脆弱性と脅威ニュース記事一覧(23 ページ目) | ScanNetSecurity
2025.12.10(水)

脆弱性と脅威ニュース記事一覧(23 ページ目)

解雇された元社員がレストランのメニューをハッキング、アレルゲン情報削除ほか 画像
TheRegister

解雇された元社員がレストランのメニューをハッキング、アレルゲン情報削除ほか

 最も重大な行為として、メニューをダウンロードして改ざんしアレルゲン情報を削除したことでも告発されている。この情報を削除することで、安全ではない食品が安全であると示唆されることになる。訴状で指摘されているとおり、この行為は、ディズニーがすでによく知っているアレルギーによる致命的な結果を引き起こす可能性があった。「それらのメニューは、レストランに発送される前に(ディズニーによって)特定されて分離され、それより先に配布されることはなかったと考えられる」と、訴状は指摘している。

FitNesse に複数の脆弱性 画像
セキュリティホール・脆弱性

FitNesse に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月15日、FitNesseにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Securify Blog 第1回 完璧なセキュリティ対策など存在しないから “向き合い方” こそが大事 画像
業界動向

Securify Blog 第1回 完璧なセキュリティ対策など存在しないから “向き合い方” こそが大事

 今回はこれまでの経験を踏まえてセキュリティへの向き合い方についての思いをまとめてみたいと思います。

マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が2件 画像
セキュリティホール・脆弱性

マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が2件

独立行政法人 情報処理推進機構(IPA)は11月13日、「Microsoft 製品の脆弱性対策について(2024年11月)」を発表した。

WordPress 用プラグイン VK All in One Expansion Unit に XSS の脆弱性 画像
セキュリティホール・脆弱性

WordPress 用プラグイン VK All in One Expansion Unit に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月13日、WordPress用プラグインVK All in One Expansion Unitにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

宇治市水道局をかたった集金や振込詐欺に注意を呼びかけ 画像
脅威動向

宇治市水道局をかたった集金や振込詐欺に注意を呼びかけ

 京都府宇治市は11月6日、宇治市水道局をかたった集金や振込詐欺への注意喚起を発表した。

“機微情報なので誰にも相談できない” を解決「セキュリティアラート対応大全」~ Internet Week 2024 画像
セミナー・イベント

“機微情報なので誰にも相談できない” を解決「セキュリティアラート対応大全」~ Internet Week 2024

 アラートの解釈や対応方針を決めるには、製品の深い理解や幅広い IT 基礎知識が求めらます。しかしながら、自社内で発生したセキュリティアラートは非常に機微な情報であることから気軽に誰かに相談することも出来ず、自分が正しいかどうかわからないままに悩みながら対処しているという事例は枚挙に暇がありません。

【11/14,15】CODE BLUE 2024 開催 @ ベルサール高田馬場 画像
セミナー・イベント

【11/14,15】CODE BLUE 2024 開催 @ ベルサール高田馬場

 高い応募倍率(14.5 倍:350 件超の応募から 24 本)を経て採択された研究論文が発表されるカンファレンスは、11 月 14 日 (木)、11 月 15 日 (金)の 2 日間にわたりベルサール高田馬場で行われる。開催直前の CODE BLUE 2024 の見どころについて、事務局の篠田 佳奈 氏(写真)と斉藤 健一 氏に話を聞いた。

TwoFive メールセキュリティ Blog 第17回「国連常任理事国 + G7各国 主要政権政党のなりすまし対策を調べてみた」 画像
コラム

TwoFive メールセキュリティ Blog 第17回「国連常任理事国 + G7各国 主要政権政党のなりすまし対策を調べてみた」

 ふと、政治の世界はどうなのだろう…と気になりましたので、国連常任理事国各国に加えて G7各国の主要な政権政党について DMARC導入の有無、DMARCレコード設定状況を調べてみました。

回避ツール「EDRサイレンサー」ほか [Scan PREMIUM Monthly Executive Summary 2024年10月度] 画像
脅威動向

回避ツール「EDRサイレンサー」ほか [Scan PREMIUM Monthly Executive Summary 2024年10月度]

 オープンソースの EDR 回避ツール「EDRSilencer」が攻撃に利用されていることが報告されています。この種のツールの多くは、レッドチームに携わるセキュリティ研究者が開発しており、EDRSilencer もセキュリティ愛好家の Chiris Au 氏が開発したものです。

WordPress の All-in-One WP Migration and Backup プラグインにおける遠隔からの任意のコード実行につながるファイル検証不備の脆弱性(Scan Tech Report) 画像
エクスプロイト

WordPress の All-in-One WP Migration and Backup プラグインにおける遠隔からの任意のコード実行につながるファイル検証不備の脆弱性(Scan Tech Report)

 WordPress で作成された Web サイトのバックアップを取得し、他のサーバへ移行するプラグインとして世界的に利用されている All-in-One WP Migration and Backup に、遠隔からの任意のコード実行につながる脆弱性が報告されています。脆弱性は、バックアップ作成時のエクスポート処理に存在します。

日本CSIRT協議会の知見結集「脆弱性管理を体系化した手引書」公開 ~ Internet Week 2024 画像
セキュリティホール・脆弱性

日本CSIRT協議会の知見結集「脆弱性管理を体系化した手引書」公開 ~ Internet Week 2024

Internet Week 2024 が、11月19日から11月27日に開催される。前半はオンラインで、後半の 3 日間はリアル会場(今年は浅草橋ヒューリックホール&カンファレンス)開催。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。

Okta、AD/LDAP委任認証にてユーザー名が52文字以上の場合における脆弱性を公表 画像
セキュリティホール・脆弱性

Okta、AD/LDAP委任認証にてユーザー名が52文字以上の場合における脆弱性を公表

 米Okta, Inc.は、米国時間10月30日、AD/LDAP委任認証にてユーザー名が52文字以上の場合における脆弱性を社内で発見したと公表した。脆弱性は同日10月30日にOkta本番環境で修正済み。同社は脆弱性を悪用するために必要な前提条件を明確にするために11月4日にセキュリティアドバイザリを更新した。

労働金庫 全国労働金庫協会を装った不審メールに注意を呼びかけ 画像
脅威動向

労働金庫 全国労働金庫協会を装った不審メールに注意を呼びかけ

 一般社団法人全国労働金庫協会(ろうきん)は10月28日、労働金庫・全国労働金庫協会を装った不審メールや偽サイトへの注意喚起を発表した。

中国 広州大学の研究者、リコー製複合機の脆弱性報告 画像
セキュリティホール・脆弱性

中国 広州大学の研究者、リコー製複合機の脆弱性報告

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月31日、Web Image Monitorを実装している複数のリコー製レーザープリンタおよび複合機(MFP)におけるスタックベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Chatwork デスクトップ版アプリ(Windows)に潜在的に危険な機能の使用の脆弱性 画像
セキュリティホール・脆弱性

Chatwork デスクトップ版アプリ(Windows)に潜在的に危険な機能の使用の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月28日、Chatworkデスクトップ版アプリ(Windows)における潜在的に危険な機能の使用の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

baserCMS に複数の脆弱性 画像
セキュリティホール・脆弱性

baserCMS に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月25日、baserCMSにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Fortinet 製 FortiManager に重要な機能に対する認証の欠如の脆弱性 画像
セキュリティホール・脆弱性

Fortinet 製 FortiManager に重要な機能に対する認証の欠如の脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月25日、Fortinet製FortiManagerにおける重要な機能に対する認証の欠如の脆弱性(CVE-2024-47575)等に関する注意喚起を発表した。影響を受けるシステムは以下の通り。

Proofpoint Blog 41回「M&Aの課題 ドメイン統一」 画像
脅威動向

Proofpoint Blog 41回「M&Aの課題 ドメイン統一」PR

 忘れがちながら重要なポイントにドメインの統合があります。ドメインは、WebサイトにおけるURLやメールアドレスに使用される重要なものですが、これらを統一することは容易ではありません。特に、Microsoft 365(Outlook)を利用している場合はテナントが異なるため、ドメインの統合が非常に困難です。

首相官邸ホームページ偽サイト 画像
脅威動向

首相官邸ホームページ偽サイト

 首相官邸は10月22日、首相官邸ホームページの偽サイトへの注意喚起を発表した。

Trend Micro Deep Discovery Inspector (DDI) に複数の SQLインジェクションの脆弱性 画像
セキュリティホール・脆弱性

Trend Micro Deep Discovery Inspector (DDI) に複数の SQLインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月21日、Trend Micro Deep Discovery Inspector (DDI) における複数のSQLインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  1. 先頭
  2. 10
  3. 18
  4. 19
  5. 20
  6. 21
  7. 22
  8. 23
  9. 24
  10. 25
  11. 26
  12. 27
  13. 28
  14. 30
  15. 40
  16. 50
  17. 最後
Page 23 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×