SQLインジェクション | ScanNetSecurity
2026.10.02(金)

SQLインジェクション

baserCMS に複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

baserCMS に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月25日、baserCMSにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Cisco Secure Email Gateway に SQLインジェクションの脆弱性 すでに悪用も確認 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Cisco Secure Email Gateway に SQLインジェクションの脆弱性 すでに悪用も確認

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月15日、Cisco Secure Email GatewayにおけるSQLインジェクションの脆弱性について発表した。影響を受けるシステムは以下の通り。

Metabase に SQLインジェクションの脆弱性、ゼロデイ攻撃も確認 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Metabase に SQLインジェクションの脆弱性、ゼロデイ攻撃も確認

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月14日、MetabaseのSQLインジェクションの脆弱性(CVE-2026-72898)について発表した。影響を受けるシステムは以下の通り。

WordPress の深刻度「緊急」脆弱性「wp2shell 」の概要と対応指針 ~ GMO Flatt Security 解説 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

WordPress の深刻度「緊急」脆弱性「wp2shell 」の概要と対応指針 ~ GMO Flatt Security 解説

 GMO Flatt Security株式会社は7月18日、WordPressの深刻度「緊急」脆弱性「wp2shell 」の概要と対応指針について、同社公式ブログで発表した。

CMS ALAYA に SQLインジェクションの脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

CMS ALAYA に SQLインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月23日、CMS ALAYAにおけるSQLインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

CubeCart に複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

CubeCart に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月17日、CubeCartにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

抹茶シリーズに複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

抹茶シリーズに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月8日、抹茶シリーズにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Movable Type に複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Movable Type に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月8日、Movable Typeにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

baserCMS に複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

baserCMS に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月27日、baserCMSにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

GroupSession に複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

GroupSession に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月8日、GroupSessionにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

令和に SQLインジェクション、今後「総力を挙げて」再発防止 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

令和に SQLインジェクション、今後「総力を挙げて」再発防止

 株式会社新興出版社啓林館は7月14日、同社が運営するスマートレクチャーサイト( https://smart-lecture.com/ )への不正アクセスについて発表した。

SQLインジェクション 約 32 万件の個人情報流出の可能性 ~ 愛知全県模試 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

SQLインジェクション 約 32 万件の個人情報流出の可能性 ~ 愛知全県模試

 学悠出版株式会社は6月30日、同社が運用するウェブサイト「愛知全県模試」のサーバへの不正アクセスについて発表した。

くすりのしおりデータベースに SQLインジェクション攻撃、外部不正サイトを示すテキストを付記 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

くすりのしおりデータベースに SQLインジェクション攻撃、外部不正サイトを示すテキストを付記

 一般社団法人くすりの適正使用協議会は2月21日、同協議会のくすりのしおりデータベースに行われたサイバー攻撃について、調査結果を発表した。

The LuxCal Web Calendar に複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

The LuxCal Web Calendar に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月17日、The LuxCal Web Calendarにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

SQLインジェクション攻撃 413,867人分の個人情報が漏えいしたと結論づける ~「玄海町ふるさと納税特設サイト」 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

SQLインジェクション攻撃 413,867人分の個人情報が漏えいしたと結論づける ~「玄海町ふるさと納税特設サイト」

 佐賀県玄海町は2月12日、2024年8月27日に公表した「玄海町ふるさと納税特設サイト」への不正アクセスについて、続報を発表した。

FortiWeb に SQLインジェクションの脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

FortiWeb に SQLインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月21日、FortiWebにおけるSQLインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ワイズ製 STEALTHONE D220/D340/D440 に複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

ワイズ製 STEALTHONE D220/D340/D440 に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月14日、ワイズ製STEALTHONE D220/D340/D440における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Trend Micro Deep Discovery Inspector (DDI) に複数の SQLインジェクションの脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Trend Micro Deep Discovery Inspector (DDI) に複数の SQLインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月21日、Trend Micro Deep Discovery Inspector (DDI) における複数のSQLインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

WordPress 用プラグイン Welcart e-Commerce に複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Welcart e-Commerce に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月18日、WordPress用プラグインWelcart e-Commerceにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

国内からの攻撃増加 手法は SQLインジェクション最多「SiteGuard セキュリティレポート(2024.2Q)」 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国内からの攻撃増加 手法は SQLインジェクション最多「SiteGuard セキュリティレポート(2024.2Q)」

EGセキュアソリューションズは、「SiteGuard セキュリティレポート(2024.2Q)」を発表した。

WordPress 用プラグイン Music Store - WordPress eCommerce に SQL インジェクションの脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Music Store - WordPress eCommerce に SQL インジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月7日、WordPress用プラグインMusic Store - WordPress eCommerceにおけるSQLインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「積水ハウス Net オーナーズクラブ」にサイバー攻撃、現在は運用していないページのセキュリティ設定に不備 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「積水ハウス Net オーナーズクラブ」にサイバー攻撃、現在は運用していないページのセキュリティ設定に不備

 積水ハウス株式会社は5月24日、同社の住宅オーナー等向けの会員制サイトへのサイバー攻撃による顧客情報の漏えいについて発表した。

WordPress 用プラグイン Forminator に複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Forminator に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月18日、WordPress用プラグインForminatorにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

 マリンネット株式会社は4月8日、同社が運営するるマリンネットサイト( https://www.marine-net.com/index.php )への不正アクセスについて発表した。

LuxCal Web Calendar に複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

LuxCal Web Calendar に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月20日、LuxCal Web Calendar における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

OSS Calendar に SQL インジェクションの脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

OSS Calendar に SQL インジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月14日、OSS Calendar における SQL インジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

フルノシステムズへ SQLインジェクション攻撃、再発防止策を実施しサポートセンターWebサイト再開 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

フルノシステムズへ SQLインジェクション攻撃、再発防止策を実施しサポートセンターWebサイト再開

 古野電気株式会社の関連会社の株式会社フルノシステムズは8月22日、2022年12月19日に公表した同社サーバへの不正アクセスによる顧客の個人情報流失についての最終報を発表した。

LuxCal Web Calendar に複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

LuxCal Web Calendar に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月21日、LuxCal Web Calendar における複数の脆弱性について「Japan Vulnerability Notes(JVN)」発表した。

統計数理研究所のサーバにSQLインジェクション攻撃、メールアドレス5,527件漏えい可能性 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

統計数理研究所のサーバにSQLインジェクション攻撃、メールアドレス5,527件漏えい可能性

 大学共同利用機関法人 情報・システム研究機構 統計数理研究所は4月12日、同研究所サーバへの不正アクセスについて発表した。

フルノシステムズへのSQLインジェクション攻撃、問合せ入力フォームに入力された10年分のメールアドレスが流出 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

フルノシステムズへのSQLインジェクション攻撃、問合せ入力フォームに入力された10年分のメールアドレスが流出

 古野電気株式会社の関連会社の株式会社フルノシステムズは1月27日、同社が2022年12月19日に公表した同社サーバへの不正アクセスによる顧客の個人情報流失について、調査結果を発表した。

Recruitment Management System に SQL インジェクションの脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Recruitment Management System に SQL インジェクションの脆弱性

 独立行政法人情報処理推進機構(IPA)は11月8日、Recruitment Management System における SQL インジェクションの脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

複数のWordPress 用 プラグインに脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

複数のWordPress 用 プラグインに脆弱性

 独立行政法人情報処理推進機構(IPA)は11月1日、複数のWordPress 用 プラグインにおける脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

Stivasoft Fundraising Script に複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Stivasoft Fundraising Script に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)は10月27日、Stivasoft Fundraising Script における 複数の脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

Sourcecodester Engineers Online Portal にSQLインジェクションの脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Sourcecodester Engineers Online Portal にSQLインジェクションの脆弱性

 独立行政法人情報処理推進機構(IPA)は10月28日、Sourcecodester Engineers Online Portal におけるSQLインジェクションの脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

9月4日にSQLインジェクション攻撃が激増、難読化も 画像
調査・レポート・白書・ガイドライン
高橋 潤哉
高橋 潤哉

9月4日にSQLインジェクション攻撃が激増、難読化も

 株式会社サイバーセキュリティクラウドは9月13日、Webアプリケーションへのサイバー攻撃検知レポートを発表した。

Exment に複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Exment に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、Exment における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「キャリタス資格検定」のサーバへのSQLインジェクションによる不正アクセス、最大298,826件のメールアドレスが漏えい 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「キャリタス資格検定」のサーバへのSQLインジェクションによる不正アクセス、最大298,826件のメールアドレスが漏えい

 株式会社ディスコは8月1日、5月20日に公表した同社が運営する「キャリタス資格検定」のサーバへの不正アクセスについて第2報を発表した。

Django の Extract 関数および Trunc 関数にSQLインジェクションの脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Django の Extract 関数および Trunc 関数にSQLインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月12日、Django の Extract 関数および Trunc 関数における SQLインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

