セキュリティニュース

セキュリティニュースの記事一覧

ロケットボーイズが運営するセキュリティのニュースサイト「セキュリティ対策Lab」は情報セキュリティ・サイバーセキュリティに関する脆弱性や個人情報漏えい、個人情報流出のニュースを記載しています。

Google、Chromeのサンドボックス脱出の脆弱性 発見者へ25万ドル(約3,675万円)の報奨

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleは、ChromeのMojo/ipcz処理に起因するサンドボックス脱出の脆弱性(CVE-2025-4609)を修正し、報告者の研究者“Micky”に2...

投稿日時:

更新日時:

投稿日時:

更新日時:

WordPressのプラグイン WPformsなどに深刻な脆弱性-7万超のサイトに影響

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年8月12日、Wordfence社は、WordPressの人気プラグイン「Database for Contact Form 7, WPforms, E...

投稿日時:

更新日時:

NECがFacebook上のなりすましアカウントに注意喚起-代表取締役社長の偽アカウントが複数確認

セキュリティニュース情報セキュリティ

NEC(日本電気株式会社)は、2025年8月14日にFacebook上で同社代表取締役社長 兼 CEO 森田隆之氏を装った偽アカウントが複数確認されているとして...

投稿日時:

更新日時:

ディーラーポータルの欠陥で大手自動車メーカーの顧客・車両情報の閲覧可能に

セキュリティニュース

大手自動車メーカー(社名非公表)のオンライン・ディーラーポータルに複数の脆弱性が見つかり、管理者権限の不正取得を通じて顧客の個人・金融情報や車両データの閲覧、車...

投稿日時:

更新日時:

ノルウェーのダム「バルブ強制開放」サイバー攻撃-ロシアの関与を当局が示唆

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

ノルウェー西部ブレマンゲル(Bremanger)にあるRisevatnetダムで2025年4月7日、サイバー攻撃により放水バルブが約4時間にわたり強制的に開放さ...

投稿日時:

更新日時:

Fortinet SSL VPNを狙う大規模なブルートフォース攻撃が観測

セキュリティニュース情報セキュリティ

2025年8月3日、セキュリティ企業GreyNoiseは、FortinetのSSL VPNを標的とした大規模なブルートフォース攻撃の急増を観測しました。 その日...

投稿日時:

更新日時:

投稿日時:

更新日時:

STARTO 社が「なりすまし」73件に法的対応 ライブ無料配信を装うフィッシング誘導も確認

セキュリティニュース偽サイトに関する注意喚起情報セキュリティ

株式会社STARTO ENTERTAINMENTは2025年8月13日、所属タレントやグループを装ったX(旧Twitter)のなりすましアカウント合計73件に対...

投稿日時:

更新日時:

個人情報とは?分類の違いと企業での適切な取り扱い方を解説

セキュリティニュースセキュリティ用語情報セキュリティ

氏名や連絡先だけが「個人情報」ではありません。生年月日+所属+顔写真の組み合わせや、Cookie・広告IDが他情報と結び付く場面も、企業の管理責任の対象になり得...

投稿日時:

更新日時:

三菱オートリース、モバイルデバイス管理サーバーへの不正アクセスで社員等の情報1,166件流出

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

三菱オートリース株式会社は2025年8月8日、同社が利用するモバイルデバイス管理(MDM)サーバーに対する不正アクセスにより、一部の従業者等の個人情報が流出した...

投稿日時:

更新日時:

Zoom、Windows向けクライアントの危険度の高い脆弱性を修正(CVE-2025-49456,CVE-2025-49457)

セキュリティニュース情報セキュリティ脆弱性のニュース

Zoomは2025年8月12日、Windows向けクライアントに存在する2つの脆弱性(CVE-2025-49456、CVE-2025-49457)を修正するセキ...

投稿日時:

更新日時:

FortiSIEMに深刻な脆弱性、実際の悪用も確認(CVE-2025-25256)

セキュリティニュース情報セキュリティ脆弱性のニュース

Fortinetは2025年8月12日、同社のセキュリティ情報イベント管理(SIEM)製品「FortiSIEM」において、リモートから未認証で任意のコードやコマ...

投稿日時:

更新日時:

Google、Chromeの定例アップデートで高危険度の脆弱性を修正-CVE-2025-8880,CVE-2025-8901 他

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleは2025年8月12日、デスクトップ向けChromeの安定版をバージョン139.0.7258.127/.128(Windows/Mac)および139...

投稿日時:

更新日時:

なかやまきんに君 さんの会社から800万円詐取-元マネジャー補助の男を逮捕

セキュリティニュース内部不正のニュース

お笑いタレント・なかやまきんに君さん(46)が代表を務める会社から800万円をだまし取ったとして、警視庁大井署は2025年8月12日までに、元マネジャー補助の飯...

投稿日時:

更新日時:

エコ配、システムの不備で個人情報約14.9万件の個人情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社エコ配は2025年8月12日、同社サイトの「貨物追跡/再配達依頼」利用時に、第三者が任意の問い合わせ番号を入力すると、遷移先の問い合わせ受付フォームに当...

投稿日時:

更新日時:

日本熊森協会、公式サイトとメールシステムへ不正アクセス

セキュリティニュース情報セキュリティ

日本熊森協会は公式発表で、公式ホームページおよびメールシステムが不正アクセスを受け、改ざんされたと明らかにしました。協会は「皆さまに大きなご心配とご迷惑をおかけ...

投稿日時:

更新日時:

コロンビア大学、不正アクセスによるサイバー攻撃で約87万人分の個人情報漏洩

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

米国ニューヨーク州に所在するコロンビア大学は2025年8月7日、同大学のネットワークが不正アクセスによるサイバー攻撃を受け、868,969名の個人情報が流出した...

投稿日時:

更新日時:

AnyGift、Shopify構築ECサイトの一部でeギフト購入者情報が受取人に閲覧可能となる事象を公表

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

AnyReach株式会社は2025年8月8日、同社が提供するeギフト機能「AnyGift」において、一部のShopify構築ECサイトで購入者の個人情報が受取人...

投稿日時:

更新日時:

サンリオピューロランド、不正アクセスによるサイバー攻撃の調査完了と復旧報告を公表

セキュリティニュースランサムウェア 被害の注意喚起個人情報漏洩のニュース情報セキュリティ

株式会社サンリオエンターテイメントは2025年8月12日、1月21日にサンリオピューロランドで発生したランサムウェアによる不正アクセスについて、調査と復旧作業が...

投稿日時:

更新日時: