過日開催いたしましたScan覆面座談会の第2回配信を、本日6月8日(金)、夕方に実施します。
「ある会社から仕事の依頼が来た。でっかいビルの大会社だ。内部犯行による情報漏えいか、はたまたDDoSの脅迫でも受けたか。と、思いきや…」
内田洋行は6月7日、学校・自治体向けのASP型IT資産管理サービス「ASSETBASE(アセットベース)PCスキャン」の新バージョンについて発表した。セキュリティ面などで20以上の新機能が追加されている。
Microsoftの「セキュリティアドバイザリ2718704」、ただちに適用を(トレンドマイクロ:ブログ)他
FireEye社は6月7日、同社の日本法人として「ファイア・アイ株式会社」を設立した。
三菱長崎病院は、同院を退職した医師が患者の個人情報が記録されたUSBフラッシュメモリを紛失したことが判明したと発表した。
IPAおよびJPCERT/CCは、複数のビデオドライバにEMETにおけるASLR機能をサポートしていない問題が存在するとJVNで発表した。
IPAおよびJPCERT/CCは、FeedDemonが提供するRSS/Atom フィードリーダーである「FeedDemon」に任意のスクリプトを実行される脆弱性が存在するとJVNで発表した。
マカフィーは、2012年5月のサイバー脅威の状況を発表した。PCにおけるウイルスの脅威傾向では、先月に引き続き「Blackhole」に関連した脅威がいくつかランクインした。
調査会社のIDCは6日(現地時間)、携帯電話の市場予測を発表した。5年後にはWindows Phone(Windows Mobileも含む:以下同)のシェアがiOSを追い抜くという。
ビジネスに特化したSNSサービスの米LinkedInは6日(現地時間)、同社のパスワードが漏洩したとされる報道を受けて、これが事実であることを発表した。漏洩したパスワードはすでに無効化する措置をとったという。
「Bitcoinの攻撃は、興味深いパラダイムを導いた。ハッカーをハッキングするハッカーの方が、法執行機関による活動よりも効果的かもしれない、というものだ。犯罪者が互いを殺し合ったマフィア紛争のように、法執行機関はただ傍観し、誰が残るかを見ていればいいのだ。」
音楽権利者6団体2社が新たな違法音楽配信対策を推進(JASRAC)他
IPAおよびJPCERT/CCは、Symantecが提供する「Symantec Endpoint Protection Manager」にDoS攻撃を受ける脆弱性が存在するとJVNで発表した。
IPAおよびJPCERT/CCは、WordPress Pluginsが提供するWordPress 用プラグイン「WassUp」にXSSの脆弱性が存在するとJVNで発表した。
IPAおよびJPCERT/CCは、インターネットイニシアティブが提供するルータ製品「SEILシリーズ」にアクセス制限不備の脆弱性が存在するとJVNで発表した。
トレンドマイクロは、2012年5月度の「インターネット脅威マンスリーレポート」を発表した。5月は、標的型攻撃で使用される「MAL_XIN10」だけが検出された事例が数多く報告されており、標的型攻撃の痕跡と考えらるという。
開催予定の情報セキュリティ関連セミナー・勉強会情報
東京電力が6月6日午後3時現在として発表した福島第一原子力発電所の状況は以下の通り。
調査会社の米Net Appliationはデスクトップブラウザの月間シェアの最新データ、5月分を発表した。google Chromeの成長が続いているものの、その勢いはかつてよりも鈍っている。
情報通信研究機構(NICT)は6日、組織内ネットワークにおけるマルウェア感染などを迅速に検知し、警告を発行する対サイバー攻撃アラートシステム「ダイダロス」(DAEDALUS:Direct Alert Environment for Darknet And Livenet Unified Security)の外部展開を開始した。