Dr.WEBは、悪意あるソフトウェア「Trojan.Rodricter」が拡散にJavaの深刻な脆弱性を悪用していることを確認したと発表した。
米アドビ社は、「Security update: Hotfix available for ColdFusion 10 and earlier:APSB12-21」を公開した。
日本マイクロソフトは、2012年9月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り2件、ともに最大深刻度「重要」となっている。
NTTデータ先端技術とEMCジャパンは、EMCジャパンのパートナー販売支援プログラム「Velocityソリューション・プロバイダー・プログラム」契約を締結した。
しかし、ベンダーのパッチ通知ではこの変更について文書化されていないため、顧客がまだそれを実装していない可能性もある。
Microsoft Internet Explorer (IE) にヒープオーバーフローを引き起こしてしまう脆弱性が報告されました。
「スマートフォン安心・安全利用促進プログラム」の公表(総務省)他
アクアシステムズは、データベース監査ソフト「AUDIT MASTER」の次期バージョン(3.0)より、Amazon Web Service(AWS)が提供するクラウドサービス上での提供を開始する。
バリオセキュアは、マネージドセキュリティサービスの管理者専用コントロールパネルに、機器設定情報のダウンロード機能を追加する。
マカフィーは、2012年8月のサイバー脅威の状況を発表した。8月も「Blackhole」が世界、日本ともに流行している。
IPAおよびJPCERT/CCは、F5 Networksが提供する「BIG-IP Application Security Manager(ASM)」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、Androidを搭載したスマートフォンやタブレット端末を狙う標的型攻撃の兆候を初めて確認したと発表した。
昔、インターネットがない頃に、ネットが当たり前のインフラになった時代のことを思い描いたものだった。さまざまな夢のひとつに、ネットで実現される本当の民主主義があった。
Onityは(当初、ドアのハッキングを「信頼できず実行するには手間がかかる」とはねつけていた)この攻撃に対する2つの緩和策にたどり着いたが、最も効果的な方法はホテル経営者の顧客に、いくぶん多くの現金を支払わせる必要がある。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
JTB法人東京は、公益社団法人危機管理協会と連携し、学校向けに、災害発生により帰宅できなくなることを想定して行う、学校宿泊型の防災訓練プログラム「いのちの体験教室@学校」の販売を9月3日より開始した。費用は1名4,800円から。
福岡地裁、福岡市所在の広告代理業者に証拠保全を実施(BSA)他
キーウェアは、トータルセキュリティソリューション「Guard-Zone」の国内販売を開始した。
SCSK、ISID、NRIの3社は、FISCが提供する「金融機関等コンピュータシステムの安全対策基準・解説書」第8版に対応したセキュリティリファレンスを共同で作成し、一部無償で公開した。
IPAおよびJPCERT/CCは、モバイル端末からサイボウズを利用するためのアプリケーション「サイボウズ KUNAI for Android」に複数の脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、2012年8月度の「インターネット脅威マンスリーレポート」を発表した。Android端末向けの不正アプリは、従来のゲームやアダルトから便利ツールへと傾向が変わってきているという。
エフセキュアは、ドイツ連邦刑事局(BKA)がバックドアの開発者をサイト上で募集していることについてブログで紹介している。
6月、同委員会はHuaweiとZTEの重役に、中国政府との関係と、彼らの国際的価格戦略に関し、詳細に開示するよう求める書状を発行した。
先週一週間もっとも閲覧された記事のベスト10
管理者アカウント制御の市場は、特権ID管理と呼ばれることも特権ユーザ管理と呼ばれることもあります。どちらを使用するかによって、我々が対処しようとしている問題のとらえ方が特徴づけられる可能性があります。
NTTデータは6日、金融・インフラ業界等向けのクラウド型顧客管理サービス「BizXaaS顧客管理」の提供を開始した。
ウィルコムおよびウィルコム沖縄は7日、ウィルコム設備の設定漏れによって、一部ユーザーに誤った利用料金を請求していたことが判明したと発表。対象の利用料金を返還するとしている。
ジャストシステムは7日、セルフ型アンケートサービス「Fastask(ファストアスク)」を利用して、9月3日から4日に行なった「“スマホ依存”に関する実態調査」の結果を発表した。調査対象は全国の10代から50代の男女で、有効回答数は800件。
NTTデータ先端技術は、「Splunk 4.3.3およびそれ以前」の管理項目における任意のファイルを表示可能な脆弱性に関する検証レポートを公開した。
Java for OS X 2012-005およびJava for Mac OS X 10.6 Update 10公開(アップル)他
マカフィーは、個人向け2013年版セキュリティソフト4製品の店頭販売を9月21日より開始する。
国民生活センターは、全国の消費生活センターに寄せられた2011年度の商品・サービス別の相談件数で、アダルト情報サイトに関する相談が1位であったと発表した。
日本マイクロソフトは、2012年9月のセキュリティ情報の事前通知を発表した。
警察庁は、同庁が8月にまとめた「警察庁サイバーセキュリティ重点施策」を公表した。
筆まめ、およびトレンドマイクロは、オンラインストレージの普及で協業した。
ToyotaはShahulhameedが、セキュリティ証明書の削除など、サーバ上の少なくとも13種のアプリケーションを改ざんし、システムをクラッシュさせたと主張している。
バッファローは、Bluetoothを使い一定距離から離れると自動でログオフするパソコン用セキュリティカードとレシーバーを発表した。販売開始は9月上旬。
公立小中学校施設の天井材や照明器具、窓ガラスなどの非構造部材の耐震対策実施率は約3割に留まり、対策が遅れていることが9月4日、文部科学省の調べで明らかになった。
イー・アクセスは6日、イー・モバイルネットワークにおいて5日の夜に発生していた通信障害について、「人的操作ミス」と「ソフトウェアの不具合」が重なったことが原因であると発表した。
東京都教育委員会 教育庁は、墨田区教育委員会より、インフルエンザ様疾患の発生に伴う学級閉鎖について報告があったと発表した。「こうした学級閉鎖は今季初」としている。
KDDIと沖縄セルラーは6日、災害時の安否確認手段となる「災害用伝言板サービス」について、機能拡充を発表した。9月20日より、3G、WiMAXに加えてWi-Fiから安否情報の登録が可能となる。
NFC対応スマートフォンにクレジットデータを発行する新サービス(凸版印刷)他
NRIセキュアは、ISO22301の認証取得支援サービスを同日より開始した。
エフセキュアは、Android向けの「偽サイト」についてブログで解説している。
トレンドマイクロは、中国のアンダーグラウンドについて解説するシリーズの第5弾として、「悪意あるハッカーの手法、ツールおよび育成」をブログで紹介している。
「ひとりずつの情報をどっかに売っていたのかもしれません。ネットで電話番号や職場、住所を調べる怪しいサービスがあるじゃないですか。ああいうのの隠れた協力者になっていて、頼まれると社員データを検索して、ヒットしたらその人の情報を売るんですよ」
その結果、同脆弱性はパッチを当てられぬままで、日曜(編集部註:2012年8月26日)、セキュリティ企業FireEyeが、アジアのWebサイトでこれらの欠陥の一つに対する稼働中のエクスプロイトを発見した。
アライド・ブレインズは5日、自治体ウェブサイトのアクセシビリティ・ユーザビリティ品質を調査する「A.A.O.ウェブサイトクオリティ実態調査自治体編第7回」の結果を公表した。685の自治体公式ウェブサイトが対象。
開催予定の情報セキュリティ関連セミナー・勉強会情報
IDとパスワードは、情報漏えいの枕詞かと思うほどの状況になっており、自前で管理することは、列車強盗などが多発したアメリカ西部開拓時代に自ら進んで保安官に就任するほどのリスクが存在すると語り、第三者認証の必要性を訴えた。
東京都(消費生活総合センター)は5日、「婚活サイト」でのトラブルが相次いでいるため、消費者被害情報ととともに注意喚起する文章を公開した。
スマートフォンにもアドウェアがインストールされる!(アンラボ:ブログ)他
日立とSAPジャパンは、スマートフォンやタブレット端末などスマートデバイスの管理ツールであるモバイル・デバイス・マネジメント(MDM)分野における協業について基本合意した。
マカフィーは、「McAfee脅威レポート:2012年第2四半期」を発表した。これによると、マルウェア検出件数の増加が過去4年間で最高になった。
IPAおよびJPCERT/CCは、Ipswitchが提供するWindows向けネットワーク管理・監視ソフトウェア「WhatsUp Gold」に複数の脆弱性が存在すると「JVN」で発表した。
IPAは、2012年8月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また今月の呼びかけとして、「情報を抜き取るスマートフォンアプリに注意! ~スマートフォンの中の個人情報が狙われています~」を挙げている。
セキュリティ企業Impervaによる今回のハッキングの分析で、漏洩の大部分がSQLインジェクション攻撃を利用して行われたことが分かった。
東京商工リサーチは、8月の東日本大震災関連倒産の調査結果を発表した。東日本大震災関連倒産は29件で、4か月連続で前年同月を下回った。負債総額は112億3000万円。
CA Technologiesは9月21日、さまざまなITの課題解決事例の紹介を中心に構成したカンファレンス「CA Expo 2012 Japan」を都内で開催する。
Oracle Java SE にサンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。
サイバー戦争に適用しうる国際法について(エフセキュアブログ)他
イードが運営する法人向け情報セキュリティ専門メディア「ScanNetSecurity」は、「日本情報漏えい年鑑2012」を発刊した。
バリオセキュアは、中小企業向けのネットワークサービス「VMR マネージドネットワークサービス」の提供を開始した。