Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ヘッドライン

「Foxit PDF Reader(旧Foxit Reader)」や「Foxit PDF Editor(旧Foxit PhantomPDF)」においてセキュリティ上の問題が判明した。最新版で修正されており、アップデートが呼びかけられている。 (2024/05/29)
Fortinetの「FortiSIEM」に判明している既知の脆弱性「CVE-2024-23108」について詳細が公開された。影響が大きく、未修正の場合は早急に対応が必要となる。 (2024/05/29)
Googleは、同社ブラウザ「Chrome」のセキュリティアップデートをリリースした。すでに脆弱性の悪用が確認されているという。 (2024/05/24)
「GitHub Enterprise Server(GHES)」に、管理者としてアクセスされるおそれがある深刻な脆弱性が明らかとなった。アップデートで修正されている。 (2024/05/23)

新着記事

2024/05/29
「Foxit PDF Reader」の警告画面に問題 - 悪用する攻撃も
情報公開で混乱招いた「FortiSIEM」の深刻な脆弱性 - PoCが公開に
ワクチン接種会場の医療従事者情報が流出、外部サービス経由で - 茨城県
通販サイトで個人情報流出の可能性、警察の連絡で発覚 - 長崎県物産振興協会
エレコム製無線LANルータに脆弱性 - ファームウェアの更新を
「Redmine」向けドキュメント管理プラグインに脆弱性
駐車施設付置届出書含むバックアップ用USBメモリが所在不明 - 川崎市
外部委託先などを対象としたセキュリティデューデリサービス
2024/05/28
実際に確認された巧妙な「ビジネスメール詐欺」 - IPAが事例集
図書館向け資料検索システム「VuFind」に複数の脆弱性
「個人情報を考える週間」がスタート - 啓発活動を展開
個情委見解受け再精査、個人情報流出の可能性ありと判断 - こころネット
macOSの既知脆弱性「CVE-2024-27842」に実証コード
「Ruby」のXMLパーサーライブラリにDoS攻撃受けるおそれ
Synology製監視カメラのファームウェアにサービス拒否の脆弱性
競技場観覧席で生徒名簿が強風で飛ばされ紛失 - 埼玉県
非当選者に誤ってプレゼント当選メール、別人の氏名も - ECC
2024/05/27
「MS Edge」もアップデート - 今月4度目のゼロデイ修正
バッファロー製ルータでボット感染が増加 - 脆弱なパスワード設定に起因か
「mixi」にPWリスト攻撃 - 2月から3月にかけて発生
児童相談所などが支援児童の住所を秘匿対象者に漏洩 - 横浜市
「Apache Flink」の既知脆弱性を狙った攻撃に注意
「国民のためのサイバーセキュリティサイト」がリニューアル
TP-Linkの監視カメラやネットワーク設定用アプリに脆弱性
小学校で児童の指導要録や転学届の紛失が判明 - 名古屋市
学童保育施設でメール誤送信、抽選結果に別人氏名 - 鎌倉市
先週注目された記事(2024年5月19日〜2024年5月25日)
2024/05/24
「Chrome」に今月4件目のゼロデイ脆弱性 - 悪用を確認
積水ハウスの会員サイトで個人情報流出 - 過去使用ページから
NetflixのOSS「Genie」に脆弱性 - アップデートを提供
第三者のYouTube動画に患者の電子カルテ情報 - 群大付属病院
約3割が過去3年間にサイバー攻撃の被害経験 - ランサムは3.8%
活用進む「AI」、攻撃者側より対策側に多くの恩恵との声も
サーバ運用監視ソフト「Cacti」にアップデート - 複数脆弱性を修正
「IBM Security Guardium」に複数脆弱性 - パッチの適用を
学校施設開放の鍵貸出簿が強風で飛散、一部未回収 - 葉山町
中学校で災害時に用いる個人票1クラス分が所在不明に - 二宮町
オンラインマラソンの案内メールで誤送信 - 袋井市スポーツ協会
2024年05月の記事一覧へ