱性、■■■■の顧客情報や■■■■にリスクが及んだ可能性、■■■■を修復済(The Register)

どの部分が危険に晒されていたのか、どんな情報が盗まれたり改ざんされたりした可能性があるのか、ファーウェイの業務のどの部分が影響を受けた可能性があるのか、そしてシステム侵入者が穴を利用したのか否かは不明である。

特別徴収義務者への催告文書を誤送付(豊島区) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

特別徴収義務者への催告文書を誤送付(豊島区)

東京都豊島区は6月28日、同区が催告業務を委託している法律事務所から特別徴収義務者に送付した催告文書の誤送付が判明したと発表した。

「カテエネ」へパスワードリスト型攻撃、個人情報最大234件閲覧可能状態に(中部電力) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「カテエネ」へパスワードリスト型攻撃、個人情報最大234件閲覧可能状態に(中部電力)

中部電力株式会社は7月12日、同社の家庭向けWebサービス「カテエネ」にて第三者の不正ログインの可能性が判明したと発表した。

委託職業訓練に関する訓練日誌紛失の可能性(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託職業訓練に関する訓練日誌紛失の可能性(新潟県)

新潟県は7月12日、新潟テクノスクールにて委託職業訓練に関する訓練日誌等の書類を紛失した可能性が判明したと発表した。

国民健康保険療養費の口座振込済通知書を誤送付(つくば市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国民健康保険療養費の口座振込済通知書を誤送付(つくば市)

茨城県つくば市は7月12日、国民健康保険療養費の請求者に口座振込済通知書を送付した際に、誤送付が判明したと発表した。

仮想通貨不正流出判明、被害額概算約35億円(リミックスポイント、ビットポイントジャパン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

仮想通貨不正流出判明、被害額概算約35億円(リミックスポイント、ビットポイントジャパン)

株式会社リミックスポイントは7月12日、同社の子会社で仮想通貨交換業を営む株式会社ビットポイントジャパンの仮想通貨交換所にて仮想通貨の不正な流出が判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×