セキュリティニュース

セキュリティニュースの記事一覧

ロケットボーイズが運営するセキュリティのニュースサイト「セキュリティ対策Lab」は情報セキュリティ・サイバーセキュリティに関する脆弱性や個人情報漏えい、個人情報流出のニュースを記載しています。

ヴァルカナイズ・ロンドン オンラインストア、不正アクセスで個人情報・カード情報が流出の恐れ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

BLBG株式会社が運営する「ヴァルカナイズ・ロンドン オンラインストア」で、第三者による不正アクセスが発生し、お客様の個人情報(336件)およびクレジットカード...

投稿日時:

更新日時:

レンタルwifi「カシモバ」で不正アクセス-クレジットカード情報流出の可能性、利用者が取るべき対応

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

レンタルwifi「カシモバ」を運営する株式会社ヒッツカンパニーで、外部からの不正アクセスが発生し、一部利用者のクレジットカード情報等が流出した可能性が公表されま...

投稿日時:

更新日時:

OpenVPN 2.7系プレリリースに高リスク脆弱性(CVE-2025-10680-悪意あるDNS設定でクライアント側スクリプト実行の恐れ、

セキュリティニュース情報セキュリティ脆弱性のニュース

OpenVPNプロジェクトは、2.7_alpha1〜2.7_beta1 のプレリリース版に、クライアント側で任意コマンドが実行され得る高深刻度の脆弱性 CVE-...

投稿日時:

更新日時:

WordPressの人気 プラグイン LiteSpeed cacheで脆弱性、700万サイトに影響(CVE-2025-12450)

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPress向けプラグイン「LiteSpeed Cache」に、URL経由でスクリプトを実行される反射型クロスサイトスクリプティング(Reflected ...

投稿日時:

更新日時:

ケーブルテレビ可児、番組編集ネットワークにランサムウェア被害

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社ケーブルテレビ可児(CTK)は2025年10月28日、10月27日(月)13時30分ごろに自社ネットワークでランサムウェアによるサイバー攻撃を確認したと...

投稿日時:

更新日時:

特権IDは王国の鍵-Googleが特権アカウント監視ガイドを公表

セキュリティニュース情報セキュリティ

Google傘下のMandiantが公開した「Keys to the Kingdom: A Defender’s Guide to Privileged Acc...

投稿日時:

更新日時:

ローレルバンクマシンのJijillaへの不正アクセスで広島銀行が情報流出の可能性を発表

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

広島銀行は2025年10月29日、2020年度および2021年度に実施した「お客さま満足度調査」に関し、データ入力業務の再委託先が使用していた入力補助ツールが不...

投稿日時:

更新日時:

VSCodeの拡張機能を標的とするサイバー攻撃-12件の悪性コンポーネントを確認

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

2025年10月HelixGuardの調査で開発者向けに広く普及する VSCode の拡張マーケットプレイス(Microsoft VSCode Marketpl...

投稿日時:

更新日時:

投稿日時:

更新日時:

Google、Chrome 142 安定版公開-20件の脆弱性修正

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年10月28日、Chrome 142 は順次ロールアウトで20件の脆弱性を修正しました。 リリース概要 Chrome 142 は順次ロールアウトで、Li...

投稿日時:

更新日時:

Google、2026年10月からChromeのHTTPSをデフォルトに-公開サイトのHTTP初回アクセスで警告

セキュリティニュース情報セキュリティ

Googleは2025年10月28日、Chromeの既定設定として「Always Use Secure Connections(常に安全な接続を使用)」を有効化...

投稿日時:

更新日時:

偽求人キャンペーンで広告・マーケ人材を狙うサイバー攻撃 GoogleがUNC6229の手口を分析・対策を実施

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

Google Threat Intelligence Group(GTIG)は、ベトナム拠点とみられる金銭目的の攻撃クラスタが、正規の求人・フリーランス募集を装...

投稿日時:

更新日時:

Apache Tomcat、URL書き換え回避など3件の脆弱性を修正-CVE-2025-55752は条件次第でRCEの恐れ

セキュリティニュース情報セキュリティ脆弱性のニュース

Apache Software Foundation は Tomcat 9/10/11 系向けに複数のセキュリティ更新を公開しました。 今回公表されたのは CV...

投稿日時:

更新日時:

Python ソフトウェア財団、DEI 排除条項の懸念から150万ドル(約2億2,000万円)助成を辞退-PyPI強化計画は白紙に

セキュリティニュース情報セキュリティ

Python Software Foundation(PSF)は2025年10月27日、米国立科学財団(NSF)のオープンソース・エコシステムの安全・セキュリテ...

投稿日時:

更新日時:

ランサムウェア グループへの身代金 支払い率が急落、一方 内通者による脅威リスクも

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向個人情報漏洩のニュース情報セキュリティ

セキュリティ企業Covewareのレポートでは世界的にランサムウェアグループへの身代金支払い率は低下している事が示唆されていますが、一方でグループが標的企業の内...

投稿日時:

更新日時:

JA会津よつば子会社で葬儀代金の水増し着服 約1,000万円か

セキュリティニュース内部不正のニュース

2025年10月29日、福島県会津若松市のJA会津よつばの子会社「㈱JA会津よつば総合サービス」で、30代の男性社員が葬儀代金を水増し請求し、実際に受け取った代...

投稿日時:

更新日時:

ローレルバンクマシンのJijillaへの不正アクセスで東洋証券が情報流出の可能性を発表

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

東洋証券株式会社(本社:東京都中央区、代表取締役社長:小川憲洋)は2025年10月29日、2020年度に実施した「お客さま満足度についてのアンケート」に関し、外...

投稿日時:

更新日時:

アスクル、ランサムウェアによるサイバー攻撃 被害後に限定出荷を開始

セキュリティニュースランサムウェア 被害の注意喚起情報セキュリティ

アスクル株式会社は2025年10月29日、同社システムがランサムウェアに感染後に、医療機関・介護施設を含む一部顧客に対して、倉庫管理システムを使わない手運用によ...

投稿日時:

更新日時:

電通の海外子会社 Merkle(マークル)で不正アクセスなどのインシデント発生-クライアント・取引先・従業員関連ファイルの持ち出しを確認、通知を開始

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年10月、電通グループは、海外事業でCX(顧客体験)領域を担う米国子会社 Merkle のネットワークの一部でサイバーインシデントが発生したことを公表し...

投稿日時:

更新日時: