最新記事(629 ページ目) | ScanNetSecurity
2026.05.12(火)

最新記事(629 ページ目)

身体面や性格面について記載された「児童指導資料」1クラス分を紛失(神戸市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

身体面や性格面について記載された「児童指導資料」1クラス分を紛失(神戸市)

神戸市は2月26日、同市立小学校にて「児童指導資料」の紛失が判明したと発表した。

アプリフレームワーク「ナブラーク」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アプリフレームワーク「ナブラーク」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、TISが提供するアプリケーションフレームワーク「ナブラーク」に、複数の脆弱性が存在すると「JVN」で発表した。

犯罪者の興味はランサムウェアや仮想通貨からフォームジャッキングへ(シマンテック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

犯罪者の興味はランサムウェアや仮想通貨からフォームジャッキングへ(シマンテック)

シマンテックは、「インターネットセキュリティ脅威レポート第 24号(ISTR:Internet Security Threat Report, Volume 24)」を公開した。

ディープラーニングのNGEPP製品「Deep Instinct」をSaaSで提供(アズジェント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ディープラーニングのNGEPP製品「Deep Instinct」をSaaSで提供(アズジェント)

アズジェントは、イスラエルのDEEP INSTINCT, Ltd.が開発した次世代エンドポイントマルウェア対策製品「Deep Instinct」の企業向けSaaS型サービスを3月1日より販売開始すると発表した。

複数の機能による「IoT機器向け通信制御サービス」を提供(DNP) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数の機能による「IoT機器向け通信制御サービス」を提供(DNP)

DNPは、IoT機器へのサイバー攻撃を防止する、新たなIoT機器向け通信制御サービスを開始すると発表した。

CrowdStrike Blog:ランサムウェア Ryuk を武器に猛獣狩り、大金を生む標的型ランサムウェア 画像
海外情報
Alexander Hanel (CrowdStrike)
Alexander Hanel (CrowdStrike)

CrowdStrike Blog:ランサムウェア Ryuk を武器に猛獣狩り、大金を生む標的型ランサムウェア

SamasやBitPaymerと同様に、Ryukは大企業を標的とする攻撃に特化しています。RyukとHermesランサムウェアのバージョン間のコードを比較すると、RyukはHermesのソースコードから派生したものであり、リリース以来着実に開発が進められてきたことがわかります。

法人の無線 LAN セキュリティ対策、たったひとつの冴えたやりかた 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

法人の無線 LAN セキュリティ対策、たったひとつの冴えたやりかたPR

「正しい無線 LAN 環境はソリトンが広める」そう自任して積極的な情報発信と啓発活動を続ける男がいる。株式会社ソリトンシステムズ 宮崎 洋二だ。

今年で 19 回目、韓国のセキュリティ展示会 SECON 2019 開催 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

今年で 19 回目、韓国のセキュリティ展示会 SECON 2019 開催

3 月 6 日から 8 日まで、アジア最大規模の総合セキュリティ展「SECON 2019」が韓国 ソウル市で開催される。

外部からの不正アクセスで「協会員専用サイト」登録情報が流出(日本貸金業協会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

外部からの不正アクセスで「協会員専用サイト」登録情報が流出(日本貸金業協会)

日本貸金業協会は2月23日、「協会員専用サイト」に登録された協会員の情報が外部からの不正アクセスで流出したことが判明したと発表した。

WordPress用プラグイン「FormCraft」に、意図しない操作をされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用プラグイン「FormCraft」に、意図しない操作をされる脆弱性(JVN)

IPAおよびJPCERT/CCは、nCraftsが提供するWordPress用プラグイン「FormCraft」に、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。

モバイルデバイスを狙う脅威が急増--2018年下半期レポート(マカフィー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

モバイルデバイスを狙う脅威が急増--2018年下半期レポート(マカフィー)

