IPAおよびJPCERT/CCは、Johnson Controls, Inc.の提供する「CK721-A Network Controller」および「P2000 Security Management System」に任意のコマンドを実行される脆弱性や、不正なアラートを生成される脆弱性が存在するとJVNで発表した。
シマンテックは、「シマンテック インテリジェンス レポート 2012年6月度(日本語版)」を発表した。今月の分析では、過去6カ月間のすべての標的型攻撃の36%小規模企業に向けられていたことを明らかにしている。
DNSChangerは、感染したマシンのドメイン・ネーム・システム(DNS)設定をだまし、長期にわたるサイバー犯罪の一部として、サーファーを危険なWebサイトにリダイレクトする。
オフィス節電と在宅勤務の事業継続・情報セキュリティ対策ガイドブック(JNSA)他
シマンテックは、技術説明会「Next@Norton」を開催、「最新の脅威~ネット犯罪とWindows 8」「ノートン最新版およびWindows 8」が紹介された。
NTTデータ先端技術は、「Oracle Java SE JDKおよびJRE」の脆弱性により、任意のコードが実行される脆弱性(CVE-2012-1723)に関する検証レポートを公開した。
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において「HS12-020:JP1/NETM/DMにおける権限昇格の脆弱性」を公開した。
IPAおよびJPCERT/CCは、ヤフーの提供する、Android向けWebブラウザ「Yahoo!ブラウザー」にWebViewクラスに関する脆弱性が存在するとJVNで発表した。
Adobe Flash Player には、AMF エラーメッセージを取り扱う際に特定の AMFデータを本来とは異なるデータ型で処理してしまう脆弱性が存在します。
違法ダウンロードの刑事罰化についてのQ&A(文化庁)他
マカフィーは、米Yahoo!のデータ流出事件を受け、基本的なセキュリティの必要性を再認識するよう注意喚起をブログで発表している。
米マイクロソフトは11日(現地時間)、Windowsの「サイドバーとガジェット」機能を無効化するためのツール「Fix it」を公開した。サイドバーとガジェット機能にコードを実行できる脆弱性が見つかったことによる対応。
Microsoft XML コアサービスに脆弱性(JVN)他
IPAおよびJPCERT/CCは、ネットワークスイッチ「SMC8024L2」のWeb管理画面に認証を回避される脆弱性が存在するとJVNで発表した。
JPCERT/CCは、2012年4月1日から6月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
いつもとは違うSkypeダウンロード(エフセキュアブログ)他
Dr.WEBは、「2012年6月のウイルス脅威」をまとめ発表した。6月は、ウイルス活動の特別な活発化や大拡散は見られず、前月に引き続き情報セキュリティの面においては比較的穏やかな月となった。
日本マイクロソフトは、2012年7月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り9件となった。
Apple Quicktime にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
Android端末向け偽Skypeアプリ、不正なJARファイルをもたらす(トレンドマイクロ:ブログ)他
日立製作所は、同社のセキュリティ情報サイト「HIRT」において「HS12-0191:Hitachi IT Operations AnalyzerにおけるDoS脆弱性」を公開した。
ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)