セキュリティ対策ラボ

OAuth2-Proxyに重大な認証バイパスの脆弱性(CVE-2025-54576)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年7月31日、認証ゲートウェイとして広く利用されているOAuth2-Proxyに、認証バイパスが可能となる深刻な脆弱性(CVE-2025-54576)が...

投稿日時:

更新日時:

リクルート、元従業員による顧客・従業員情報の不正持ち出し-顧客の情報が漏洩

セキュリティニュース個人情報漏洩のニュース内部不正のニュース

2025年8月1日、株式会社リクルートは、2024年3月末に退職した元従業員が在職中に顧客担当者や社内従業員の個人情報を含む資料を不正に社外へ持ち出していたこと...

投稿日時:

更新日時:

メディアリンクス、米子会社へのランサムウェアによるサイバー攻撃で特別損失を計上

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向個人情報漏洩のニュース情報セキュリティ

2025年7月31日、メディアリンクス株式会社(東証スタンダード:6659)は、2026年3月期第1四半期決算に関して、直近発生した米国子会社へのランサムウェア...

投稿日時:

更新日時:

メルセデス・ベンツ日本、システムの設定不備で約1.5万名分の個人情報が一時外部から閲覧になるインシデント

セキュリティニュース情報セキュリティ

2025年8月1日、メルセデス・ベンツ日本合同会社は、同社が運用する自動車保証管理システムにおいて、個人データを含む情報が一時的に外部から閲覧可能な状態にあった...

投稿日時:

更新日時:

ポール・スミス装う偽サイトや詐欺メールに関する警告-ジョイックスコーポレーションが発表

セキュリティニュース偽サイトに関する注意喚起情報セキュリティ

2025年7月31日、アパレルブランド「ポール・スミス(Paul Smith)」の日本国内における正規販売を手がけるジョイックスコーポレーション(本社:東京都千...

投稿日時:

更新日時:

佐川急便「スマートクラブ」で不正アクセス、ID・パスワード流用が原因か

セキュリティニュース

2025年8月1日、佐川急便株式会社は、同社が運営する会員サービス「スマートクラブ」に対して、第三者による不正ログインの可能性があるアクセスを検知したと発表しま...

投稿日時:

更新日時:

株式会社アミファの名を騙る偽通販サイトに注意 正規URLの確認を【注意喚起】

セキュリティニュース

2025年7月30日、生活雑貨の企画・販売を手がける株式会社アミファは、同社の社名や所在地などを無断で使用した「なりすましECサイト(偽通販サイト)」の存在を確...

投稿日時:

更新日時:

TP-Linkのルーター「Archer C50」で危険な脆弱性(CVE-2025-6982)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年7月29日、TP-Link製のルーター「Archer C50」に関する重大な脆弱性を公表しました。この脆弱性は、設定ファイルの暗号化に使われるDES鍵...

投稿日時:

更新日時:

Python 標準モジュール「tarfile」に高リスク脆弱性-無限ループによるDoS攻撃の恐れ(CVE-2025-8194)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年7月28日、Pythonの標準ライブラリ「tarfile」モジュールに深刻な脆弱性(CVE-2025-8194)が発見されました。この問題により、悪意...

投稿日時:

更新日時:

投稿日時:

更新日時:

AppleがSafari/WebKitのゼロデイ脆弱性 CVE-2025-6558を一斉修正-Chromeでも悪用確認済み

セキュリティニュース情報セキュリティ脆弱性のニュース

Appleは2025年7月30日、iOSやmacOSをはじめとする自社製品全ラインアップ向けにセキュリティアップデートを公開し、ウェブブラウザのANGLEおよび...

投稿日時:

更新日時:

Google、Chromeの高深刻度の脆弱性を修正(CVE-2025-8292)

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleは2025年7月29日、デスクトップ版Chromeの安定版チャンネルをバージョン138.0.7204.183/.184(WindowsおよびMac)...

投稿日時:

更新日時:

少林寺の住職、約6兆円の横領で調査対象に-数百人の非嫡出子も

セキュリティニュース内部不正のニュース

中国の伝統仏教と武術の聖地である少林寺。その象徴的な存在として知られた釈永信(Shi Yongxin)氏が、かつてないスキャンダルの渦中にあります。中国当局およ...

投稿日時:

更新日時:

ヤマダコーポレーション、不正アクセスによるシステム障害により四半期決算発表を延期

セキュリティニュース情報セキュリティ

2025年7月30日、株式会社ヤマダコーポレーション(東証スタンダード:6392)は、2026年3月期第1四半期の決算発表を延期すると発表しました。当初は202...

投稿日時:

更新日時:

プレナス、ほっともっとネット注文への不正アクセスで一部の個人情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年7月30日、株式会社プレナスは「ほっともっとネット注文」サービスに対する不正アクセスと個人情報漏洩の可能性について、改めて詳細を発表しました。 本件は...

投稿日時:

更新日時:

イオン従業員を名乗る詐欺電話が全国で確認 個人情報を狙う手口に要警戒

セキュリティニュース

2025年7月下旬以降、イオングループの従業員を装った詐欺電話が全国各地で確認されており、山形県警や各地の警察が住民に向けて注意を呼びかけています。 これらの電...

投稿日時:

更新日時:

すかいらーくHD、4月に発生したテイクアウトサイトへの不正アクセスでクレジットカードや個人情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2025年7月30日、株式会社すかいらーくホールディングスは、同社が運営する「テイクアウトサイト」に対して不正アクセスが行われ、最大で2,270件のクレジットカ...

投稿日時:

更新日時:

トラベルビジョン、不正アクセスとWebサイト改ざん 被害を公表

セキュリティニュース情報セキュリティ

2025年7月28日、株式会社エフネス が運営する旅行・観光業界向けニュースメディア「トラベルビジョン」は、同社Webサイトにおいて第三者による不正アクセスによ...

投稿日時:

更新日時:

AIの進化がもたらす新たな脅威 VibeScamming-生成AIを悪用したフィッシングシナリオテスト

セキュリティニュース情報セキュリティ

サイバーセキュリティ企業Guardio Labsは、生成AIが悪用されて高度なフィッシング詐欺が誰にでも実行可能になっている現状に警鐘を鳴らすべく、新たな調査レ...

投稿日時:

更新日時:

ByteDance 製のIDE Trae IDEに機密情報や個人情報漏洩の危険性-テレメトリー設定無効な上、ユーザーのサーバー接続も続行

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

2025年7月30日、ByteDanceが開発したAI搭載プログラミングIDE「Trae IDE」に関して、パフォーマンスの問題および深刻なプライバシー問題がG...

投稿日時:

更新日時: