Gosneyのシステムは、たとえ強固なパスワードであっても、一方向性の貧弱な暗号化アルゴリズム(特にMicrosoftのLMとNTLMで使われているもの)で保護されているかぎりは脆弱であるということを示した。
MySQL にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
マカフィーは、サイバー戦略室 兼 グローバル・ガバメント・リレイションズ室長の本橋裕次氏、米McAfee社テクニカル・ソリューションズディレクターのブルース・スネル氏による「サイバー金融詐欺 国内外における現状と傾向」を発表した。
タブレットで安全にWebを閲覧するための6つの簡単な手順(ソフォス)他
米ソーラーウィンズは、BYODや不適切なMDMにより、企業ネットワークが世界規模で危険にさらされているという警告と問題解決に向けた提案を発表した。
JPRSは、「D.root-servers.netのIPアドレス変更について」を発表した。D-rootのIPアドレスが2013年1月3日に変更される予定だ。
エフセキュアは、「2013年の7大予想」を同社ブログで公開した。
トレンドマイクロは、2013年の脅威についての予測をブログで発表している。
また彼は、英国の重要なインフラの保護の向上に対する努力を強調するとともに、経済犯罪─たとえばIP盗難や、サイバースペースを通して行われる経済スパイのような犯罪─の最大の被害者は民間セクターであるということを指摘した。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
「信用情報提供等業務に関連する統計」を公表(日本信用情報機構)他
ソリトンは、PCログオン認証ソフトウェア「SmartOn ID」のスマートデバイスオプションとして、ニーズの高かったスマートデバイスからのWebシステムへのシングルサインオン(SSO)に対応、販売開始した。
シマンテックは、「シマンテック インテリジェンス レポート 2012年11月度(日本語版)」を発表した。11月度では、2012年における重大なセキュリティ問題のひとつとなっている「データ侵害」について調査している。
フィッシング対策協議会は、OCNを騙るフィッシングサイトの報告を受けているとして注意喚起を発表した。
IPAおよびJPCERT/CCは、Huawei Technologiesが提供するモバイルルータ「Huawei E585 Pocket WiFi 2」に複数の脆弱性が存在すると「JVN」で発表した。
この論争は、Megauploadが(DOJから依頼された)NinjaVideoのファイルを保持していた、という単純なものではない。同じファイルのコピーが同サーバの他の場所からも発見されているのだ。
仕事でコンピュータ、タブレットPC、スマートフォンのいずれかを使っている米国消費者の圧倒的多数は、オンライン・プライバシが脅威にさらされていると感じています。しかし、多くの人がプライバシとセキュリティを危険にさらす行為や振る舞いを続けているのです。
アクセスランキング:2012年 第51週
レキットベンキーザー・ジャパンは、昨年冬にインフルエンザを発症した20〜50代の男女400人を対象に、インフルエンザと自宅待機期間の過ごし方に関する意識調査を実施したところ、罹患者の3割が自宅待機を守らず外出していたことが明らかになった。
東京都教育委員会は12月13日、2012年11月の学校裏サイトの監視結果を公表した。11月1日〜11月30日の30日間に検出された不適切な書込み件数は672件で、このうち自殺・自傷をほのめかす書込みは0件だった。
フィッシング対策協議会は14日、OCNをかたるフィッシングが登場したとして、注意喚起する文章を公開した。
D-Link DSL-2730u に OS コマンドインジェクションの脆弱性(JVN)他
チェック・ポイントは、高度なセキュリティ脅威による攻撃からユーザのネットワークを保護し、攻撃発生時にはセキュリティ専門家が24時間体制でサポートを提供する新たなセキュリティ・サービスを発表した。
Dr.WEBは、「2012年11月のウイルス脅威」をまとめ発表した。
IPAおよびJPCERT/CCは、コルネが提供するショッピングサイトを構築するためのWordPressプラグイン「ACCESS REPORT」にXSSおよびCSRFの脆弱性が存在すると「JVN」で発表した。
米アドビ社は、「Security update available for Photoshop Camera Raw:APSB12-28」を公開した。
トレンドマイクロは、「Webサイトのパスワード利用実態調査」の結果を発表した。
技術的な詳細は何も提供されなかったため、パッチを当てていないセキュリティの欠陥に関するReVulnの主張を独立して検証することは不可能だ。
首相官邸(内閣広報室)は13日、首相官邸サイト内に、「インフルエンザ&ノロウイルス特集ページ」を新設した。
Facebookは13日、コンテンツ管理の新しい方法を導入する方針を発表した。プライバシーショートカットの導入、アクティビティログの見直し、タグ付けされた複数の写真を管理できる新ツールなどが含まれた内容となっている。
iPhoneを盗んだのは彼女か ロック解除を試みる女性をアプリが撮影(ソフォス:ブログ)他
KCCSは、ウォッチガードと協業すると発表した。今回の協業によって、KCCSはウォッチガードの最高レベルのパートナーである「WatchGuard RED Partner」として認定され、ウォッチガードの「WatchGuard XTM」の販売を開始する。
