Weekly Report: 複数のFortinet製品に脆弱性
複数のFortinet製品に脆弱性
2025.01.22 JPCERT/CC注意喚起
Weekly Report: ワイズ製STEALTHONE D220/D340/D440に複数の脆弱性
ワイズ製STEALTHONE D220/D340/D440に複数の脆弱性
2025.01.22 JPCERT/CC注意喚起
Weekly Report: 複数のマイクロソフト製品に脆弱性
複数のマイクロソフト製品に脆弱性
2025.01.22 JPCERT/CC注意喚起
「快活CLUB」に不正アクセス 会員の個人情報が一部漏えいか
漫画喫茶「快活CLUB」を運営する快活フロンティアは、同社のサーバが外部からの不正アクセスを受け、個人情報が一部漏えいした可能性があると公表した。
2025.01.21 ITmedia NEWS セキュリティ
クレカ情報7000件不正入手か、自作プログラムで違法収集疑い 高校生逮捕
自作のプログラムを使って他人のクレジットカード情報を不正に入手したとして、京都府警などは不正アクセス禁止法と割賦販売法違反容疑で、神奈川県伊勢原市の高校生の男子生徒(17)を逮捕し
2025.01.21 ITmedia NEWS セキュリティ
期間限定のWebサイト、DNS設定をそのままにしていない? サブドメインを乗っ取られるリスク JPRSが注意喚起
期間限定のWebサイト、DNS設定をそのままにしていないか?──.jpドメインのレジストリである日本レジストリサービス(JPRS)は、サブドメインの管理方法に関する注意喚起を発表し
2025.01.21 ITmedia NEWS セキュリティ
Tunnelingプロトコルの安全でない実装(GRE/IPIP/4in6/6in4)
DistriNet-KU Leuvenリサーチグループの研究者によって、任意の送信元からのIPIP、GRE、4in6または6in4トラフィックを受け入れてしまう多くのインターネット
2025.01.21 JVN
FortiWebにおけるSQLインジェクションの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 本脆弱性は、以下のバージョンで修正されています。 FortiWeb バージョン 7.6.2以
2025.01.21 JVN
ランサム攻撃でマイナンバーや健診結果など暗号化被害 住宅設備商社のソーゴー
ソーゴーがランサムウェア攻撃を受け、過去に勤務していた人のマイナンバーや健康診断結果などが暗号化されていることを確認。
2025.01.20 ITmedia NEWS セキュリティ
コンテナセキュリティにおけるMITRE ATT&CKの活用:情報提供と関連付けによる新たな保護戦略
コンテナイメージの導入前にスキャンの実施:コンテナイメージを導入する前段階で対象のイメージに脆弱性、シークレット、マルウェアが内在するかどうかを精査します。この機能はDevOpsワ
2025.01.20 トレンドマイクロ セキュリティブログ