Sign up to save your podcastsEmail addressPasswordRegisterOrContinue with GoogleAlready have an account? Log in here.
January 14Apache Struts 2 に XML 検証の欠如の脆弱性独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月14日、Apache Struts 2におけるXML検証の欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。1 minPlay
January 14RMT 利用経験者 9 % ~ オンラインゲームの利用におけるトラブル調査一般財団法人日本サイバー犯罪対策センター(JC3)は12月25日、オンラインゲームの利用におけるトラブル調査の最終報告を発表した。1 minPlay
January 1427.6 % → 49.5 % ~ 不正被害が多いことを理由にクレジットカード決済手数料の値上げ交渉されたオンラインショップ大幅増かっこ株式会社は12月24日、EC事業者の不正被害や対策に関する実態調査の結果を発表した。1 minPlay
January 142 / 10 開催ウェビナー「金融業界のガイドラインアップデートから読み取るメール対策」に HENNGE 登壇HENNGE株式会社は12月22日、2026年2月10日に開催されるウェビナー「金融業界のガイドラインアップデートから読み取るメール対策」に同社が登壇すると発表した。1 minPlay
January 132025年総括 ほか [Scan PREMIUM Monthly Executive Summary 2025年12月度]まず、米ジェン・デジタル社は、ロシアの Gamaredon と北朝鮮の Lazarus が「共通のインフラ」を利用していることを指摘し、両者が協調した活動の可能性を報告しました。これらからは、中露朝における APT の関係性が、従来の地政学的同盟構造では整理しきれない段階に入り、協力と競合が折り重なりあう多層性を帯びていることが読み取れます。1 minPlay
January 13フィッシングメールは DMARC だけではなくならない 今だからこそ見直したい SPF の設定不備中島氏は「DMARC が普及すればフィッシングメールはなくなるかというと、答えはもちろんノーです」「DMARC さえパスしていれば OK ではないという時代が来ており、注意が必要です」とした。中島氏の見るところ、攻撃者は、+all や不適切な exists のように SPF 設定に不備があるドメインを常に探索し、見つかればすかさず悪用して堂々と SPF をパスしてフィッシングメールを送信している。1 minPlay
January 13日本社宅サービスのメールヘッダ情報が漏えいした可能性 ~ TOKAIコミュニケーションズのメールサービスに不正アクセス日本社宅サービス株式会社は12月23日、同社が利用するメールシステムへの不正アクセスについて発表した。1 minPlay
January 13徳島大学病院に不正アクセス、16,945 件の患者情報が漏えいした可能性徳島大学病院は12月22日、外部からの不正アクセスによる個人情報漏えいの可能性について発表した。1 minPlay