最新記事(61 ページ目) | ScanNetSecurity
2025.12.13(土)

最新記事(61 ページ目)

wivia 5 に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

wivia 5 に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月30日、wivia 5における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Apache Tomcat の CGI サーブレットに pathInfo のセキュリティ制約が回避される脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcat の CGI サーブレットに pathInfo のセキュリティ制約が回避される脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月30日、Apache TomcatのCGIサーブレットにおいてpathInfoのセキュリティ制約が回避される脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

明かされる Cloudbase が大企業に選ばれる理由 ─ または電通総研セキュアソリューションは Cloudbase のどこを好きになったのか? [Interop Tokyo 2025 基調講演] 画像
業界動向
提供:Cloudbase株式会社
提供:Cloudbase株式会社

明かされる Cloudbase が大企業に選ばれる理由 ─ または電通総研セキュアソリューションは Cloudbase のどこを好きになったのか? [Interop Tokyo 2025 基調講演]PR

Cloudbase社と電通総研セキュアソリューションが共演するInterop Tokyo Interop Tokyo 2025の基調講演で 2025での講演に焦点を当て、代理店パートナーと語る他社製品と比較した優位性など、講演内容を先んじて紹介します。

民主主義殺人事件 - 如月姉妹社の事件簿 第16回 最終回「民主主義殺人事件」 画像
フィクション
一田 和樹
一田 和樹

民主主義殺人事件 - 如月姉妹社の事件簿 第16回 最終回「民主主義殺人事件」

 如月が満面の笑みで付け加えた。これがもうひとつの重要な要素だった。こんなことは長く続けられない。でもたった五年でよいのだ。

「IKETEI ONLINE」への不正アクセス 30,712 件のカード情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「IKETEI ONLINE」への不正アクセス 30,712 件のカード情報が漏えいした可能性

 株式会社イケテイは5月21日、同社が運営する「IKETEI ONLINE」への不正アクセスによる個人情報漏えいについて発表した。

フォーデイズ 会員サイトに約 560 万回もの異常な数のアクセス、会員 1,347,445 件の個人情報漏えいの可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フォーデイズ 会員サイトに約 560 万回もの異常な数のアクセス、会員 1,347,445 件の個人情報漏えいの可能性

 健康食品および化粧品の開発・販売を行うフォーデイズ株式会社は5月20日、同社の会員サイトへの不正アクセスについて発表した。

業務にも影響 ~ レゾナック・ホールディングスにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務にも影響 ~ レゾナック・ホールディングスにランサムウェア攻撃

 東証プライム上場企業の株式会社レゾナック・ホールディングスは5月20日、同社へのランサムウェア攻撃について発表した。

オーエム製作所へランサムウェア攻撃、個人情報漏えいの可能性否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オーエム製作所へランサムウェア攻撃、個人情報漏えいの可能性否定できず

 株式会社オーエム製作所は5月19日、2月27日に公表した同社でのランサムウェア被害について、続報を発表した

サイバーセキュリティファンド 全 25 社に拡大 ~ 情報交換会では METI サイバーセキュリティ産業振興戦略紹介も 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サイバーセキュリティファンド 全 25 社に拡大 ~ 情報交換会では METI サイバーセキュリティ産業振興戦略紹介も

 グローバルセキュリティエキスパート株式会社(GSX)は5月14日、2024年4月に立ち上げた日本サイバーセキュリティファンドに新たに9社が加わり全25社に拡大したと発表した。

中学生対象「サイバーセキュリティTOKYO for Junior 2025」8 / 3 開催 ~ 都立産業技術高等専門学校 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

中学生対象「サイバーセキュリティTOKYO for Junior 2025」8 / 3 開催 ~ 都立産業技術高等専門学校

 東京都立産業技術高等専門学校は8月3日に、「サイバーセキュリティTOKYO for Junior 2025」を開催すると発表した。

Okta Blog 第7回 パスキーによるフィッシング耐性の向上 画像
業界動向
Okta Japan株式会社 日本担当リージョナルCSO 板倉 景子
Okta Japan株式会社 日本担当リージョナルCSO 板倉 景子

