NTTデータは9日、NTTドコモ、マスプロ電工、東北大学、日東紡音響エンジニアリングと共同で、総務省が委託する「多様な通信・放送手段を連携させた多層的な災害情報伝達システムの研究開発」のフィールド実証実験を実施することを発表した。
警察庁は9日、ファイル共有ソフト「Perfect Dark(パーフェクトダーク)」を利用したわいせつ電磁的記録記録媒体陳列事件について、一斉集中取締りを実施したことを発表した。
先週一週間もっとも閲覧された記事のベスト10
この手のドメインに関連して、他にも重要な脆弱性が研究者によって見つけられています。彼らは多くの偽サイトを作り、そのドメイン宛にメールが来るのを待ちました。
ロジテックは8日、iPhone5などBluetooth対応端末から呼び出しができ、置き忘れ防止にも使える「ぶるタグ」シリーズの新製品を発表した。価格は3,100円〜3,600円。
消防庁は8日、各自治体と連携して、住民への災害情報伝達手段の多様化の実証実験を行うことを発表した。11月11日に東京都江東区で、11月20日に東京都豊島区で実験を行う。
子どもに携帯電話を持たせると、緊急時に連絡が取れて安心な反面、有害サイトにアクセスしてトラブルに巻き込まれてしまう恐れがある。携帯電話各社では、子ども向けのサービスを提供している。
日本電気(NEC)は7日、スマートフォンやタブレットなどのスマートデバイスをクラウド上で仮想化し、外出先で個人所有のスマートフォンなどから業務に利用可能なサービス「NEC Cloud Smartphone」の提供を開始した。
それを言うことは大事ですよね。問題意識の高いお客様からは「よく言ってくれた」と言われます。
メインフレームに関する意識調査を発表(CA Technologies)他
日本マイクロソフトは、2012年11月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は11月14日で、6件のパッチ公開を予定している。
トレンドマイクロは、Ben April氏による講演「Good NFC Habits」の内容をブログで公開している。一般ユーザや企業がどのようにNFCを安全に使用することができるかに焦点をおいた講演となっている。
トレンドマイクロは、Windows 8を使い始めるユーザが、より安全に利用できるよう同社がセキュリティの観点で解説した「ウイルスバスター クラウド×Windows 8技術白書」を公開したと発表した。
Gorodyanskyは、AnchorFreeがユーザーIDを保存しないものの、トラッキングされずに著作権保護されたコンテンツをダウンロードする方法として、同テクノロジーを使用することは防ぎたいと語っている。
ゆうちょ銀行の利用者を狙い、不正にポップアップを表示させるマルウェア(エフセキュアブログ)他
SSTは、「官公庁」「自治体(地方公共団体)」「教育機関」などを対象にCSRF脆弱性の診断・対策措置を期間限定で無償提供する。
GSXは、社員のセキュリティ意識を高め、ひとりひとりの判断力を底上げする「標的型メール訓練サービス」の提供を開始した。
IPAおよびJPCERT/CCは、ビーグラフの提供する、ZIPおよびLZH形式に対応した圧縮・展開ソフト「BeZIP 日本語対応版」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Agile Access Controlの提供する車両管理システムである「FleetCommander」および「FleetCommander Kiosk」に複数の脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、ルートキット機能を備えることが特徴の不正プログラム「ZACCESS」の解析結果をブログで発表している。
スマートフォンを企業で利用する際の管理方法や問題点については十分に理解が広がっておらず、このセッションを通じて、そのあたりのリスクや、それをどう軽減するかを、多くの方にお伝えできればと考えています。
目から鱗が落ちるとは、このことだ。
鱗が落ちて新しい世界が開けたが、前の世界よりもさらにいろいろな可能性が大きすぎる。
この実験は、さまざまなクラウド・プロバイダーでアカウントをセットアップし、それぞれのアカウントで10のクラウド・インスタンスをセットアップして行ったもので、これらインスタンスを使用して、悪意あるトラフィックを管理された「被害者」システムで送信した。
開催予定の情報セキュリティ関連セミナー・勉強会情報
日本電気(NEC)は7日、「ビッグデータ」事業を強化、企業がビッグデータ分析の試行や本格利用を迅速・低コストで開始できる、新クラウドサービスの販売を開始した。
セミナーでは、経済産業省 商務情報政策局 情報セキュリティ政策室 守山速飛氏を始めとして、御田村氏、西山氏より、「政府機関の情報システムにおいて使用されている暗号アルゴリズムSHA-1及びRSA1024に係る移行指針」についての解説があった。
ネットバンキング利用者等の個人情報を狙う新たな手口の事案への対策(警察庁)他
チェック・ポイントは、セキュリティゲートウェイアプライアンスの新製品「Check Point 21600アプライアンス」を発表した。
エフセキュアは、ビジネスセキュリティ機能としてパッチ管理を導入したと発表した。あらゆる規模の企業向けに近日リリースされる。
ACCSによると、京都府伏見署は権利者に無断で複製されたソフトウェアをインターネットオークションを通じて販売していた福岡県北九州市の自称・映像出版会社経営の男性(42歳)を著作権法違反の疑いで逮捕した。
米アドビ社は、「Adobe Flash Player」のセキュリティアップデート(APSB12-24)を公開した。Windows、Mac、Linux、Androidが影響を受ける。
トレンドマイクロは、2012年10月度の「インターネット脅威マンスリーレポート」を発表した。10月度の脅威状況では、多数のサイバー犯罪に関連した報道がなされ、さまざまなネット上の脅威が改めて注目された。
今回のチュートリアルでは、DNSSECの基礎知識から、DNSSECに対応したDNSの運用までを解説することで、理解を深めたい、導入したい、運用したい人たちの支援となればと思っています。
とは言え、このアンチ・マルウェア機能は実際の所、Google Playアプリの既知のビルドのいずれにも含まれているわけではない。
IrfanView の JPEG 2000 プラグインにバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
FortiGate Unified Threat Management(UTM)のCA証明書の取扱いに問題(JVN)他
バリオセキュアは、新しいUTM機器として「VCR-Vario Communicate Router」を販売開始した。Layer 8技術によるユーザ・アプリケーション管理や、レポーティング機能などを標準搭載する。
CA Technologiesは、統合モニタリング・ソリューションの最新版「CA Nimsoft Monitor 6」を発表した。ネットワークフロー・データの収集、分析機能を新たに搭載している。
IPAおよびJPCERT/CCは、Symantec製の複数のアンチウィルス製品にCABファイルの処理が原因で脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Sophosの提供するウイルス対策ソフトである「Sophos Antivirus」に複数の脆弱性が存在すると「JVN」で発表した。
警察庁は、「コミュニティサイトに起因する児童被害の事犯に係る調査結果(2012年上半期)」について発表した。
実践編ということで、IPv6導入した向けに、「トラブルシューティング・セキュリティ対応・アプリケーション構築」という三つのポイントを、ギュッと一つのセッションにまとめたものは、他にないのではないでしょうか。
ベルリンに拠点を置くセキュリティラボLindner and Gregor Kopfは8月、Defconで、HuaweiのAR18とAR28ルーター製品をハッカーが遠隔的にコントロール可能な重大なコーディング・エラーを明らかにする研究結果を明らかにした。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
削除後に自身を復元する新たなトロイの木馬(Dr.WEB)他
日立製作所ソフトウェア事業部は、「HIRT」において「HS12-023:Cosminexusにおける複数の脆弱性」および「HS12-022:JP1/File Transmission Server/FTPにおける複数の脆弱性」を公開した。
RIAJによると、埼玉県大宮警察署と埼玉県警察本部サイバー犯罪対策課は、「ニコニコ動画」を利用して、権利者に無断で市販の音楽をアップロードしていたとして、石川県金沢市在住の男性を著作権法違反の容疑で逮捕した。
エフセキュアは、ここ一週間の間にオンラインバンキングの利用者を狙った攻撃が表面化していることを受け、ブログで注意喚起を発表した。
今回は実際に経路ハイジャック被害に遭遇した方から当時の状況についてお話をしていただけることになりました。なかなか外部に対して情報を出しづらい内容と思いますが、今回なんとかご調整いただきました。
ご存じない方のために解説すると、NSTICは、デジタル・アイデンティティ、プライバシ、セキュリティに関する問題について官民の様々な人材が協力および話し合いをする場として、オバマ政権のもと2011年4月に発足しました。
しかしNg自身、自分の主張を証明するため、どん欲にファイルを獲得したことで批判されている。
先週一週間もっとも閲覧された記事のベスト10
総務省は2日、手引書「一般利用者が安心して無線LANを利用するために」を公表した。最低限取るべき情報セキュリティ対策を記した“無線LAN情報セキュリティ3つの約束”を含む内容となっている。
お客様も許容の上で海外からリモートでメンテナンスする場合もあるのですが、そうするといきなり再起動されちゃう。メーカーの調査のフェーズなので、私の立場は「見てるだけ」で手を出せない。
「スマートフォン(スマホ)ご利用にあたっての注意事項」の作成について(TCA)他
ACCSによるとは、栃木県警生活環境課サイバー犯罪対策室と下野署は、ネットオークションを利用して出版物に掲載されたタレントの写真が著作権者らに無断で複製された抱き枕カバーを販売していた会社員男性を著作権法違反の疑いで逮捕した。
IPAおよびJPCERT/CCは、マインドの提供するオープンソースの勤怠管理システム「MosP勤怠管理システム」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Pebbleの提供するオープンソースのウェブログシステムである「Pebble」に複数の脆弱性が存在すると「JVN」で発表した。
まずは、仮想環境にて行われる標的型攻撃メール送信といった加害者の行動、そして被害者がウイルスに感染する経緯と具体的な被害内容まで、実際に行われる標的型攻撃の一連の流れのデモを行います。
マウスを利用するこの陰険なマルウェアは、Symantecのセキュリティ研究者により検出された。セキュリティ業界大手の同社は、動的解析システムを回避するために「スリプ・モード」を使用するマルウェアも見つけたという。
エヌ・ティ・ティ・ドコモは10月31日、青少年の安心・安全なコンテンツ・アプリ利用に配慮したスマートフォンや、青少年がアプリを安心して利用できるための機能を2012年度内目途に提供すると発表した。
10月30日、Androidのスマートフォンから電話帳のデータを無断で外部に流出させるアプリを配信させたとして、男女5人が逮捕されたニュースは記憶に新しいと思います。
TomatoCart の PayPal Express Checkout モジュールに検証不備の脆弱性(JVN)他