マカフィーは、2018年下半期の脅威レポート「McAfee Labs モバイル脅威レポート:2018年下半期」を発表した。

企業向け「ウイルスバスター」の後継となる新製品を発表(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業向け「ウイルスバスター」の後継となる新製品を発表(トレンドマイクロ)

トレンドマイクロは、サイバー攻撃の事前予防(EPP)と事後対処(EDR)を統合し、簡単で迅速なインシデント対応を実現する法人向け総合エンドポイントセキュリティの新製品「Trend Micro Apex One」を7月より提供開始すると発表した。

第 1 回「ロシアのネット世論操作部隊 IRA 作戦概要、11 の要点」米上院提出レポート分析、ネット世論操作の現状とこれから 画像
ブックレビュー
一田 和樹
一田 和樹

第 1 回「ロシアのネット世論操作部隊 IRA 作戦概要、11 の要点」米上院提出レポート分析、ネット世論操作の現状とこれから

はじめに

「Adobe Reader」「Acrobat」のアップデートを公開、適用を呼びかけ(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Reader」「Acrobat」のアップデートを公開、適用を呼びかけ(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Reader および Acrobat の脆弱性(APSB19-13)に関する注意喚起」を発表した。IPAも、「Adobe Acrobat および Reader の脆弱性対策について(APSB19-13)(CVE-2019-7815)」を発表している。

「Drupal」にリモートコード実行の脆弱性、アップデートを呼びかけ(ラック) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Drupal」にリモートコード実行の脆弱性、アップデートを呼びかけ(ラック)

ラックは、「CMSのDrupal、RCEで危険度の高い脆弱性(CVE-2019-6340)。至急、最新版への更新を」と題する注意喚起を発表した。

中堅・中小企業におけるスマートデバイスのセキュリティ対策状況(ノークリサーチ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中堅・中小企業におけるスマートデバイスのセキュリティ対策状況(ノークリサーチ)

ノークリサーチは、中堅・中小企業のスマートデバイス活用におけるセキュリティ対策ならびに有望なDXソリューションに関する調査結果を発表した。

ユーザを脅威から保護する、通信事業者向けのセキュリティソリューション(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ユーザを脅威から保護する、通信事業者向けのセキュリティソリューション(トレンドマイクロ)

トレンドマイクロは、ユーザを脅威から保護するための通信事業者向け包括的セキュリティソリューション「Trend Micro Consumer Connect(TMCC)」を発表した。

「PCA クラウド」とソフォス製品が連携(ピー・シー・エー、ソフォス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「PCA クラウド」とソフォス製品が連携(ピー・シー・エー、ソフォス)

ピー・シー・エーとソフォスは、中堅・中小企業および非営利法人向けにピー・シー・エーが提供する基幹業務クラウドサービス「PCA クラウド」のセキュリティ基盤としてソフォス製品を活用し、セキュリティにおける協業を開始したと発表した。

「ISC BIND 9」に複数の脆弱性、修正バージョンの適用を推奨(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ISC BIND 9」に複数の脆弱性、修正バージョンの適用を推奨(JPCERT/CC)

JPCERT/CCは、「ISC BIND 9 に対する複数の脆弱性(CVE-2018-5744, CVE-2018-5745, CVE-2019-6465)に関する注意喚起」を発表した。

オレオレ詐欺と架空請求詐欺の認知件数、特殊詐欺の約85%を占める(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オレオレ詐欺と架空請求詐欺の認知件数、特殊詐欺の約85%を占める(警察庁)

警察庁は、平成30年の特殊詐欺認知・検挙状況等について発表した。

[おしらせ] 人気連載執筆者のご自宅玄関、扉の奥へ 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

[おしらせ] 人気連載執筆者のご自宅玄関、扉の奥へ

このたび ScanNetSecurity 編集部は多用のため〆切に遅れがちな寄稿者からのスムースな原稿入稿のために「ノリスケ方式」を採用したことを公表いたします。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×