先週一週間もっとも閲覧された記事のベスト10
防衛省(航空自衛隊)は6日、朝鮮民主主義人民共和国(北朝鮮)が「人工衛星」と称した飛翔体の発射準備を進めていることに備え、飛翔体の進路に近い沖縄県だけでなく、首都圏でも弾道ミサイル迎撃システム「パトリオットPAC3」の配備を開始した。
国立感染症研究所は12月7日、最新のインフルエンザ流行レベルマップをホームページに掲載した。2012年11月26日〜12月2日のインフルエンザ患者の報告数は1,521人となり、10月22日以降増加が続いている。
日本原子力研究開発機構(JAEA、原子力機構)の職員の利用するパソコンが、コンピュータウイルスに感染し、原子力機構の保有する情報が外部に漏えいした可能性があることが判明した。原子力機構が5日に発表した。
ペテン広告経由の、フィンランドのWebサイトへの攻撃(エフセキュアブログ)他
シマンテックは、モバイルデバイス向けのセキュリティ製品「ノートン モバイルセキュリティ」の最新版を発表した。最新版では、iOSデバイスを新たにサポート、連絡先のバックアップや使いやすさの向上などが行われた。
日本マイクロソフトは、2012年11月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は12月12日で、7件のパッチ公開を予定している。
トレンドマイクロは、2012年10月度の「インターネット脅威マンスリーレポート」を発表した。同社では11月下旬、日本語の開発言語「プロデル」で作成された「TROJ_DELETER.AF」を確認している。
ソフォスのGraham Cluleyは、Miiverseのゴタゴタに関するブログの投稿で、今回の任天堂セキュリティ違反は比較的取るに足らないものだ、と指摘する。
ネットワークセキュリティにおける3つの最新脅威(マカフィー)他
マクニカネットワークスは、アプリケーション保護におけるグローバルカンパニーである米Arxan Technologies社と国内販売代理店契約を締結した。
ソフォスは、2012年のITセキュリティの脅威を詳細に分析し、2013年の動向についても予測した「セキュリティ脅威レポート2013」を発表した。
IPAおよびJPCERT/CCは、KENT-WEBが提供するWebページのアクセスログ解析を行うためのソフトウェア「ACCESS REPORT」に複数のXSSの脆弱性が存在すると「JVN」で発表した。
NTTデータ先端技術は、Tectia SSH Serverの処理の不備により認証を回避される脆弱性に関する検証レポートを公開した。
NTTデータ先端技術は、MySQLサーバにおいて一般ユーザから権限を昇格される脆弱性(CVE-2012-5613)に関する検証レポートを公開した。
まだばれていないと思っているんだろう。残念なことにオレは、豊かな想像力の持ち主じゃない。こいつがなにをしたかわかる決定的な情報を得て全貌を理解しただけだ。
先週(編集部註:2012年11月19日週)、マルタ島の新興企業ReVulnの研究者がシーメンス、GE、シュナイダーエレクトリックなどのSCADAソフトウェアに存在するゼロデイ脆弱性の発見をビデオで自慢げに公表した。
2011年に塩野義製薬の米国部門で、レイオフされた元社員が、退職後に特権アカウントでログインして、15のVMWareのホスト上にある、88の仮想サーバを削除して、物流や社内業務に数日間の大混乱を引き起こす事件が発生しています。
開催予定の情報セキュリティ関連セミナー・勉強会情報
大流行の兆しをみせているノロウイルス。学校や病院などでの集団感染が相次いでおり、病院では死者も出ている。このノロウイルス感染を防ぐためにも、感染した際に適切な処置を行うためにも、正しい知識が必要となる。
社会のインフラがコンピュータ化している以上、サイバー兵器によってインフラを破壊することも可能である。新世代モバイル通信、パワーグリッド、ロボット兵器の増加とサイバー攻撃に対する脆弱性は広がっている。このような変化とともに、世界情勢の変化を指摘している。
アンダーグラウンドにおける調査情報:ルートキット・Exploitキットの進化(トレンドマイクロ:ブログ)他
トレンドマイクロは、KDDIが業務に利用するスマートフォン、タブレット型のAndroid端末のセキュリティ対策にモバイルデバイス向けセキュリティ対策ソフトウェア「TMMS」が採用されたと発表した。
