ScanNetSecurity

2026.08.18(火)

新着順 記事一覧

Langflow の files API における任意のファイルが作成可能となるパストラバーサルの脆弱性(Scan Tech Report) 画像

Langflow の files API における任意のファイルが作成可能となるパストラバーサルの脆弱性(Scan Tech Report)

脆弱性と脅威
REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響 画像

REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響

インシデント・事故
RIZAP「APORITOオンラインストア」に不正アクセス、カード情報が外部流出した可能性 画像

RIZAP「APORITOオンラインストア」に不正アクセス、カード情報が外部流出した可能性

インシデント・事故
丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性 画像

丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性

インシデント・事故
「インク革命」に不正アクセス、24,166名のカード情報が漏えいした可能性 画像

「インク革命」に不正アクセス、24,166名のカード情報が漏えいした可能性

インシデント・事故
名鉄協商へのランサムウェア攻撃、中電不動産の顧客情報 約4,000件が漏えいした可能性 画像

名鉄協商へのランサムウェア攻撃、中電不動産の顧客情報 約4,000件が漏えいした可能性

インシデント・事故
ユーザー認証機能の設計・実装に脆弱性 ~「デュエル・マスターズ サポートアプリ」で個人情報を閲覧される可能性 画像

ユーザー認証機能の設計・実装に脆弱性 ~「デュエル・マスターズ サポートアプリ」で個人情報を閲覧される可能性

インシデント・事故
愛媛県庁がSASE全面採用で「β’モデル」へ移行 ~ ネットワンとSCSKセキュリティが受注 画像

愛媛県庁がSASE全面採用で「β’モデル」へ移行 ~ ネットワンとSCSKセキュリティが受注

製品・サービス・業界動向
世界40ヶ国・4,000名が参加するサイバー防衛演習「Locked Shields 2026」にGMOイエラエが参戦 画像

世界40ヶ国・4,000名が参加するサイバー防衛演習「Locked Shields 2026」にGMOイエラエが参戦

製品・サービス・業界動向
VPN依存からの脱却 ~ HENNGE One が新製品「Mesh Network」含む新プラン発表 画像

VPN依存からの脱却 ~ HENNGE One が新製品「Mesh Network」含む新プラン発表

製品・サービス・業界動向
HENNGE、「第2回 IT・情シス DXPO」で HENNGE One を出展 ~ ウルトラヒーロー限定ノベルティも配布 画像

HENNGE、「第2回 IT・情シス DXPO」で HENNGE One を出展 ~ ウルトラヒーロー限定ノベルティも配布

研修・セミナー・カンファレンス
8 / 20・21開催「IT・情シス DXPO 東京 2026 夏」にエーアイセキュリティラボが出展 登壇 画像

8 / 20・21開催「IT・情シス DXPO 東京 2026 夏」にエーアイセキュリティラボが出展 登壇

研修・セミナー・カンファレンス
兵庫県「さわやか提案箱」の提案者92人の個人情報が閲覧可能に ~ 公文書公開のPDF作成手順に誤り 画像

兵庫県「さわやか提案箱」の提案者92人の個人情報が閲覧可能に ~ 公文書公開のPDF作成手順に誤り

インシデント・事故
連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック 画像

連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック

インシデント・事故
テレビ朝日メディアプレックスに不正アクセス、マイナンバー含む従業員情報が漏えいした可能性 画像

テレビ朝日メディアプレックスに不正アクセス、マイナンバー含む従業員情報が漏えいした可能性

インシデント・事故
アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定 画像

アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

インシデント・事故
イエラエと Flatt のエンジニアが参加するチーム Blue Water が DEF CON 34 CTF Finals でついに世界 1 位獲得 画像

