NTTデータ先端技術は、「Apache Struts」のException Delegatorにおける入力値処理の不備により任意のJavaコードが実行される脆弱性に関する検証レポートを公開した。
米Googleは21日(現地時間)、Google PlayでAndroidアプリに対して投稿されたユーザーレビューに、そのアプリの開発者がコメントできる機能を追加した。
ファーストサーバは、同社のインターネットサーバに障害が発生したとして、随時経過を発表している。複数のサービスにおいてWebやメールなどのデータが消失しているという。
日本弁護士連合会(日弁連)の山岸憲司会長は6月21日、「違法ダウンロード刑罰化」を含む著作権法の一部改正案が参議院本会議で可決成立したことに対し、声明を発表した。
基本的に、この攻撃はルートキットを介して、完全なコントロールを得るか、物理アクセスが可能な場合のみ可能であるに過ぎないとRSAは言っている。しかしFouladiはこれに異議を唱え、遠隔的に開始されたありふれたマルウェアで十分だと言う。
日本損害保険協会は、東日本大震災関連で支払われた地震保険金の総額が5月31日時点で、1兆2345億円になったと発表した。
AKB総選挙に便乗したマルウェア(アンラボ:ブログ)他
チェック・ポイントは、新たなセキュリティ高速化モジュール「Security Acceleration Module」を発表した。
警察庁は、2012年5月の「特殊詐欺の認知・検挙状況等について」を発表した。詐欺被害件数はやや減少し、振り込め、オレオレ詐欺ともに検挙件数が増加した。
米フォーティネットが実施した調査によると、第1世代のBYODワーカーによって企業ITシステムに深刻なセキュリティ上の課題が突きつけられていることが明らかになったという。
トレンドマイクロは、Android端末をゾンビ化する悪意あるファイルを含んだ特定のアプリケーションを確認したとブログで発表した。
NTTデータ先端技術は、Microsoft XML Core Servicesにおけるメモリ破壊により、任意のコードが実行される脆弱性(CVE-2012-1889)に関する検証レポートを公開した。
マカフィーは21日、「Facebookチームからの警告」というメッセージについて、偽物であるとして注意喚起する文章を公開した。通常Facebookの公式チームからこうした警告メッセージが配信されることはないという。
株式会社イードは6月21日、「SSL証明書顧客満足度調査」を公開した。同社が運営するアンケートサイトと情報セキュリティ専門誌が調査を行い、イード・アワード2012として調査結果の公表を行った。
インターネットは巨大な昏い海だ。悪意も善意もまとまりのなく漂っている。だが、混沌の中にひとたびファネル(漏斗)が生まれれば、そこに悪意が集積され濃縮され、そして思いもよらない形でリアルを浸食しはじめる。
ICANNはメディアからのインタビュー要請を断っているが、金曜(編集部註:2012年4月22日)、同団体の広報責任者で最高セキュリティ責任者のJeff "The Dark Tangent" Mossとのビデオインタビューを公開し、脆弱性の技術的詳細の一部を説明した。
開催予定の情報セキュリティ関連セミナー・勉強会情報
米Googleは20日(現地時間)、マルウエアの配布サイトやフィッシングサイトなど悪意のあるウェブサイトからユーザーを守るための取り組みについて説明した。セキュリティ警告を表示するなどして6億人のユーザーを保護しているという。
インテルは20日、企業クライアントPC向けにセキュリティー、性能・機能の強化、フォームファクターの改善が図られた第3世代 インテル Core vProプロセッサー・プラットフォームを発表した。
Android.Oneclickfraud の犯人グループ逮捕も、姉妹アプリは今も活動中(シマンテック:ブログ)他
シマンテックは、高度なセキュリティスペシャリストの育成を目的とした「シマンテック・サイバーディフェンスアカデミー」を発表した。
リンクステーションは、同社への不正アクセスに関する最新状況について発表した。これは2011年10月、同社のGettiiシステムに対して不正アクセスが行われたというもの。
日本IBMは、マイクロソフトが6月13日に公開したInternet Explorerの脆弱性(MS12-037:CVE-2012-1875)を悪用する攻撃を東京SOCにおいて確認したとして、注意喚起を発表した。
ラックは、「ウイルス解析サービス」の提供を開始した。本サービスは、侵入したウイルスを短時間で分析し、そのウイルスの挙動や活動範囲、情報漏えいの可能性、組織への影響などを報告する。
トレンドマイクロは、パスワード管理を簡単・安全に行えるWindows向けの有料パスワード管理ツール「パスワードマネージャー」を今秋より提供すると発表した。先行して機能限定版の無料版を公開した。
英国のエネルギー・気候変動省はこの方向で歩を進めており、収集したデータはサード・パーティには共有されないことを約束しているほか、盗難防止の為の適切なセキュリティを要求しているが、それさえも、EDPSによる制限の不足という示唆を回避するには十分ではない。
Microsoft XML コアサービス (MSXML) にメモリ領域が破壊される脆弱性が報告されました。
スマホでアダルトサイト利用料金を請求された!(国民生活センター)他
ACCSによると愛知県豊橋署および豊川署は、インターネットオークションを悪用し権利者に無断で複製したカーナビソフトを販売していた岐阜県美濃加茂市の無職男性を、著作権法違反の疑いで逮捕した。
JSSECは、「スマートデバイスの堅牢化ガイド」【β版】を公開したと発表した。また、パブリックコメントの募集も実施する。
IPAおよびJPCERT/CCは、ウェブクリエイトが提供する掲示板ソフトウェア「WEB PATIO」に複数の原因によるクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。
IPAおよびJPCERT/CCは、My First HDMLが提供する、携帯絵文字対応の掲示板ソフトウェア「SmallPICT」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。
IDC Japanは19日、2012年第1四半期(1〜3月)の国内サーバ市場動向を発表した。これによると、2012年第1四半期の国内サーバ市場規模は1,234億円で、前年同期から4.9%拡大した。出荷台数は、14万7千台で、前年同期から4.8%の増加となった。
Willemse少将は水曜(編集部註:2012年6月6日)、エストニアで開幕した第4回CyConで初日の基調講演を行った際、NATOの現行の行動計画は2015年まで続き、同機構は「リスク・アセスメントに基づく確実なプラン」による新たなロードマップが必要だと語った。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
トレンドマイクロは18日、日本電気(NEC)とタブレット端末のセキュリティ領域で協業することを発表した。家庭でのタブレット端末の安全利用をサポートするセキュリティアプリ「こどもーど」を共同開発した。
トレンドマイクロは、新たにSSLサーバ証明書サービスに参入し、「Trend Micro SSL(TMSSL)」の提供を開始する。認証業務はすべてトレンドマイクロが実施する。
次世代暗号の解読で世界記録を達成(NICT)他
ソフォスは、無償アプリで検出されたAndroidマルウェアのトップ5を発表した。
シマンテックは、「シマンテック インテリジェンス レポート 2012年5月度(日本語版)」を発表した。今月の分析では、Androidを狙うマルウェアの増加傾向が2012年に入ってがさらに加速している。
IPAおよびJPCERT/CCは、Appleから「Java for Mac OS」向けのセキュリティアップデートが公開されたとして、JVNでアップデートを適用するよう呼びかけている。
富士通研究所、情報通信研究機構(NICT)、九州大学は18日、次世代の暗号として標準化が進められている「ペアリング暗号」について、278桁長の暗号解読に成功し、世界記録を共同で達成したことを発表した。
既存の対策でどこが手薄なのか、新たにどこに手当が必要なのかが明確にわからないところを悩みとしている例が多いようです。
Symantecが指摘しているように、同アンインストーラーは誰もこのマルウェアを捕捉し、分析できぬよう、「感染の痕跡をあとに残すまいとする。」
先週一週間もっとも閲覧された記事のベスト10
スパイウェア対策の非営利組織「StopBadware」は6月14日(現地時間)、悪質な広告からユーザーを保護するための業界同盟「Ads Integrity Alliance」を発足したことを発表した。
MS12-037(CVE-2012-1875)の脆弱性を悪用したマルウェアが配布される(アンラボ:ブログ)他
シマンテックは、日本の中小規模企業を対象とした災害対策調査の結果を発表した。
東京ガスおよび東京ガスリースは、ガス機器のリースサービス「バリューリース」の顧客情報を記載した契約書を紛失したと発表した。
NTTデータ先端技術は、MySQLのmemcmp関数処理における不備により認証を回避される脆弱性(CVE-2012-2122)に関する検証レポートを公開した。
トレンドマイクロは、警視庁がスマートフォン向けのアプリを通じて架空の料金を詐取したとして容疑者6人を不正電磁的記録供用罪で逮捕したことを受け、ブログで注意喚起を発表している。
ネットプロテクションズは15日、「インターネットショッピングに関する動向調査2012」の結果を公表した。ネットショッピングについて、ユーザーがどのような支払い方法を利用しており、支払い方法について何を望んでいるかについて調査したもの。
Flameによりシステムが改ざんされないよう、レドモンドが慌てて顧客全員にWindowsソフトウェアのアップデートを呼びかけているのは、こうした理由によるのである。
ソフトバンクモバイルとNPO法人企業教育研究会は6月14日、子どもたちにスマートフォン利用に関するルールなどを指導するための教材「考えよう、ケータイ・スマートフォン」を制作したと発表した。今月末より、全国の学校教育機関やPTAなどを対象に無償配布する。
MySQLの認証回避の脆弱性(攻撃検知なし)(日本IBM)他
IPAおよびJPCERT/CCは、Intel CPUで動作する複数の64bit OSや仮想化環境に権限昇格の脆弱性が存在するとJVNで発表した。
IPAおよびJPCERT/CCは、Dolphin Browserが提供するAndroid向けWebブラウザ「Dolphin Browser」にWebViewクラスに関する脆弱性が存在するとJVNで発表した。
日本マイクロソフトは、「セキュリティ アドバイザリ(2718704)承認されていないデジタル証明書により、なりすましが行われる」に関連し、証明書の失効とWindows Updateについて発表した。
エフセキュアは、セキュリティサービス製品を富士通が運営するクラウド型のアプリケーション提供ECサイト「J-SaaS」にて、6月14日より販売を開始する。
トレンドマイクロは、同社の総合サーバセキュリティソリューション「Trend Micro Deep Security」にVDI向けの新ラインアップを提供、出荷を開始した。
日本オラクルは14日、オラクルのデータベース・マシン「Oracle Exadata」に最適化し、高速なデータ・バックアップと復元を実現するストレージ新製品「Sun ZFS Backup Appliance」の国内提供を開始した。
2010年に中国から生じたとされるオーロラ攻撃が、政府支援による「スピア・フィッシング」の例として最も有名だ。
開催予定の情報セキュリティ関連セミナー・勉強会情報