IPA/ISECは、2013年第1四半期における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。
トレンドマイクロは、サントリーグループ内の業務用Android端末のセキュリティ対策に、モバイルデバイス向けセキュリティ対策ソフトウェア「Trend Micro Mobile Security アドバンス」が標準採用されたと発表した。
アゼルバイジャン、カザフスタン、ジョージア、ウズベキスタン、タジキスタン――これらは TeliaSonera が子会社を運営している、あるいは多額の投資を受けている場所である――は、市民を盗聴するため ISP のネットワークを利用しているものと主張されている。
PostgreSQL には、ハイフンで始まるデータベース名を含む特定の接続リクエストを介して、PostgreSQL データディレクトリ内の任意のファイルを操作することが可能な脆弱性が存在します。
2 要素認証技術をアカウントに加えたいカスタマーは慎重になる必要があると Doerr は警告する。「あなたがパスワードを知っているものの『第二のセキュリティ証明』へのアクセスを失った場合、カスタマーサポートはあなたのためにそれを更新することができない」。
ネット選挙解禁で考慮すべき脅威(前編)(マカフィー:ブログ)他
日立ソリューションズは、クラウドサービス事業者向けに「秘文 Cloud Data Protection」のトライアルサービスを5月31日から、販売を8月30日から開始する。
マカフィーは、「モバイル・セキュリティ:マカフィー消費者動向レポート(Mobile Security: McAfee Consumer Trends Report)」を発表した。
IPAおよびJPCERT/CCは、Bitberry Software が提供するデータ圧縮・解凍ソフト「BitZipper」にメモリ破壊の脆弱性が存在すると「JVN」で発表した。
IPA/ISECおよびJPCERT/CCは、AVAST Softwareが提供するAndroid向けのセキュリティアプリ「avast! Mobile Security」にDoSの脆弱性が存在すると「JVN」で発表した。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
JPCERTからDNSの再帰的な問い合わせを使ったDDoS攻撃に関する注意喚起が公開されているよ。オープンリゾルバを放っておくと、DNSリフレクター攻撃というDDoS攻撃に悪用されてしまう危険性があるんだにゃー。
それらのすべてが NYPD の新しいスマートフォンアプリで変わる。パトロール中の警察官が、容疑者の犯罪歴、顔写真、DMV(編集部註:日本では陸運局にあたる) の記録などへワイヤレスでアクセスできるのは、これが初めてのことだ。
先週一週間もっとも閲覧された記事のベスト10
NTTデータは19日、携帯電話回線による緊急回線「ResQ-NW(レスキューネットワーク)」の本格稼働を開始した。信用金庫における災害対策が目的で、「しんきん共同システム」の新たな接続形態の1つとして提供する。
富士通は、小中学校の教職員の校務作業の負荷軽減と、セキュアな環境で児童・生徒のデータ活用を可能とするクラウドサービス「FUJITSU 文教ソリューション K-12 校務支援」を発売した。
著作権は難しい(ACCS:ブログ)他
ダッドウェイは、同社が運営するオンラインショップ「NUK公式オンラインショップ」および「DADWAYPET オンラインショップ」において、ユーザの個人情報が閲覧可能となる事業が発生したと発表した。
ACCSによると、奈良県警が4月17日、権利者に無断で複製されたストレッチ教材DVDを販売していた秋田県の雑貨販売業男性を、著作権法違反の疑いで逮捕した。
トレンドマイクロは、ボストン・マラソン同時爆破事件に関連したスパムメールについてブログで紹介している。
2013年度以降の流れとして、サイバー戦争やテロ、ハクティビズムは2012年度と同様に発生すると考える。2013年4月7日にはアノニマスによる「Operation Israel」の事案が報告されていることなど踏まえると、各国でこの種の攻撃は頻繁に発生するのだろう。
ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)