2025年3月の脆弱性と脅威ニュース記事一覧(2 ページ目) | ScanNetSecurity
2026.05.03(日)

2025年3月の脆弱性と脅威ニュース記事一覧(2 ページ目)

Craft CMS における遠隔からの任意のコード実行につながるパラメータ検証不備の脆弱性(Scan Tech Report) 画像
エクスプロイト

Craft CMS における遠隔からの任意のコード実行につながるパラメータ検証不備の脆弱性(Scan Tech Report)

 脆弱性は、セキュリティの観点から現在はデフォルトで無効化されているオプションが有効化されている場合にのみ発現するものですが、公式に提供されている Docker イメージなどで有効化されているオプションであると報告されています。phpinfo 関数などにより register_argc_argv オプションが有効化されていないかを確認するとともに、ソフトウェアのバージョンアップデートによる対策の検討を推奨します。

問い合わせフォーム悪用のスパム配信、GMOペパボが具体的対策を示し注意喚起 画像
脅威動向

問い合わせフォーム悪用のスパム配信、GMOペパボが具体的対策を示し注意喚起

 ロリポップ固有の現象ではなく、問い合わせフォームを利用している他のユーザーもこの注意喚起の対象となる場合がある。

メールコミュニケーションの未来を守る ~ いま知っておくべき BIMI × DMARC の最前線 画像
セミナー・イベント

メールコミュニケーションの未来を守る ~ いま知っておくべき BIMI × DMARC の最前線

 「『正規メールは見てわかる』それがとても重要であると申し上げて、私の発表を終わらせていただきます」平塚氏の講演結びの言葉が胸に刺さって余韻が残った。すべからくセキュリティ対策とはユーザーの判断の手間を最小限にすることを目指すべきだ。

JAバンクを装った不審メールに注意を呼びかけ 画像
脅威動向

JAバンクを装った不審メールに注意を呼びかけ

 兵庫六甲農業協同組合(JA兵庫六甲)は3月4日、JAバンクを装った不審メールへの注意喚起を発表した。

「趣味:ハッキング」日本ハッカー協会 杉浦氏が OSINT で本気を出したら ~ 組織と個人の調査法 画像
セミナー・イベント

「趣味:ハッキング」日本ハッカー協会 杉浦氏が OSINT で本気を出したら ~ 組織と個人の調査法

 ちなみに講演で杉浦氏は、OSINT の実行例として、Security Days を主催する企業である株式会社ナノオプト・メディアメディアを標的にした。セミナー会場のスクリーンには、会社の登記簿、受注した公募事業、オフィスの見取り図まで表示された。

Apache Tomcat に複数の脆弱性、対策を強化したバージョンをリリース 画像
セキュリティホール・脆弱性

Apache Tomcat に複数の脆弱性、対策を強化したバージョンをリリース

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月7日、Apache Tomcatにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

RemoteView の Agent(Windows版)に複数の脆弱性 画像
セキュリティホール・脆弱性

RemoteView の Agent(Windows版)に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月7日、RemoteViewのAgent(Windows版)における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

恵庭市のメールドメインを利用した不審メールに注意呼びかけ 画像
脅威動向

恵庭市のメールドメインを利用した不審メールに注意呼びかけ

 北海道恵庭市は2月27日、同市のメールドメインを利用した不審なメールへの注意喚起を発表した。

EDRだけで立ち向かえるのか? 2025年のエンドポイント管理 ~ Omnissaとは何者か? 画像
セミナー・イベント

EDRだけで立ち向かえるのか? 2025年のエンドポイント管理 ~ Omnissaとは何者か?PR

 コロナ禍以降、リモートワークやハイブリッドワークが普及し、ユーザーの働く環境も変化しました。人が移動すれば新たなリスクも生まれます。EDR の普及によって利便性は向上しましたが、まだまだ解決すべき課題が残っています。

中国企業情報漏洩で「検閲 as a Service」の一端明らかに ほか [Scan PREMIUM Monthly Executive Summary 2025年2月度] 画像
脅威動向

中国企業情報漏洩で「検閲 as a Service」の一端明らかに ほか [Scan PREMIUM Monthly Executive Summary 2025年2月度]

 中国の生成 AI「DeepSeek」の登場は、生成 AI 市場における技術競争の激化を新たな段階へと押し上げました。同時に、この急速な進化は、AI 技術者を標的とした新たなサイバー攻撃が登場するなど、情報セキュリティにおける新たな脅威も浮き彫りにしています。

オンラインショップ不正利用が疑われる条件一覧 ~ 該当する場合電話確認 画像
脅威動向

オンラインショップ不正利用が疑われる条件一覧 ~ 該当する場合電話確認

 株式会社アマベルは2月24日、同社が運営する「AmavelOnlineShop」での不正注文に関する対応について発表した。

生成 AI や量子技術で生まれる新たな脅威とは? 企業に求められるセキュリティ対策のパラダイムシフト 画像
脅威動向

生成 AI や量子技術で生まれる新たな脅威とは? 企業に求められるセキュリティ対策のパラダイムシフトPR

 AI や量子コンピューターといったテクノロジーの進化と実用化に伴い、新たなサイバーリスクが台頭してくるのはもはや不可避であり、これに対抗するためにセキュリティ対策のパラダイムシフトが加速していくことになる。

ここが変だよ日本のセキュリティ 第 48 回 「銀行横領三姉妹 三女あらわる!」(前編) 画像
脅威動向

ここが変だよ日本のセキュリティ 第 48 回 「銀行横領三姉妹 三女あらわる!」(前編)

 戦後、銀行から巨額を引き出した代表的な事件は3つあり、それぞれに手口の巧妙さ、横領額の大きさ、人間関係のドラマ性で社会に衝撃を与えています。そのいずれもが女性で、報道で容姿がもてはやされている点が興味深い。もうね、これは、週刊少年ジャンプの黄金期の代表作の一つ、北条司先生の怪盗三姉妹キャッツ💛アイに匹敵します。

「ANA Mall」名を使用した不審メールに注意を呼びかけ 画像
脅威動向

「ANA Mall」名を使用した不審メールに注意を呼びかけ

 ANA X株式会社は2月19日、同社サイト名「ANA Mall」を使用した不審メールへの注意喚起を発表した。

センチュリー・システムズ製産業用ルータ「FutureNet ASシリーズ」およびプロトコル変換器「FutureNet FAシリーズ」に複数の脆弱性 画像
セキュリティホール・脆弱性

センチュリー・システムズ製産業用ルータ「FutureNet ASシリーズ」およびプロトコル変換器「FutureNet FAシリーズ」に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月28日、センチュリー・システムズ製産業用ルータ「FutureNet ASシリーズ」およびプロトコル変換器「FutureNet FAシリーズ」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  1. 1
  2. 2
Page 2 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×