名古屋大学にブラインドSQLインジェクション、2,000件のメールアドレスが漏えいした可能性 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

名古屋大学にブラインドSQLインジェクション、2,000件のメールアドレスが漏えいした可能性

 国立大学法人東海国立大学機構 名古屋大学は6月28日、同学への不正アクセスによる個人情報の流出について発表した。

矢野経済研究所にSQLインジェクション攻撃、最大101,988件の会員情報が流出 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

矢野経済研究所にSQLインジェクション攻撃、最大101,988件の会員情報が流出

 株式会社矢野経済研究所は6月24日、不正アクセスによる個人情報漏えいについて発表した。

フジ・メディア・ホールディングス傘下のエフシージー総合研究所にSQLインジェクション攻撃、35,000件のメールアドレスが漏えい 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

フジ・メディア・ホールディングス傘下のエフシージー総合研究所にSQLインジェクション攻撃、35,000件のメールアドレスが漏えい

 株式会社フジ・メディア・ホールディングス傘下の株式会社エフシージー総合研究所は6月23日、5月24日に公表した不正アクセスによるメールアドレス漏えいについて、調査結果を発表した。

フジ・メディア・ホールディングス傘下のエフシージー総合研究所にSQLインジェクションによるフラッド攻撃、メールアドレスが漏えいの可能性 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

フジ・メディア・ホールディングス傘下のエフシージー総合研究所にSQLインジェクションによるフラッド攻撃、メールアドレスが漏えいの可能性

 株式会社フジ・メディア・ホールディングス傘下の株式会社エフシージー総合研究所は5月24日、不正アクセスによるメールアドレス漏えいの可能性について発表した。

ブランド製品企画開発のビーズにSQLインジェクション、23,000件のメールアドレス流出 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

ブランド製品企画開発のビーズにSQLインジェクション、23,000件のメールアドレス流出

 自社ブランド製品の企画や開発を行うビーズ株式会社は2月28日、不正アクセスによるメールアドレス流出の可能性について発表した。

日能研WebサイトにSQLインジェクション攻撃、28万件のメールアドレス流出 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

日能研WebサイトにSQLインジェクション攻撃、28万件のメールアドレス流出

 進学塾を運営する株式会社日能研は1月29日、同社Webサーバに外部から不正アクセスがあり、個人情報の一部が漏えいした可能性が判明したと発表した。

イシバシ楽器WebサーバにSQLインジェクション攻撃、約10万件の会員メールアドレスが流出 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

イシバシ楽器WebサーバにSQLインジェクション攻撃、約10万件の会員メールアドレスが流出

 株式会社石橋楽器店は1月11日、同社運営のWebサーバへの外部からの不正アクセスによるメールアドレス情報の一部漏えいの可能性について発表した。

西宮市のグループウェアにSQLインジェクション攻撃、不審メールを送信 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

西宮市のグループウェアにSQLインジェクション攻撃、不審メールを送信

 兵庫県西宮市は12月7日、庁内グループウェアへのサイバー攻撃について発表した。

翻訳ソフト販売ロゴヴィスタにSQLインジェクション攻撃、約12万8,000件の会員アドレスが流出 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

翻訳ソフト販売ロゴヴィスタにSQLインジェクション攻撃、約12万8,000件の会員アドレスが流出

翻訳ソフトや電子辞典を扱うロゴヴィスタ株式会社は9月24日、同社サーバに第三者から不正アクセスがあり、個人情報の流出が判明したと発表した。

日本ケミカルデータベースにSQLインジェクション攻撃、個人情報1,652件が流出 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

日本ケミカルデータベースにSQLインジェクション攻撃、個人情報1,652件が流出

日本ケミカルデータベース株式会社は7月13日、第三者からの不正アクセスがあり、同社が保有する顧客の個人情報が流出したと発表した。

サンリオWebサイトにSQLインジェクション攻撃、会員メールアドレスが流出 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

サンリオWebサイトにSQLインジェクション攻撃、会員メールアドレスが流出

株式会社サンリオエンターテイメントは6月5日、同社WebサイトにSQLインジェクションを利用した外部からの不正アクセスがあり、同社保有のピューロランドファンクラブ会員もしくは仮会員登録者の一部のメールアドレスが流出した可能性を確認したと発表した。

KonaWiki2にSQL インジェクションと任意のファイルのアップロードの脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

KonaWiki2にSQL インジェクションと任意のファイルのアップロードの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月13日、KonaWiki2 における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「せんたく便」にSQLインジェクション脆弱性突く不正アクセス、カード情報流出 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「せんたく便」にSQLインジェクション脆弱性突く不正アクセス、カード情報流出

株式会社ヨシハラシステムズは4月5日、同社が運営する「せんたく便」に第三者からの不正アクセスがあり、クレジットカード情報流出の可能性が判明したと発表した。

米Imperva「2020年における脆弱性の現状」公開、XSS最多 画像
調査・レポート・白書・ガイドライン
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

米Imperva「2020年における脆弱性の現状」公開、XSS最多

米国のサイバーセキュリティ企業Impervaは3月、「The State of Vulnerabilities in 2020(2020年における脆弱性の現状)」についてまとめたレポートを公開した。

WordPress 用プラグイン Paid Memberships Pro に SQL インジェクションの脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Paid Memberships Pro に SQL インジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月17日、WordPress 用プラグイン Paid Memberships Pro における SQL インジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

XOOPS用モジュールXooNIpsにSQLインジェクションはじめ複数の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

XOOPS用モジュールXooNIpsにSQLインジェクションはじめ複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月6日、XOOPS用モジュールXooNIpsの複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

WordPress用プラグインSimple Download MonitorにXSS、SQLインジェクションの脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

WordPress用プラグインSimple Download MonitorにXSS、SQLインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月21日、WordPress用プラグインSimple Download Monitorにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Advantech社のWebAccess/SCADAとR-SeeNetに脆弱性(JVN) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Advantech社のWebAccess/SCADAとR-SeeNetに脆弱性(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月16日、複数のAdvantech社製品の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

「フエルモール」不正アクセス続報、カード情報流出は94件に(ナカバヤシ) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「フエルモール」不正アクセス続報、カード情報流出は94件に(ナカバヤシ)

ナカバヤシ株式会社は6月3日、4月13日に公表した同社が運営する事務用品や文具、アルバムの通販サイト「フエルモール」にへの不正アクセスによる顧客情報の流出について続報を発表した。

「ヤマケイオンライン」システムリプレイス以前の会員データがダークウェブ上で取引(山と溪谷社) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「ヤマケイオンライン」システムリプレイス以前の会員データがダークウェブ上で取引(山と溪谷社)

山岳、自然等に関する雑誌・書籍の出版販売を行う株式会社山と溪谷社は4月23日、4月18日に公表した同社運営の「ヤマケイオンライン」( https://www.yamakei-online.com/ )の会員情報流出について続報を発表した。

WebサイトにSQLインジェクション攻撃、会員情報が流出(光言社) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

WebサイトにSQLインジェクション攻撃、会員情報が流出(光言社)

出版、映像企画や制作と販売を行う株式会社光言社は4月16日、同社が運営するWebサイトに不正アクセスがあり、登録情報が一部流出した可能性が判明したと発表した。

事務用品・文具・アルバム通販サイト「フエルモール」にSQLインジェクション攻撃(ナカバヤシ) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

事務用品・文具・アルバム通販サイト「フエルモール」にSQLインジェクション攻撃(ナカバヤシ)

ナカバヤシ株式会社は4月13日、同社が運営する事務用品や文具、アルバムの通販サイト「フエルモール」に不正アクセスがあり、顧客情報の流出が判明したと発表した。

WEBサイトに係るサーバにSQLインジェクション攻撃、DBから63,656人分の個人情報流出の可能性(釣りビジョン) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

WEBサイトに係るサーバにSQLインジェクション攻撃、DBから63,656人分の個人情報流出の可能性(釣りビジョン)

株式会社釣りビジョンは1月25日、同社が提供するWEBサイトに係るサーバに第三者からの不正アクセスがあり情報流出が流出した可能性があることが判明したと発表した。

ウェディングのペーパーアイテム販売「ココサブ」へ不正アクセス、メールアドレス27,916件流出可能性(麻田) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

ウェディングのペーパーアイテム販売「ココサブ」へ不正アクセス、メールアドレス27,916件流出可能性(麻田)

株式会社麻田は11月14日、同社が運営する結婚式招待状やウェディングのペーパーアイテムを販売する「ココサブ」のWebサイトが第三者から不正アクセスを受け、メールアドレス流出の可能性が判明したと発表した。

複数サイトの個人情報流出、データベース設定に問題あり(ひのでやエコライフ研究所) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

複数サイトの個人情報流出、データベース設定に問題あり(ひのでやエコライフ研究所)

有限会社ひのでやエコライフ研究所は6月30日、同社が管理している複数のサイトより個人情報の流出が判明したと発表した。

  1. 1
  2. 2
  3. 次
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×