最新記事(718 ページ目) | ScanNetSecurity
2026.08.20(木)

最新記事(718 ページ目)

スマートフォンなど統合型GPUに対するWebGLを利用した「GLitch」攻撃(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマートフォンなど統合型GPUに対するWebGLを利用した「GLitch」攻撃(JVN)

IPAおよびJPCERT/CCは、スマートフォンなどのGPUが統合されたプラットフォームを利用する機器は、WebGLを利用したDRAMへのサイドチャネル攻撃およびRowhammer攻撃(GLitch)を実行される脆弱性が存在すると「JVN」で発表した。

研修応募者264人分の個人情報が漏えい、外部共有フォルダ不正閲覧の可能性も(立命館大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

研修応募者264人分の個人情報が漏えい、外部共有フォルダ不正閲覧の可能性も(立命館大学)

立命館大学は5月2日、同大学歴史都市防災研究所が募集した2018年ユネスコチェア国際研修「文化遺産と危機管理」の研修応募者264人分の個人情報漏えいが判明したと発表した。

河川監視カメラへ不正アクセス、「I'm hacked.bye2」のメッセージ残す(上尾市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

河川監視カメラへ不正アクセス、「I'm hacked.bye2」のメッセージ残す(上尾市)

埼玉県上尾市は4月27日、芝川都市下水路鎌倉橋に河川監視カメラを1台設置し水位状況を河川課監視カメラホームページで公開していたが、このカメラへの不正アクセスが判明したと発表した。

複数のWordPress用プラグインにXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のWordPress用プラグインにXSSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、複数の「WordPress」用プラグインの脆弱性について報告が行われていると「JVN」で発表した。

セルシスの複数製品のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セルシスの複数製品のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、セルシスが提供する複数の製品のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

園芸クチコミサイトへ不正アクセス、個人情報が流出(宝塚山本ガーデン・クリエイティブ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

園芸クチコミサイトへ不正アクセス、個人情報が流出(宝塚山本ガーデン・クリエイティブ)

宝塚山本ガーデン・クリエイティブ株式会社は4月27日、同社が有限会社ビーアイティーに運営を委託している園芸クチコミサイトの管理用Webサーバーが外部から不正アクセスを受け、顧客情報が流出したことが3月27日に判明したと発表した。

一部顧客になりすましメールが送信されていることが判明(ドットール・ヴラニエス ジャパン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

一部顧客になりすましメールが送信されていることが判明(ドットール・ヴラニエス ジャパン)

株式会社ドットール・ヴラニエス ジャパンは4月7日、一部の顧客に同社になりすました迷惑メールが送信されたことが判明したと、顧客への注意喚起のために発表した。

メールアドレスを宛先に入力、個人情報18件流出(神奈川県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールアドレスを宛先に入力、個人情報18件流出(神奈川県)

神奈川県は4月25日、同県立体育センターが他の受信者のメールアドレスが見える状態でメール送信したことが判明したと発表した。

水位監視カメラへ不正アクセス、パスワードが変更され制御不能に(八千代市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

水位監視カメラへ不正アクセス、パスワードが変更され制御不能に(八千代市)

千葉県八千代市は4月25日、同市上下水道局で八千代1号幹線沿線の水位状況確認用に水位監視カメラを3台設置しホームページで公開していたが、そのうち2台のカメラへの不正アクセスが判明したと発表した。

PSIRT 構築にあたってのポイントと考え方 画像
セミナー・イベント
中尾 真二
中尾 真二

PSIRT 構築にあたってのポイントと考え方

IoTセキュリティが話題になるなか、製造業の間ではPSIRT構築の機運が高まっている。社内業務に関するセキュリティ対策チームではなく、製品に特化したセキュリティ対策チームを立ち上げるところが増えている。

「Drupal」に、リモートからシステムデータを改変される新たな脆弱性(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Drupal」に、リモートからシステムデータを改変される新たな脆弱性(JPCERT/CC、IPA)

JPCERT/CCは、「Drupal」の脆弱性(CVE-2018-7602)に関する注意喚起を発表した。

「Joruri Gw」に任意のファイルをアップロードされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Joruri Gw」に任意のファイルをアップロードされる脆弱性(JVN)

IPAおよびJPCERT/CCは、サイトブリッジが提供する、Ruby on Rails 上で動作するグループウェア「Joruri Gw」に任意のファイルをアップロードされる脆弱性が存在すると「JVN」で発表した。

Spring Data Commonsにおけるリモートコード実行の脆弱性を検証(NTTデータ先端技術) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Spring Data Commonsにおけるリモートコード実行の脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、Spring Data Commonsに含まれるリモートコード実行に関する脆弱性(CVE-2018-1273)に関する検証レポートを公開した。

社外では復号できない、SBC環境向けファイル暗号化ソリューション(ALSI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

社外では復号できない、SBC環境向けファイル暗号化ソリューション(ALSI)

ALSIは、SBC環境に対応したファイル暗号化ソリューション「InterSafe FileProtection Basic」を4月27日より販売開始すると発表した。

耐量子公開鍵暗号において、新たな安全性強化手法を開発(NTT) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

耐量子公開鍵暗号において、新たな安全性強化手法を開発(NTT)

NTTは、量子コンピュータ完成後の時代に必要とされる耐量子公開鍵暗号について、新たな安全性強化手法を開発したと発表した。

保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

公立大学法人横浜市立大学は4月24日、同大学学生の保証人に送付する学費請求書の宛先住所に誤りがあり個人情報の漏えいが判明したと発表した。

教職員用Webメールシステムに不正ログイン、大量の迷惑メールを送信(東北工業大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教職員用Webメールシステムに不正ログイン、大量の迷惑メールを送信(東北工業大学)

東北工業大学は4月25日、同大学の教職員用Webメールシステムで不正ログインが行われ不特定多数の宛先に向けて大量の迷惑メールが送信されたことが判明したと発表した。

脆弱性の届出、影響別では「任意のコマンド実行」が1位--四半期レポート(IPA、JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性の届出、影響別では「任意のコマンド実行」が1位--四半期レポート(IPA、JPCERT/CC)

IPAおよびJPCERT/CCは、2018年第1四半期(1月から3月)における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。

公開Webサイトの問い合わせフォームへ大量投稿する攻撃が継続(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

公開Webサイトの問い合わせフォームへ大量投稿する攻撃が継続(IPA)

IPAは、2018年1月から3月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

添付のPDFファイルをWebブラウザから開かせる偽Appleメールを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

添付のPDFファイルをWebブラウザから開かせる偽Appleメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

制御指令を悪用したサイバー攻撃を検知する技術「InteRSePT」を製品化(三菱重工、NTT、NTTデータ、NTT Com) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

制御指令を悪用したサイバー攻撃を検知する技術「InteRSePT」を製品化(三菱重工、NTT、NTTデータ、NTT Com)

三菱重工、NTT、NTTデータ、NTT Comは、三菱重工とNTTが共同開発を進めてきた重要インフラなどの制御システム向けサイバーセキュリティ技術「InteRSePT」を製品化し、5月より販売開始すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×