日立システムズは、日立製作所のモバイル認証デバイス「KeyMobileMSD」を活用し、Android端末で高度な本人認証を実現するモバイルセキュリティソリューション「VMSiCSセキュアモバイル」を販売開始した。
マカフィーは、「2012年、12のオンライン詐欺」を発表し、今年のホリデーシーズンに向けて消費者に注意を喚起した。
トレンドマイクロは、同社Trend Labsが写真共有サイト「Instagram」の人気に便乗および悪用する「Facebook」でのクリックジャック攻撃を確認したとブログで紹介している。
「そりゃ、こういうことがあるからだよ。オレだってちょっとは修羅場を踏んできてるんだ。関係者が一番ヤバイってわかってる。」
オンラインバンキングを乗っ取って送金するという手口は、日本にもやってきました。これは、国際的な犯罪組織が日本をマーケットとして見出した、そして日本の犯罪組織も国際化したということです。今年は『サイバー犯罪開国元年??』かも知れません。
AV-TESTは10月、Security Essentials 4.0/4.1のPC保護能力の値を6点満点中わずか1.5点と見積もった。この結果には、業界平均89パーセントを遥かに下回った64パーセントのゼロデイ検出率が大きく響いている。
開催予定の情報セキュリティ関連セミナー・勉強会情報
Eurograbber攻撃の分析レポートを公開(チェック・ポイント、Versafe)他
マカフィーとインヴェンティットは、マカフィーのAndroid OS搭載デバイス向けアンチウイルスソフト「McAfee VirusScan Mobile」を、インヴェンティットが提供するMDMクラウドサービスである「MobiConnect for Business」」のオプションサービスとして提供する。
トレンドマイクロは、Android端末のバッテリー管理アプリ「トレンドマイクロ バッテリーエイド」プレミアム版をGoogle Playにて販売開始した。
Kaspersky Labのエキスパートが2012年の主要なセキュリティトレンドの総括と2013年に中核となる脅威の予測を発表した。
警視庁は、いわゆる「遠隔操作ウイルス」真犯人に関する情報提供について発表した。
日本マイクロソフトは、2012年12月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件で、最大深刻度「緊急」が5件、「重要」が1件となっている。
JPCERT/CCは、米アドビ社が12月11日(現地時間)、「Security updates available for Adobe Flash Player:APSB12-27」を公開したことについて注意喚起を発表した。
Epsilonプログラムは、日本の宇宙探査と衛星産業に貢献できる先進型の固形燃料ロケットを構築している。しかし残念なことに、その技術は世界中の政府から軍事利用目的の関心を寄せられている。
オーストラリアで医療記録が暗号化され、身代金が要求される(エフセキュアブログ)他
デジタルアーツは、セキュア・プロキシ・アプライアンス製品「D-SPA」の新バージョン「Ver.2」を2013年1月末より出荷開始する。
CA Technologiesは、ファイアウォールの外側のアプリケーション性能を監視するSaaS型ソリューション「CA Application Performance Management Cloud Monitor」を日本市場に初投入、出荷を開始した。
IPAおよびJPCERT/CCは、Qualcomm製デバイスドライバを搭載したAndroid端末に複数の脆弱性が存在すると「JVN」で発表した。
NISCは、重要インフラにおける分野横断的演習「CIIREX 2012」の実施結果について発表した。
NTTデータ先端技術は、MySQLサーバの認証済ユーザによりシステム制御を取得する手法に関する検証レポートを公開した。
SSH Tectia Server に SSH のパスワード認証を回避可能な脆弱性が報告されました。
ジョン・ジェイ高校サイエンス&エンジニアリング・アカデミー2年生のアンドレア・ヘルナンデスは、事実上退学になった。宗教上、プライバシー、そして表現の自由の理由から、そのタグの装着を拒否したからだ。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
OracleのMySQLサーバを脅かすゼロデイ脆弱性のエクスプロイトを複数確認(トレンドマイクロ:ブログ)他
キヤノン電子は、ハッカーによる標的型攻撃から企業の情報資産を守るWindows用セキュリティソフト「SML セキュリティスイート」と「SML セキュリティスイート with FFR yarai」を2013年1月より販売開始する。
キーウェアソリューションズは、スマートフォンの情報漏えい防止アプリ「セキュアカーテン」に新たな機能を追加し、正式版として提供を開始した。
スカイコートは、同社が管理していた顧客情報の一部が社外に流出していたことが判明したと発表した。
IPAおよびJPCERT/CCは、Zoho Corporation Pvt. Ltd.が提供する「ManageEngine AssetExplorer」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、オンラインゲーム利用者のPCを破壊する「偽チートツール」に対し注意喚起をブログで発表した。
さらに、そののぞき趣味のマネキンは、客の店内での移動の仕方や滞在時間をトラッキングし、それらの情報と客が何かを買うのか、いくら消費するかという情報の関連付けを行う。