IDC Japanは、国内SaaS型セキュリティソフトウェア市場のベンダ競合分析結果を発表した。
Dr.WEBは、感染PCのWebカメラから画像を傍受できるトロイの木馬ブロッカーを検出したと発表した。
JPRSは、「BIND 9.8.x/9.9.xにおけるDNS64の実装上のバグによるnamedのサービス停止について」を発表した。
ひとつめは「済南市インターネット検閲チーム」により管理社会的な物言いで書かれたもので、一部の職員が「禁止Webサイトに私用でログインしているのが発見された」と警告している。
アメリカでは自国がサイバー攻撃を受けた場合、広範囲の停電などの被害を受けるシミュレーションが行われている。こうしたことを考えると、脆弱性を発見し、エクスプロイトコードを作成するという行為の持つ軍事的な意味がわかるだろう。本書は、こうした現実を説明する。
lighttpd には、特定の Connection ヘッダを含む不正なリクエストを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。
ダライ・ラマ関連のWebサイトでMacの新しいマルウェアが見つかる(エフセキュアブログ)他
フォーティネットジャパンは、「FortiGate」の全モデルに対応した新オペレーティングシステム「FortiOS 5.0」を発表した。
日立ソリューションズは、米Go Daddy社が提供する「スターフィールドSSLサーバ証明書」の販売を12月11日から開始する。
アーバーネットワークスは、DDoS攻撃のトレンドと同社の対策ソリューションについて記者発表を行った。
マカフィーは、2012年第3四半期の脅威レポートを発表した。これによると、モバイル端末を狙うマルウェアの数が2倍に増え、データベースのセキュリティ侵害は過去最高を記録した。
NISCは、重要インフラにおける分野横断的演習「CIIREX 2012」を12月10日に開催すると発表した。
このプロジェクトはDARPAのハイアシュアランスサイバーミリタリーシステム(HACMS)プログラムの一部で、新たに出現するサイバー脅威に有効な超セキュリティシステムを構築するために、今年初めにひそかに生まれたものだ。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
アルバネットワークスは11月22日、同社の統合認証基盤システム「Aruba ClearPass」の新バージョン6.0を発表した。
詐欺データを追加する悪質なブラウザアドオン(シマンテック:ブログ)他
日立製作所ソフトウェア事業部は、「HIRT」において「HS12-028:Cosminexus HTTP Server、Hitachi Web Serverにおけるクロスサイトスクリプティングの脆弱性」を公開した。
JSSECは、「スマートフォン情報流出アプリ事件の対応に関する意見書」を取りまとめ、同日付けで消費者庁消費者制度課個人情報保護推進室宛てに申し入れを行った。
NTT Comは、トレンドマイクロとの連携により、Webサイトのログイン時に必要な複数のID・パスワードをクラウド上で一括管理し、自動ログインが可能となるパスワード管理サービス「マイパスワード」の提供を開始した。
興味深いのは、同社が「確認」待ちなしでBitcoin支払いを提供することだ。確認とは、Bitcoinが取引の検証に使用する方法で、Bitcoinネットワークでの取引の記録やそれについてのニュースの他の参加者への伝達を、他の参加者に依存している。
ITはかつて、ユーザに対して「我々のルールに従って下さい」と言うことができました。今や、ITの方が集団の一員としてユーザのルールに従わなくてはならないのです。
先週一週間もっとも閲覧された記事のベスト10
トレンドマイクロは29日、トレンドラボ(TrendLabs)が、Windows 8向け「キージェネレータ」アプリケーションを入手したことと、あわせてその解析結果を発表した。「キージェネレータ」は、有償ソフトの海賊版コピーを使うため、シリアル番号を生成するものだ。
宇宙航空研究開発機構(JAXA)は30日、職員の端末1台がコンピュータウイルスに感染し、各種情報が外部に漏洩した可能性があることを発表した。11月28日に判明したもので、来年の打ち上げを目指して開発中の「イプシロンロケット」に関する情報も含まれているという。