SQLインジェクション(3 ページ目) | ScanNetSecurity
2025.02.28(金)

SQLインジェクション(3 ページ目)

Advantech社のWebAccess/SCADAとR-SeeNetに脆弱性(JVN) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Advantech社のWebAccess/SCADAとR-SeeNetに脆弱性(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月16日、複数のAdvantech社製品の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

「フエルモール」不正アクセス続報、カード情報流出は94件に(ナカバヤシ) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「フエルモール」不正アクセス続報、カード情報流出は94件に(ナカバヤシ)

ナカバヤシ株式会社は6月3日、4月13日に公表した同社が運営する事務用品や文具、アルバムの通販サイト「フエルモール」にへの不正アクセスによる顧客情報の流出について続報を発表した。

「ヤマケイオンライン」システムリプレイス以前の会員データがダークウェブ上で取引(山と溪谷社) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「ヤマケイオンライン」システムリプレイス以前の会員データがダークウェブ上で取引(山と溪谷社)

山岳、自然等に関する雑誌・書籍の出版販売を行う株式会社山と溪谷社は4月23日、4月18日に公表した同社運営の「ヤマケイオンライン」( https://www.yamakei-online.com/ )の会員情報流出について続報を発表した。

WebサイトにSQLインジェクション攻撃、会員情報が流出(光言社) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

WebサイトにSQLインジェクション攻撃、会員情報が流出(光言社)

出版、映像企画や制作と販売を行う株式会社光言社は4月16日、同社が運営するWebサイトに不正アクセスがあり、登録情報が一部流出した可能性が判明したと発表した。

事務用品・文具・アルバム通販サイト「フエルモール」にSQLインジェクション攻撃(ナカバヤシ) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

事務用品・文具・アルバム通販サイト「フエルモール」にSQLインジェクション攻撃(ナカバヤシ)

ナカバヤシ株式会社は4月13日、同社が運営する事務用品や文具、アルバムの通販サイト「フエルモール」に不正アクセスがあり、顧客情報の流出が判明したと発表した。

WEBサイトに係るサーバにSQLインジェクション攻撃、DBから63,656人分の個人情報流出の可能性(釣りビジョン) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

WEBサイトに係るサーバにSQLインジェクション攻撃、DBから63,656人分の個人情報流出の可能性(釣りビジョン)

株式会社釣りビジョンは1月25日、同社が提供するWEBサイトに係るサーバに第三者からの不正アクセスがあり情報流出が流出した可能性があることが判明したと発表した。

ウェディングのペーパーアイテム販売「ココサブ」へ不正アクセス、メールアドレス27,916件流出可能性(麻田) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

ウェディングのペーパーアイテム販売「ココサブ」へ不正アクセス、メールアドレス27,916件流出可能性(麻田)

株式会社麻田は11月14日、同社が運営する結婚式招待状やウェディングのペーパーアイテムを販売する「ココサブ」のWebサイトが第三者から不正アクセスを受け、メールアドレス流出の可能性が判明したと発表した。

複数サイトの個人情報流出、データベース設定に問題あり(ひのでやエコライフ研究所) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

複数サイトの個人情報流出、データベース設定に問題あり(ひのでやエコライフ研究所)

有限会社ひのでやエコライフ研究所は6月30日、同社が管理している複数のサイトより個人情報の流出が判明したと発表した。

ショッパークラブ会員情報流出の調査結果公表(三菱地所・サイモン) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

ショッパークラブ会員情報流出の調査結果公表(三菱地所・サイモン)

三菱地所・サイモン株式会社は6月7日、本年4月7日、14日に公表した同社が運営するメールマガジン会員組織「ショッパークラブ」会員情報の流出に関する調査結果を発表した。

SQLインジェクション攻撃で登録情報が流出、被害が約57万件に拡大(MS&Consulting) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

SQLインジェクション攻撃で登録情報が流出、被害が約57万件に拡大(MS&Consulting)

株式会社MS&Consultingは6月1日、5月14日に公開した同社が運営するミステリーショッピングリサーチのWebサイトへの不正アクセスについての続報を発表した。

WAF設定の誤りを突きSQLインジェクション攻撃、登録情報が流出の可能性(MS&Consulting) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

WAF設定の誤りを突きSQLインジェクション攻撃、登録情報が流出の可能性(MS&Consulting)