イエラエと Flatt のエンジニアが参加するチーム Blue Water が DEF CON 34 CTF Finals でついに世界 1 位獲得

製品・サービス・業界動向
GMOサイバーセキュリティ byイエラエ「地方公共団体向けペネトレーションテスト・パッケージ」の提供 画像

GMOサイバーセキュリティ byイエラエ「地方公共団体向けペネトレーションテスト・パッケージ」の提供

製品・サービス・業界動向
ECプラットフォーム「Opencart」にディレクトリトラバーサルの脆弱性 画像

ECプラットフォーム「Opencart」にディレクトリトラバーサルの脆弱性

脆弱性と脅威
Tenable、セキュリティ担当者向けの無料AIコミュニティ「CyberAgents Exchange」公開 画像

Tenable、セキュリティ担当者向けの無料AIコミュニティ「CyberAgents Exchange」公開

製品・サービス・業界動向
以前に発送した宛名ラベルを誤って貼付 ~ 行政文書の開示に係る関係書類の誤送付 画像

以前に発送した宛名ラベルを誤って貼付 ~ 行政文書の開示に係る関係書類の誤送付

インシデント・事故
もっと見る
PageTop

人気記事

  1. アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

    アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

  2. 「インク革命」に不正アクセス、24,166名のカード情報が漏えいした可能性

    「インク革命」に不正アクセス、24,166名のカード情報が漏えいした可能性

  3. RIZAP「APORITOオンラインストア」に不正アクセス、カード情報が外部流出した可能性

    RIZAP「APORITOオンラインストア」に不正アクセス、カード情報が外部流出した可能性

  4. REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響

    REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響

  5. 丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性

    丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性

  6. ファイブフォックスのサーバがランサムウェア感染の可能性、通常のセキュリティ調査過程で発覚

    ファイブフォックスのサーバがランサムウェア感染の可能性、通常のセキュリティ調査過程で発覚

  7. GMOサイバーセキュリティ byイエラエ「地方公共団体向けペネトレーションテスト・パッケージ」の提供

    GMOサイバーセキュリティ byイエラエ「地方公共団体向けペネトレーションテスト・パッケージ」の提供

  8. 防衛省がリチェルカセキュリティを9ヶ月間 指名停止

    防衛省がリチェルカセキュリティを9ヶ月間 指名停止

  9. 名鉄協商へのランサムウェア攻撃、中電不動産の顧客情報 約4,000件が漏えいした可能性

    名鉄協商へのランサムウェア攻撃、中電不動産の顧客情報 約4,000件が漏えいした可能性

  10. 「スマイルサーバ」で不正アクセスの痕跡、復旧までに長期間を要する見込み

    「スマイルサーバ」で不正アクセスの痕跡、復旧までに長期間を要する見込み

  11. 連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック

    連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック

  12. サポート詐欺の電話番号「010」で始まる国際電話番号利用手口も

    サポート詐欺の電話番号「010」で始まる国際電話番号利用手口も

  13. 兵庫県「さわやか提案箱」の提案者92人の個人情報が閲覧可能に ~ 公文書公開のPDF作成手順に誤り

    兵庫県「さわやか提案箱」の提案者92人の個人情報が閲覧可能に ~ 公文書公開のPDF作成手順に誤り

  14. VPN依存からの脱却 ~ HENNGE One が新製品「Mesh Network」含む新プラン発表

    VPN依存からの脱却 ~ HENNGE One が新製品「Mesh Network」含む新プラン発表

  15. ユーザー認証機能の設計・実装に脆弱性 ~「デュエル・マスターズ サポートアプリ」で個人情報を閲覧される可能性

    ユーザー認証機能の設計・実装に脆弱性 ~「デュエル・マスターズ サポートアプリ」で個人情報を閲覧される可能性

  16. IPAが中小企業のセキュリティ対策を支援、セミナー共催や講師を無償派遣

    IPAが中小企業のセキュリティ対策を支援、セミナー共催や講師を無償派遣

  17. リチェルカセキュリティが防衛装備庁から指名停止

    リチェルカセキュリティが防衛装備庁から指名停止

  18. 愛媛県庁がSASE全面採用で「β’モデル」へ移行 ~ ネットワンとSCSKセキュリティが受注

    愛媛県庁がSASE全面採用で「β’モデル」へ移行 ~ ネットワンとSCSKセキュリティが受注

  19. ドメイン名“死後”の世界 ~ 使い終わったドメインの 1 年間の観測成果

    ドメイン名“死後”の世界 ~ 使い終わったドメインの 1 年間の観測成果

  20. ニチレイロジグループへの不正アクセスに起因するシステム障害、KFC店舗への食材納品に影響

    ニチレイロジグループへの不正アクセスに起因するシステム障害、KFC店舗への食材納品に影響

  21. 世界40ヶ国・4,000名が参加するサイバー防衛演習「Locked Shields 2026」にGMOイエラエが参戦

    世界40ヶ国・4,000名が参加するサイバー防衛演習「Locked Shields 2026」にGMOイエラエが参戦

  22. Check Point Software Technologies社のUTM製品に不適切な認証の脆弱性、6月上旬には悪用の試行が増加

    Check Point Software Technologies社のUTM製品に不適切な認証の脆弱性、6月上旬には悪用の試行が増加

  23. メール誤送信後に隠蔽を行った25歳職員を懲戒処分(川崎市)

    メール誤送信後に隠蔽を行った25歳職員を懲戒処分(川崎市)

  24. 防犯カメラの映像中から不要物体をリアルタイムに消去、プライバシー保護の解決策にも有効

    防犯カメラの映像中から不要物体をリアルタイムに消去、プライバシー保護の解決策にも有効

  25. リース契約満了により返却したHDDの盗難、リース会社と委託会社に対し3か月の指名停止措置に(神奈川県)

    リース契約満了により返却したHDDの盗難、リース会社と委託会社に対し3か月の指名停止措置に(神奈川県)

  26. CrowdStrike Blog:ランサムウェアの進化は企業を悩ませていますが、CrowdStrikeの保護機能は決して揺らぎません

    CrowdStrike Blog:ランサムウェアの進化は企業を悩ませていますが、CrowdStrikeの保護機能は決して揺らぎません

  27. 今日もどこかで情報漏えい 第3回「クレジットカード情報漏えい顛末記」

    今日もどこかで情報漏えい 第3回「クレジットカード情報漏えい顛末記」

  28. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  29. 駿河屋.JP への不正アクセス、30,431 件のカード情報漏えいの可能性

    駿河屋.JP への不正アクセス、30,431 件のカード情報漏えいの可能性

  30. AeyeScan blog 第12回「Googleグループで発見した50件の個人情報漏えい追跡調査:事例から見える組織セキュリティの課題」

    AeyeScan blog 第12回「Googleグループで発見した50件の個人情報漏えい追跡調査:事例から見える組織セキュリティの課題」

PageTop