最新記事(687 ページ目) | ScanNetSecurity
2026.05.13(水)

最新記事(687 ページ目)

約27万件のログイン情報が外部へ流出(三菱地所・サイモン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

約27万件のログイン情報が外部へ流出(三菱地所・サイモン)

三菱地所・サイモン株式会社は4月14日、4月7日に公表した同社が運営するメールマガジン会員組織ショッパークラブの一部の会員に関する情報の外部流出の可能性について続報を発表した。

「SoundEngine Free」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SoundEngine Free」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、コードリウムが提供する「SoundEngine Free」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

米SymantecとNTTセキュリティ協業 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米SymantecとNTTセキュリティ協業

NTTセキュリティと米Symantecは、クラウド、モバイル、オンプレミス環境に対応したWebセキュリティサービスの強化を目的に戦略的パートナーシップを締結したと発表した。

焼却処分予定の「ガス料金リスト」を運搬中に紛失(大分瓦斯) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

焼却処分予定の「ガス料金リスト」を運搬中に紛失(大分瓦斯)

大分瓦斯株式会社は4月12日、ガス料金の調定・収納業務を委託している関係会社の株式会社大分コレクトが「ガス料金リスト」を紛失したことが判明したと発表した。

WEB予約サービスへの不正アクセスについて最終報告を公表(九州商船) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

WEB予約サービスへの不正アクセスについて最終報告を公表(九州商船)

九州商船株式会社は3月30日、同社WEB予約サービスへの不正アクセスについての最終報告を発表した。

WWWメールサービスが不正アクセスされ約36万件の迷惑メールを送信(京都教育大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

WWWメールサービスが不正アクセスされ約36万件の迷惑メールを送信(京都教育大学)

国立大学法人京都教育大学は4月6日、 WWWメールサービスが不正アクセスされ学外へ多量の迷惑メールが送信されたことが判明したと発表した。

子どものスマートフォン利用、16.2%は何らかのトラブルに遭遇(東京都) 画像
調査・ホワイトペーパー
黄金崎綾乃@リセマム
黄金崎綾乃@リセマム

子どものスマートフォン利用、16.2%は何らかのトラブルに遭遇(東京都)

 都内で子どもにスマートフォンや携帯電話などを持たせている保護者の半数以上が、子どもの利用を「監督できていない」と感じていることが東京都の調査からわかった。また、31.9%の保護者が小学生でスマホを持たせており、低年齢化が見られた。

シリアの病院爆撃、遠隔医療支援時の英国人医師PCから情報窃取か(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

シリアの病院爆撃、遠隔医療支援時の英国人医師PCから情報窃取か(The Register)

戦争により疲弊するアレッポで、インターネット越しに手術を手引きしたイギリス人外科医が、仮設病院を狙うために自分のPCがハッキングされ、そして病院が爆撃されたのではないかと懸念している。

PhishWall クライアント IE版に、任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PhishWall クライアント IE版に、任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、セキュアブレインが提供する、不正送金やフィッシング対策用のソフトウェア「PhishWall クライアント Internet Explorer版」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

「Tenable Appliance」にスクリプト実行の複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Tenable Appliance」にスクリプト実行の複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Tenable,Inc.が提供する「Tenable Appliance」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「安易なブロッキングはインターネットの円滑な運営を阻害」、対応に警鐘(JPNIC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「安易なブロッキングはインターネットの円滑な運営を阻害」、対応に警鐘(JPNIC)

JPNICは、後藤滋樹理事長の名義で「政府によるサイトブロッキング要請報道への当センターの見解」を発表した。

Upstream Security製のコネクテッドカー向けSOCをSaaSで提供(アズジェント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Upstream Security製のコネクテッドカー向けSOCをSaaSで提供(アズジェント)

アズジェントは、イスラエルのUpstream Security Ltd.とディストリビュータ契約を締結し、コネクテッドカー向けのSOCソリューション「Upstream」の販売を開始すると発表した。

テレワーク業務を可視化し管理を容易にするクラウドサービス(日立ソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

テレワーク業務を可視化し管理を容易にするクラウドサービス(日立ソリューションズ)

日立ソリューションズは、テレワーク中の業務状況を可視化し、組織マネジメントを支援するシステム「Work Time Recorder」を4月16日より提供開始する。

プロバイダへの著作権侵害サイトのブロッキング要請について反対声明を提出(JILIS) 画像
業界動向
室園あ子
室園あ子

プロバイダへの著作権侵害サイトのブロッキング要請について反対声明を提出(JILIS)

漫画の海賊版サイト「漫画村」による違法アップロード問題に注目が集まるなか、情報法制研究所(JILIS)は、4月11日、政府において検討されているプロバイダに対する著作権侵害サイトのブロッキング要請について反対声明を提出。

がん治療認定医の変更届システムに不正アクセス(日本がん治療認定医機構) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

がん治療認定医の変更届システムに不正アクセス(日本がん治療認定医機構)

一般社団法人日本がん治療認定医機構は3月22日、同機構が運営するがん治療認定医「変更届システム」が第三者による不正アクセスを受け、登録情報の一部が流出した可能性があることが判明したと発表した。

管理者パスワードで人事情報不正閲覧の職員を懲戒処分(岩手県八幡平市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

管理者パスワードで人事情報不正閲覧の職員を懲戒処分(岩手県八幡平市)

岩手県八幡平市は4月10日、同市職員が閲覧が許可されていない情報を閲覧、保存したとして懲戒処分を行ったと公表した。

オムロン製FA統合ツールパッケージに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オムロン製FA統合ツールパッケージに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、オムロンが提供するFA統合ツールパッケージ「CX-One」に含まれるアプリケーションに、複数の脆弱性が存在すると「JVN」で発表した。

WebサーバやCMSの脆弱性を悪用する、送信元を秘匿した攻撃が一時的に増加(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WebサーバやCMSの脆弱性を悪用する、送信元を秘匿した攻撃が一時的に増加(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.19」を公開した。

2017年に盗難・漏えいしたデータ数は前年比89%増加の26億件(ジェムアルト) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年に盗難・漏えいしたデータ数は前年比89%増加の26億件(ジェムアルト)

ジェムアルトは、世界中で公表されたデータ漏えいインシデントのデータベースである「Breach Level Index」の2017年の集計結果を発表した。

月例セキュリティ情報を公開、悪用の確認はないものの早期の適用を(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報を公開、悪用の確認はないものの早期の適用を(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2018年4月)」を発表した。

Adobe Flash Playerの複数の脆弱性に対応するアップデートを公開(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe Flash Playerの複数の脆弱性に対応するアップデートを公開(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Flash Playerの脆弱性(APSB18-08)に関する注意喚起」を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×