株式会社MS&Consultingは5月14日、同社が運営するミステリーショッピングリサーチのWebサイトに不正アクセスがあり登録情報が一部流出した可能性があることが判明したと発表した。

SQLインジェクション脆弱性を突いた不正アクセスで個人情報2,728件が流出(InterFM897) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

SQLインジェクション脆弱性を突いた不正アクセスで個人情報2,728件が流出(InterFM897)

株式会社InterFM897は5月17日、同社のWebサーバへの不正アクセスによる個人情報が抜き取られたことが判明したと発表した。

SQLインジェクションの脆弱性が放置されていないか、再点検を呼びかけ(IPA) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SQLインジェクションの脆弱性が放置されていないか、再点検を呼びかけ(IPA)

IPAは、「SQLインジェクションをはじめとしたウェブサイトの脆弱性の再点検と速やかな改修を」とする注意喚起を発表した。

銀行、Webサイトのメガハックで100万アカウントがリーク〜(シェル)コマンドで地獄へ真っ逆さま(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

銀行、Webサイトのメガハックで100万アカウントがリーク〜(シェル)コマンドで地獄へ真っ逆さま(The Register)

セキュリティ企業Impervaによる今回のハッキングの分析で、漏洩の大部分がSQLインジェクション攻撃を利用して行われたことが分かった。

「Enspire eClient」にSQLインジェクションの脆弱性(JVN) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

「Enspire eClient」にSQLインジェクションの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月28日、「Enspire」のWebインタフェースである「Enspire eClient」にSQLインジェクションの脆弱性が存在すると「Japan Vulnerab

情報漏えい対策などに有効なデータベースセキュリティ製品を発売(日本オラクル) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

情報漏えい対策などに有効なデータベースセキュリティ製品を発売(日本オラクル)

日本オラクル株式会社は10月18日、同社のデータベースセキュリティ製品「Oracle Database Firewall」日本語版を11月9日より提供開始すると発表した。本製品は、SQLインジェクションなどインターネットを経由した不正アクセスや、組織の内部関係者による不正行為から機密

ゲーム通販サイト「CLUB HOBi」に不正アクセス、個人情報漏えいの可能性(ホビボックス) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

ゲーム通販サイト「CLUB HOBi」に不正アクセス、個人情報漏えいの可能性(ホビボックス)

ホビボックス株式会社は10月11日、同社が運営する「CLUB HOBi」のサーバが不正アクセスによる攻撃を受け、顧客情報の一部が不正に閲覧、取得された可能性があると発表した。これは10月4日7時55分から9時30分にかけて、CLUB HOBiのデータベースサーバに大量かつ断続的なS

「EC-CUBE」に個人情報漏えいの脆弱性、ユーザにアップデートを呼びかけ(IPA) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

「EC-CUBE」に個人情報漏えいの脆弱性、ユーザにアップデートを呼びかけ(IPA)

独立行政法人 情報処理推進機構(IPA)は10月14日、株式会社ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」の脆弱性について注意喚起を発表した。EC-CUBEには、データベースを操作する際の処理の問題が原因で、SQLインジェクションの脆

「OneOrZero AIMS」に認証回避とSQLインジェクションの脆弱性(JVN) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

「OneOrZero AIMS」に認証回避とSQLインジェクションの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月14日、OneOrZeroが提供するエンタープライズ向け生産性向上ツール「OneOrZero AIMS(Action & Information Management System

コラム:サイバー攻撃と新幹線事故、面子を重視し技術を軽視する中国社会(Far East Research) 画像
国際
ScanNetSecurity
ScanNetSecurity

コラム:サイバー攻撃と新幹線事故、面子を重視し技術を軽視する中国社会(Far East Research)

8月11日に筆者が寄稿した記事 「「中国はサイバー攻撃の世界最大の被害国」、新華社が報道(Far East Research)」 についてコメントを付しておきたい。

グループウェア「Aipo」にCSRFやSQLインジェクションの脆弱性(JVN) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

グループウェア「Aipo」にCSRFやSQLインジェクションの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月16日、株式会社エイムラックが提供する、スケジューラや社内ブログ等の機能を持つグループウェア「Aipo」に複数の脆弱性が存在す

  1. 1
  2. 2
  3. 3
  4. 4
Page 3 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×