セキュリティニュース

セキュリティニュースの記事一覧

ロケットボーイズが運営するセキュリティのニュースサイト「セキュリティ対策Lab」は情報セキュリティ・サイバーセキュリティに関する脆弱性や個人情報漏えい、個人情報流出のニュースを記載しています。

Mozillaの中国事業が終了、Firefoxの公式サイトやコミュニティ機能も停止

セキュリティニュース

2025年9月29日をもって、Mozillaは中国国内でのFirefox関連事業を大幅に縮小し、北京火狐(Beijing Mozilla Online Ltd....

投稿日時:

更新日時:

Google Formsを悪用し無料仮想通貨プレゼントを装ったサイバー犯罪 キャンペーン

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

Google Forms(グーグルフォーム)は、イベント登録やアンケート収集などで多くの人が日常的に利用する便利な無料サービスです。 しかし今、この信頼性の高い...

投稿日時:

更新日時:

セールスフォース、Tableau Serverの深刻な脆弱性 8件を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年7月25日、セールスフォースはデータ可視化基盤「Tableau Server」に影響を及ぼす深刻なセキュリティ脆弱性8件に関するアドバイザリを公開しま...

投稿日時:

更新日時:

Node-SAMLに深刻な認証バイパスの脆弱性(CVE-2025-54369)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年7月25日、Node.jsベースのSAML認証ライブラリ「Node-SAML」において、SAMLレスポンスの処理ロジックに関する重大な脆弱性(CVE-...

投稿日時:

更新日時:

Cisco ISEに未認証のリモートコード実行脆弱性、詳細なExploit手法が公開

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年7月25日、セキュリティ研究者のBobby Gould氏は、Cisco Identity Services Engine(ISE)に存在する深刻な脆弱...

投稿日時:

更新日時:

Gemini CLIに深刻な脆弱性、悪意あるコード実行が可能に

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年6月25日にGoogleがリリースしたAIコーディングアシスタント「Gemini CLI」において、悪意あるコードをユーザーの知らないうちに実行可能に...

投稿日時:

更新日時:

証券口座乗っ取り、SBI証券は半額補償で約80億円の損失計上

セキュリティニュース

2025年7月29日、SBIホールディングスは、子会社であるSBI証券において発生した不正アクセスによる証券口座の乗っ取り被害に対し、顧客への補償に伴い約80億...

投稿日時:

更新日時:

メガバンクへの不正アクセスで中国人経営者に懲役7年判決、スミッシングによる大規模な不正送金

セキュリティニュース

2025年7月26日、那覇地方裁判所は、国内大手メガバンクのサーバーに不正侵入し、他人名義の口座から総額3,000万円超を詐取したとして、 電子計算機使用詐欺お...

投稿日時:

更新日時:

楽待、6月の不正アクセスによるサイバー攻撃で約56万人分以上の個人情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年7月29日、株式会社ファーストロジックは、運営する不動産投資サイト「楽待」への不正アクセスによって発生した個人情報漏えい事案の調査結果を公表しました。...

投稿日時:

更新日時:

ベスト-アニバーサリーのSNS アカウントが不正アクセスによる乗っ取り被害-個人情報流出も

SNS アカウントへの不正アクセス 被害セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年7月25日、株式会社ベスト-アニバーサリー(本社:東京都港区)は、 自社が運営するInstagramアカウントが第三者による不正アクセス(アカウント乗...

投稿日時:

更新日時:

SonicWall SMA 100シリーズに深刻な脆弱性-認証済みリモートコード実行の恐れ(CVE-2025-40599)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年7月、SonicWall SMA 100シリーズ(SMA 210、410、500v)のWeb管理インターフェースにおいて、認証済み任意ファイルアップロ...

投稿日時:

更新日時:

Elasticsearchの設定ミスで数億件の個人情報漏洩-スウェーデン国民の生活が丸裸に

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

2025年7月24日、スウェーデン国民および企業に関する膨大な個人・財務情報が、インターネット上で誰でもアクセス可能な状態で放置されていたことが発覚しました。 ...

投稿日時:

更新日時:

WordPressの「Post SMTP」プラグインに深刻なアカウント乗っ取りの脆弱性、40万サイト以上に影響(CVE-2025-24000)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年7月23日、WordPress向けメール配信プラグイン「Post SMTP」に、ログイン済みの低権限ユーザーによるアカウント乗っ取りが可能となる脆弱性...

投稿日時:

更新日時:

Zoomを装った巧妙なフィッシング詐欺-「緊急会議」メールで企業アカウントが狙われる

セキュリティニュース情報セキュリティ

日常業務において欠かせない存在となったZoomですが、その利便性を逆手に取った極めて巧妙なフィッシング詐欺が確認されています。 今回報告された事例では、「緊急の...

投稿日時:

更新日時:

損保ジャパン、4月の不正アクセスによるサイバー攻撃で個人情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

損害保険ジャパン株式会社(以下、損保ジャパン)は、2025年4月に発覚した自社システムに対する第三者からの不正アクセスによるサイバー攻撃について、 複数回にわた...

投稿日時:

更新日時:

大阪 関西万博 アンゴラ館の工事費未払い問題、経理担当が約1.2億円を着服かー業務上横領で告訴へ

セキュリティニュース内部不正のニュース

2025年開催の大阪・関西万博をめぐり、海外パビリオンの建設現場で新たな不正が発覚しました。 アンゴラ館の工事を担当していた建設会社「一六八(いろは)建設」にお...

投稿日時:

更新日時:

アクサ損害保険 ペット保険システムに不正アクセス-情報流出の可能性

セキュリティニュース情報セキュリティ

2025年7月25日、アクサ損害保険株式会社は、同社が提供するペット保険のシステムの一部が第三者による不正アクセスを受けたことを発表しました。これにより、一部の...

投稿日時:

更新日時:

名古屋グランパスの公式 SNSが不正アクセスで乗っ取り 被害

SNS アカウントへの不正アクセス 被害セキュリティニュース情報セキュリティ

2025年7月26日(土)15時ごろ、Jリーグ・名古屋グランパスの公式X(旧Twitter)アカウントが第三者に不正アクセスされ、意図しないリポストが行われてい...

投稿日時:

更新日時:

パンダ画像に潜む新型 Linuxマルウェア「Koske」、AIで高機能かつ持続的なサイバー攻撃を展開

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

2025年7月24日、Aqua Securityのリサーチチーム「Nautilus」は、Linuxシステムを標的とした新型マルウェア「Koske」を発見しました...

投稿日時:

更新日時:

Axiosの依存パッケージに深刻な脆弱性、HTTPパラメータ汚染やリクエスト操作の危険性(CVE-2025-7783)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年7月、PromiseベースのHTTPクライアントでNode.jsとReactでも広く利用されている人気のHTTPクライアントライブラリ「Axios」に...

投稿日時:

更新日時: