トレンドマイクロは、2012年7月度の「インターネット脅威マンスリーレポート」を発表した。7月度の脅威状況では、感染すると不正なWebサイトにアクセスする不正プログラム「SIREFEF」や「ZEROA」が国内検出数の上位3位を独占した。
ソフトバンクBBやYahoo! BB代理店をかたった電話勧誘への注意喚起(国民生活センター)他
Dr.WEBは、マルチコンポーネントランサムウェア「Trojan.ArchiveLock.2」の大規模な拡散について注意喚起を発表した。また、感染したファイルを解凍するためのパスワードを復元する方法を編み出したという。
IPAおよびJPCERT/CCは、NHN Japanが提供するAndroid版コミュニケーションアプリ「LINE」に暗黙的 Intent の扱いに関する脆弱性が存在すると「JVN」で発表した。
Oracle Java SE の HotSpot VM には、Java バイトコードを取り扱う際にフィールド型を誤って処理してしまう脆弱性が存在します。
岡山県で一般家庭を対象に振り込め詐欺誘引通話検出技術の実証実験を開始(富士通)他
マカフィーは、2012年7月のサイバー脅威の状況を発表した。今月も「Blackhole」「ZeroAccess」「PWS-Zbot」の脅威がランクインしている。
IPAおよびJPCERT/CCは、BreakingPoint Systems, Inc.が提供する負荷試験装置「BreakingPoint System Storm CTM」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、SolarWindsが提供するネットワーク障害および可用性管理ソフトウェア「Solarwinds Network Performance Monitor」に複数の脆弱性が存在すると「JVN」で発表した。
Androidユーザのメールアドレスを盗むアニメキャラ(Dr.WEB)他
IPAおよびJPCERT/CCは、GoodiWareが提供するドキュメントリーダ「GoodReader」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
Mac OS Xを狙う「MORCUT」を確認:この脅威に留意する理由とは?(トレンドマイクロ:ブログ)他
Yahoo!ツールバーにおいてツールバーが書き換え可能な脆弱性(JVN)他
マカフィーは、Windows 8においてユーザのセキュリティリスクが高まる可能性があるとブログで指摘している。
VLC media player の MMS アクセスプラグインにバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)