最新記事(644 ページ目) | ScanNetSecurity
2026.05.12(火)

最新記事(644 ページ目)

ヤフーが3社目のボードメンバー、FIDOが日本での活動状況を発表(FIDO) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ヤフーが3社目のボードメンバー、FIDOが日本での活動状況を発表(FIDO)

FIDOアライアンスは、FIDO認証の日本での普及を加速するためのFIDO Japan WGを中心とした日本に関する活動と概況を発表した。

米業界団体OCFがデジサートを認証局として採用(デジサート・ジャパン) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米業界団体OCFがデジサートを認証局として採用(デジサート・ジャパン)

デジサート・ジャパンは、米国におけるIoTフレークワークの推進団体であるOCFが、米Eonti社と米デジサート・インクを、それぞれPKI向け登録局と証明書認証局として採用したと発表した。

「i-FILTER」に悪意あるスクリプトを実行される複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「i-FILTER」に悪意あるスクリプトを実行される複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、デジタルアーツが提供する有害サイトへのアクセスを遮断するWebセキュリティソフトウェア「i-FILTER」に、複数の脆弱性が存在すると「JVN」で発表した。

第三者からの不正アクセスにより改ざん被害、悪意あるサイトへ自動的に誘導(SHF) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

第三者からの不正アクセスにより改ざん被害、悪意あるサイトへ自動的に誘導(SHF)

株式会社SHFは12月4日、同社のコーポレートサイトが第三者からの不正アクセスにより改ざんされていたことが判明したと発表した。

他サイトから不正取得したアドレスを使用しての会員手続きで仮登録メールを配信、現在は収束へ(サンドラッグ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

他サイトから不正取得したアドレスを使用しての会員手続きで仮登録メールを配信、現在は収束へ(サンドラッグ)

株式会社サンドラッグは12月6日、11月30日に公表した同社が運営する「サンドラッグ e-shop 本店」の新規会員登録の「仮登録のご案内メール」が登録を行っていないユーザーに配信された問題について、現在は収束していると発表した。

セイコーエプソンの複数のプリンタ、スキャナ製品に脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セイコーエプソンの複数のプリンタ、スキャナ製品に脆弱性(JVN)

IPAおよびJPCERT/CCは、セイコーエプソンが提供する複数のプリンタおよびスキャナ製品に、複数の脆弱性が存在すると「JVN」で発表した。

Appleが「macOS」「iOS」など8製品のセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Appleが「macOS」「iOS」など8製品のセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

Adobe Flash Playerアップデート、攻撃も確認されているため至急の適用を(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe Flash Playerアップデート、攻撃も確認されているため至急の適用を(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Flash Player の脆弱性 (APSB18-42) に関する注意喚起」を発表した。IPAも「Adobe Flash Player の脆弱性対策について(APSB18-42)(CVE-2018-15982等)」を発表している。

誤送信で居宅介護支援事業所256社のアドレスが流出(福岡市保健福祉局精神保健福祉センター) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤送信で居宅介護支援事業所256社のアドレスが流出(福岡市保健福祉局精神保健福祉センター)

福岡市保健福祉局精神保健福祉センターは11月29日、誤送信によるメールアドレスの流出が発生したと発表した。

企業のIaaS、PaaSの設定ミスの件数は月2,200件超(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業のIaaS、PaaSの設定ミスの件数は月2,200件超(マカフィー)

マカフィーは、「Cloud Adoption and Risk Report(クラウドの採用とリスクに関するレポート)」を発表した。

オムロンのFA統合ツールパッケージ「CX-One」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オムロンのFA統合ツールパッケージ「CX-One」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、オムロンが提供するFA統合ツールパッケージ「CX-One」に複数の脆弱性が存在すると「JVN」で発表した。

「超限戦」時代、軍事大国アメリカの迷走 - 書評「大統領失踪」 画像
ブックレビュー
一田和樹( Kazuki Ichida )
一田和樹( Kazuki Ichida )

「超限戦」時代、軍事大国アメリカの迷走 - 書評「大統領失踪」

アメリカは世界有数のサイバー攻撃に弱い国家だ。

ファイルの誤添付により事業者の情報漏えいが判明(消費者庁) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ファイルの誤添付により事業者の情報漏えいが判明(消費者庁)

消費者庁は11月30日、電子メールを送信した際に誤ってファイルを添付したことにより他の事業者の情報漏えいが判明したと発表した。

「農家のおしごとナビ」に不正アクセス、会員情報が流出し悪用された可能性(あぐりーん) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「農家のおしごとナビ」に不正アクセス、会員情報が流出し悪用された可能性(あぐりーん)

株式会社あぐりーんは12月4日、同社が運営する農業求人サイト「農家のおしごとナビ」に登録された会員情報が外部に流出した可能性が判明したと発表した。

女性の電話番号を無断で持ち帰り私用携帯から架電、停職3月の懲戒処分に(郡山市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

女性の電話番号を無断で持ち帰り私用携帯から架電、停職3月の懲戒処分に(郡山市)

福島県郡山市は11月29日、個人情報の不正使用に係る職員の懲戒処分について発表した。

「Quora」のシステムへの不正アクセス、約1億人のユーザー情報が被害の可能性(Quora,Inc.) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「Quora」のシステムへの不正アクセス、約1億人のユーザー情報が被害の可能性(Quora,Inc.)

米国に本社を置くQuora,Inc.は12月4日、同社が運営する知識共有プラットフォーム「Quora」のシステムへの不正アクセスにより一部ユーザーの情報漏えいが判明したと発表した。

2017年の国内IoTセキュリティ市場は624億円、2022年には2倍に拡大(IDC Japan) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年の国内IoTセキュリティ市場は624億円、2022年には2倍に拡大(IDC Japan)

IDC Japanは、国内IoT(Internet of Things)セキュリティ製品市場の2018年~2022年の予測を発表した。

重要インフラ14分野による分野横断的演習を12月13日に開催(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

重要インフラ14分野による分野横断的演習を12月13日に開催(NISC)

NISCは、2018年度の重要インフラ分野における「分野横断的演習」の実施について発表した。

誰もが安全で快適に感じるアプリ環境に近づく「TikTok」(Bytedance) 画像
セミナー・イベント
野口雅乃@リセマム
野口雅乃@リセマム

誰もが安全で快適に感じるアプリ環境に近づく「TikTok」(Bytedance)

TikTokを運営するBytedanceは2018年11月30日、「TikTokセーフティーセンター開設記念・第1回TikTok Japanセーフティパートナーカウンシル」を開催した。

PHP において imap_open 関数の実装不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

PHP において imap_open 関数の実装不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

PHP において、IMAP によりメールを操作するために使用する imap_open 関数に、遠隔から任意のコードが実行可能となる脆弱性が報告されています。

誤って本文中に215件のアドレスを掲載した状態でメールマガジンを送信(福岡県中小企業振興センター) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤って本文中に215件のアドレスを掲載した状態でメールマガジンを送信(福岡県中小企業振興センター)

公益財団法人 福岡県中小企業振興センターは11月16日、メールマガジン登録者へのメール送信の際、一部の登録者のアドレスが本文中に表示された状態で送信されたことが判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×