最新記事(786 ページ目) | ScanNetSecurity
2026.05.14(木)

最新記事(786 ページ目)

業務委託先のANAテレマ-ト株式会社が顧客との通話音声記録235件を紛失(ANA) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務委託先のANAテレマ-ト株式会社が顧客との通話音声記録235件を紛失(ANA)

全日本空輸株式会社は7月19日、同社が業務委託しているANAテレマ-ト株式会社において、顧客との通話音声を記録したUSBメモリ(デジタルオーディオプレ-ヤ-)を紛失したことが判明したと発表した。

テーマ・プラグインを含む「WordPress」の脆弱性スキャン、当面は無料で提供(ウォルティ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

テーマ・プラグインを含む「WordPress」の脆弱性スキャン、当面は無料で提供(ウォルティ)

ウォルティは、同社が運営するセキュリティスキャンサービス「Walti.io」において、「WordPress」の脆弱性スキャン機能をリリースしたと発表した。当面は無料で利用できる。

アップルが「iOS」や「OS X」などのセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アップルが「iOS」や「OS X」などのセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

BIND 9.xにDNSサービスが停止する脆弱性、アップデートを推奨(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BIND 9.xにDNSサービスが停止する脆弱性、アップデートを推奨(JPRS)

JPRSは、BIND 9.xの脆弱性(DNSサービスの停止)について注意喚起を発表した。

CGIにおいて環境変数HTTP_PROXYを使用するWebサーバ、Webアプリに脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CGIにおいて環境変数HTTP_PROXYを使用するWebサーバ、Webアプリに脆弱性(JPCERT/CC)

JPCERT/CCは、「CGI等を利用するWebサーバの脆弱性(CVE-2016-5385等)」に関する注意喚起を発表した。

セキュリティ問題を改善したiOS 9.3.3をリリース(Apple) 画像
新製品・新サービス
Tsujimura@RBB TODAY
Tsujimura@RBB TODAY

セキュリティ問題を改善したiOS 9.3.3をリリース(Apple)

Appleは19日未明、iPhoneやiPad向けのiOSデバイス向け基本ソフトiOS 9.3.3を正式にリリースした。

【いよいよ来週まで】 アップグレードで Scan PREMIUM に邂逅 ! ~ BASIC でも PREMIUM 記事 「主要 Sandbox 製品使用実感 第 2 回 『 FireEye、Palo Alto 』」 が読めます 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

【いよいよ来週まで】 アップグレードで Scan PREMIUM に邂逅 ! ~ BASIC でも PREMIUM 記事 「主要 Sandbox 製品使用実感 第 2 回 『 FireEye、Palo Alto 』」 が読めます

本日の Scan FREE PREMIUM 記事は、2015 年 5 月 20 日 に配信したThe Register 特約記事 「バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(1)」です。

大手ショッピングサイトの人気商品を盗用掲載する詐欺サイトが増加(BBソフトサービス) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

大手ショッピングサイトの人気商品を盗用掲載する詐欺サイトが増加(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2016年6月度)」を発表した。

「WAONサービスアプリ」にSSLサーバ証明書検証不備の脆弱性(JVN) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「WAONサービスアプリ」にSSLサーバ証明書検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、イオンが提供するAndroidアプリ「WAONサービスアプリ」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

行政機関および独法等の個人情報管理状況、ほぼすべてが対応済み(総務省) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

行政機関および独法等の個人情報管理状況、ほぼすべてが対応済み(総務省)

総務省は、行政機関および独立行政法人等における個人情報の管理の状況について実態を調査し、その結果を取りまとめるとともに、必要な改善措置についての勧告を公表した。

小中高校での情報セキュリティを含めた教科横断的な情報活用能力の育成について年間指導計画を作成(文部科学省) 画像
業界動向
工藤めぐみ@リセマム
工藤めぐみ@リセマム

小中高校での情報セキュリティを含めた教科横断的な情報活用能力の育成について年間指導計画を作成(文部科学省)

 文部科学省は7月14日、情報教育推進校(IE-School)採択先を公表した。情報教育推進校として、筑波大学附属駒場中学校など国立4校と、つくば市立春日学園義務教育学校など公立9校、早稲田大学高等学院など私立3校が選ばれた。

「Pokemon GO」で身元バレの可能性、個人情報の管理に注意 画像
脅威動向
すしし@INSIDE
すしし@INSIDE

「Pokemon GO」で身元バレの可能性、個人情報の管理に注意

一部の国で順次配信が開始されているiOS/Android『Pokemon GO』。日本でのサービス開始も迫ってきているものと思われますが、プレイする前にいくつか注意すべき点が存在します。

クラウドに対応した、スマホの生体認証機能を活用した本人認証サービス(DNP、ジェムアルト) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウドに対応した、スマホの生体認証機能を活用した本人認証サービス(DNP、ジェムアルト)

DNPは、オランダのジェムアルト社と協業し、スマートフォンの生体認証機能を活用したオンライン認証サービスを開発、12月よりクラウドサービスとして提供を開始すると発表した。

「グローバル個人情報保護対応支援サービス」を開始(PwCコンサルティング、PwCあらた) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「グローバル個人情報保護対応支援サービス」を開始(PwCコンサルティング、PwCあらた)

PwCコンサルティングおよびPwCあらたは、グローバルに事業を展開する日本企業を対象に、個人情報保護に関する各国法令に対応した「グローバル個人情報保護対応支援サービス」の提供を開始すると発表した。

組織の担当者だけでなく一般ユーザにも役立つ「情報セキュリティ白書2016」(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

組織の担当者だけでなく一般ユーザにも役立つ「情報セキュリティ白書2016」(IPA)

IPAは、「情報セキュリティ白書2016」を7月15日より販売開始すると発表した。

インシデント報告は前四半期と同水準で推移--JPCERT/CCレポート(JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告は前四半期と同水準で推移--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2016年4月1日から6月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

「Civic Platform Citizen Access portal」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Civic Platform Citizen Access portal」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Accelaが提供する「Civic Platform Citizen Access portal」には、複数の脆弱性が存在すると「JVN」で発表した。

ソフトウェア脆弱性を利用しての遠隔操作を受け、バグ報奨金プログラムを開始(FCA US) 画像
業界動向
森脇稔@レスポンス
森脇稔@レスポンス

ソフトウェア脆弱性を利用しての遠隔操作を受け、バグ報奨金プログラムを開始(FCA US)

米国の自動車大手、FCA(フィアット・クライスラー・オートモービルズ)US(旧クライスラーグループ)は7月13日、バグ報奨金プログラムを開始すると発表した。

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB16-25)を公開した。

「SECCON 2016」九州大会は、大会初のIoTをテーマとしたCTF(SECCON 2016実行委員会、JNSA) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SECCON 2016」九州大会は、大会初のIoTをテーマとしたCTF(SECCON 2016実行委員会、JNSA)

SECCON 2016 実行委員会およびJNSAは、CTF大会「SECCON 2016」の今年度初となる九州大会を開催すると発表した。

「libbpg」に未対策の脆弱性、任意のコードを実行される可能性も(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「libbpg」に未対策の脆弱性、任意のコードを実行される可能性も(JVN)

IPAおよびJPCERT/CCは、BPG画像フォーマットを扱うライブラリである「libbpg」にメモリ境界外への書き込みを行う脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×