Okta Blog 第7回 パスキーによるフィッシング耐性の向上

 「パスキー」の普及が進むにあたり、実際の運用を見据えた様々な課題が継続議論されています。ここでご紹介する論点の 1 つは、「いつすべての認証シナリオをパスキーだけにするのか」です。

脆弱性診断を盗んだ男 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

脆弱性診断を盗んだ男

 「松野?」と厳しい表情に豹変したA社のB氏は記者の目をまっすぐに見てそう問いかけてきた。「松野だと貴様? おまえいま松野って言ったか?」完全にそういうトーンだった。心の中のオートマチック拳銃のスライドが前後して銃弾が薬室に送り込まれ、金属同士が互いに親密に一体となる不吉な音が聞こえたような気がした。

クリスチャン・ディオールの顧客データへ不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

クリスチャン・ディオールの顧客データへ不正アクセス

 クリスチャン・ディオール合同会社は5月、同社への不正アクセスについて発表した。

ニチノー緑化へのランサムウェア攻撃、一部のデータが漏えいした可能性を完全に否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ニチノー緑化へのランサムウェア攻撃、一部のデータが漏えいした可能性を完全に否定できず

 株式会社ニチノー緑化は5月16日、2月14日に公表した同社へのランサムウェア攻撃について、第二報を発表した。

ファイアウォールの脆弱性対策とウイルス対策ソフトの更新で一部不備 ~ 日邦バルブにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ファイアウォールの脆弱性対策とウイルス対策ソフトの更新で一部不備 ~ 日邦バルブにランサムウェア攻撃

 株式会社日邦バルブは5月15日、3月24日に公表した同社への不正アクセス被害について、調査結果を発表した。

被害が確認されたサーバをすべて停止 ~ 医療機器の三笑堂へランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

被害が確認されたサーバをすべて停止 ~ 医療機器の三笑堂へランサムウェア攻撃

 医療機器・病院設備等の販売を行う株式会社三笑堂は5月15日、同社への不正アクセスについて発表した。

特に体制整備・ルール化・社内共有が未実施 ~ IPA「中小企業における情報セキュリティ対策に関する実態調査」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

特に体制整備・ルール化・社内共有が未実施 ~ IPA「中小企業における情報セキュリティ対策に関する実態調査」

 独立行政法人情報処理推進機構(IPA)は5月27日、「2024年度 中小企業における情報セキュリティ対策に関する実態調査」報告書を公開した。

OpenSSL x509 アプリケーションに拒否設定の代わりに信頼設定を付加してしまう問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSL x509 アプリケーションに拒否設定の代わりに信頼設定を付加してしまう問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月27日、OpenSSL x509アプリケーションにおける拒否設定の代わりに信頼設定を付加してしまう問題について「Japan Vulnerability Notes(JVN)」で発表した。

メールフォームプロCGI にエラーメッセージによる情報漏えいの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

メールフォームプロCGI にエラーメッセージによる情報漏えいの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月26日、メールフォームプロCGIにおけるエラーメッセージによる情報漏えいの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

キヤノン製スモールオフィス向け複合機にバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

キヤノン製スモールオフィス向け複合機にバッファオーバーフローの脆弱性

 キヤノンマーケティングジャパン株式会社は5月23日、キヤノン製スモールオフィス向け複合機におけるバッファオーバーフローの脆弱性について発表した。対象機器は下記URLの通り。

不法無線局によるものと疑われる携帯電話サービスへの混信について注意呼びかけ ~ ドコモ KDDI ソフトバンク 楽天モバイル 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

不法無線局によるものと疑われる携帯電話サービスへの混信について注意呼びかけ ~ ドコモ KDDI ソフトバンク 楽天モバイル

 株式会社NTTドコモ、KDDI株式会社、ソフトバンク株式会社、楽天モバイル株式会社は5月15日、不法無線局によるものと疑われる携帯電話サービスへの混信について、注意喚起を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×