セキュリティニュース

セキュリティニュース

Reactに重大な脆弱性、Next.js等にも影響…至急アップデートを

12月3日(現地時間)、JavaScriptライブラリー「React(React.js)」開発元より、Reactに脆弱性「CVE2025-55182」が存在することが発表され、セキュリティアップデートがリリースされています。
セキュリティニュース

ルーター・VPN機器の脆弱性・設定不備を突くネットワーク貫通型攻撃… IPA注意喚起

10月31日(日本時間)、IPAより、家庭用ルーターやIoTルーター、VPN機器等ネットワークの境界上にある機器を狙う「ネットワーク貫通型攻撃」および機器を踏み台とする「ORB(Operational Relay Box)」に関する注意喚起が出されています。
セキュリティニュース

県Webサイト掲載のExcelファイルに非表示のシート、個人情報366人分流出か

10月9日(日本時間)、新潟県庁より、同県Webサイト上に掲載されたExcelファイルに個人情報が含まれていたと発表されました。
セキュリティニュース

エクスプローラーのアドレスバーから不正なスクリプト入力… 「ClickFix」の亜種「FileFix」に注意喚起

11月10日(現地時間)、セキュリティ企業のKaspersky社より、いわゆる「ClickFix」攻撃の亜種が確認されたとして注意喚起が出されています。
セキュリティニュース

国内500件近くの屋内・敷地内防犯カメラ映像が公開状態に…トレンド マイクロ他調査

11月4日(日本時間)、読売新聞より、日本国内の屋内・敷地内設置の「ネットワークカメラ」に外部から接続し、映像が閲覧可能な状態となっていたと報じられています。
セキュリティニュース

電車内広告のQRコードから不審な文書へ…広告元の大学が注意喚起

10月20日(日本時間)頃、X(旧Twiter)上において、京王線車内等に掲示された広告のQRコードから不審なPDFの表示に誘導されたとする報告がありました。
セキュリティニュース

大手2社で相次いでランサムウェア感染…システム障害で物流等に影響

9月末以降、大手企業2社が相次いでランサムウェア感染によるシステム障害の被害を受け、注文の受注・商品の出荷といった物流等で影響が出ています。
セキュリティニュース

Microsoft月例のセキュリティアップデート…Windows10他サポート終了

10月15日(日本時間)、マイクロソフト(以下・MS)より、Windows・Office等同社製品に対する月例のセキュリティアップデートがリリースされています。
セキュリティニュース

著作権侵害通知を騙るマルウェア拡散メール…IIJが注意喚起

10月7日(日本時間)、IIJ社より、著作権侵害通知を装った攻撃メールを8月末頃から複数観測しているとして注意喚起が出されています。
セキュリティニュース

PayPayから「パスワードリセットのお知らせ」メール、本物でも身に覚 えなければ触らないで

9月25日(日本時間)、PayPayより、「第三者のパスワード再発行操作により、身に覚えのないパスワードリセット通知が届く事象を検知」しているとして、X(旧Twitter)上で注意喚起が出されています。
セキュリティニュース

関西万博チケット、不正アクセスによる第三者への譲渡事例が報じられる

9月15日以降(日本時間)、複数メディアにおいて、大阪・関西万博の電子チケットが、不正アクセスにより第三者に譲渡される事例が確認されたと報じられています。
セキュリティニュース

総務省よりフィッシングメール対策強化要請…生成AIによる巧妙化懸念

9月1日(日本時間)、総務省より、電気通信事業者に対しフィッシングメール対策の強化を行うよう、4事業者団体(電気通信事業者協会・テレコムサービス協会・日本インターネットプロバイダー協会・日本ケーブルテレビ連盟)を通じて要請したことが発表されました