News
「Apache Tomcat」の開発チームは、4月上旬にリリースしたアップデートで2件の脆弱性へ対処していたことを明らかにした。開発チームと米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)で、重要度の評価に大きな差が見られる。
2025年度は5月12日より参加者の応募受付をスタート。具体的には、セキュリティ分野に興味を持ち、将来同分野での活躍を目指す若年層向けの「セキュリティ・キャンプ2025 全国大会」をはじめ、全国大会の修了生を含め、より高度なカリキュラムを提供する「同ネクスト」、小中学生を対象とし、少人数クラスで実施する「同ジュニア」なども募集する。
みずほ信託銀行は、顧客情報が記載されたファイルを、メールで委託先事業者に誤送信したことを明らかにした。 同行によれば、4月16日に従業員間で顧客情報含むファイルをメールでやり取りする際、委託先であるコンサルティング事業者1社の従業員2人のメールアドレスが誤って宛先に含まれていたという。
PR TIMESは、同社の「プレスリリース配信サービス」がサイバー攻撃を受けたことを明らかにした。未発表のプレスリリースや個人情報など保有していた情報が外部へ流出した可能性がある。 同社によれば、2025年4月初旬以降、サイバー攻撃を受け、サーバが侵害されたもの。4月25日に不正なファイルを検知したことにより問題が発覚し、外部協力のもと調査を進めていた。
F5は現地時間2025年5月7日、四半期ごとの定例セキュリティアドバイザリを公開した。「F5OS」や「BIG-IP」に関連する12件の脆弱性へ対処したことを明らかにしている。 重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性はなく、2番目に高い「高(High)」とされる脆弱性は11件だった。
Cisco Systemsは現地時間2025年5月7日、セキュリティアドバイザリを公開し、「Cisco IOS XE」に実装されている無線LANコントローラの深刻な脆弱性を明らかにした。 「JSON Web ...
フィットネスクラブのアトリオドゥーエNextたまプラーザにおいて、レッスン予約システムが関係者により不正アクセスを受け、予約のキャンセルが発生したことを明らかにした。 同施設を運営する東急スポーツシステムによれば、同施設のレッスン予約システムで、3月17日に外部よりレッスンの予約がキャンセルされる問題が発生したという。
GitLabは現地時間2025年5月7日、セキュリティアップデート「GitLab 17.11.2」「同17.10.6」「同17.9.8」をリリースした。 「GitLab Community Edition(CE)」「Enterprise Edition(EE)」向けにセキュリティパッチをリリースしたもの。バグ報奨金プログラムを通じて報告された3件の脆弱性に対処した。
Splunkは、内部脅威や異常行動などを検知するユーザー行動分析ソリューション「Splunk User Behavior Analytics(UBA)」において複数の脆弱性を確認し、アップデートで修正したことを明らかにした。 現地時間2025年4月29日にセキュリティアドバイザリを公開し、サードパーティ製パッケージに起因する複数の脆弱性について明らかにしたもの。複数のコンポーネントが影響を受ける。
インターネットイニシアティブ(IIJ)は、2025年3月に同社サービスやバックボーンで観測したDDoS攻撃の状況を取りまとめた。攻撃件数は減少したが、100Gbps超の攻撃が4カ月ぶりに観測されている。
Googleは現地時間5月6日、同社ブラウザ「Chrome」のセキュリティアップデートをリリースした。 WindowsおよびmacOS向けに「Chrome 136.0.7103.93」「同136.0.7103.92」、Linux向けに「同136.0.7103.92」をリリースした。セキュリティに関する2件の修正を行ったという。
米当局では悪用が確認された脆弱性をリスト化し、米国内の行政機関へ対策を求めるとともに広く注意喚起を行っているが、日本のゴールデンウィーク期間中にあわせて10件の追加を行った。 米国土安全保障省のサイバーセキュリティインフラストラクチャセキュリティ庁(CISA)では、「悪用が確認された脆弱性カタログ(KEV)」を公開しているが、9日間で10件の脆弱性を追加した。
Some results have been hidden because they may be inaccessible to you
Show inaccessible results