D-Link DSL-2730u に OS コマンドインジェクションの脆弱性(JVN)他
チェック・ポイントは、高度なセキュリティ脅威による攻撃からユーザのネットワークを保護し、攻撃発生時にはセキュリティ専門家が24時間体制でサポートを提供する新たなセキュリティ・サービスを発表した。
Dr.WEBは、「2012年11月のウイルス脅威」をまとめ発表した。
IPAおよびJPCERT/CCは、コルネが提供するショッピングサイトを構築するためのWordPressプラグイン「ACCESS REPORT」にXSSおよびCSRFの脆弱性が存在すると「JVN」で発表した。
米アドビ社は、「Security update available for Photoshop Camera Raw:APSB12-28」を公開した。
トレンドマイクロは、「Webサイトのパスワード利用実態調査」の結果を発表した。
技術的な詳細は何も提供されなかったため、パッチを当てていないセキュリティの欠陥に関するReVulnの主張を独立して検証することは不可能だ。
首相官邸(内閣広報室)は13日、首相官邸サイト内に、「インフルエンザ&ノロウイルス特集ページ」を新設した。
Facebookは13日、コンテンツ管理の新しい方法を導入する方針を発表した。プライバシーショートカットの導入、アクティビティログの見直し、タグ付けされた複数の写真を管理できる新ツールなどが含まれた内容となっている。
iPhoneを盗んだのは彼女か ロック解除を試みる女性をアプリが撮影(ソフォス:ブログ)他
KCCSは、ウォッチガードと協業すると発表した。今回の協業によって、KCCSはウォッチガードの最高レベルのパートナーである「WatchGuard RED Partner」として認定され、ウォッチガードの「WatchGuard XTM」の販売を開始する。
日立システムズは、日立製作所のモバイル認証デバイス「KeyMobileMSD」を活用し、Android端末で高度な本人認証を実現するモバイルセキュリティソリューション「VMSiCSセキュアモバイル」を販売開始した。
マカフィーは、「2012年、12のオンライン詐欺」を発表し、今年のホリデーシーズンに向けて消費者に注意を喚起した。
トレンドマイクロは、同社Trend Labsが写真共有サイト「Instagram」の人気に便乗および悪用する「Facebook」でのクリックジャック攻撃を確認したとブログで紹介している。
「そりゃ、こういうことがあるからだよ。オレだってちょっとは修羅場を踏んできてるんだ。関係者が一番ヤバイってわかってる。」
オンラインバンキングを乗っ取って送金するという手口は、日本にもやってきました。これは、国際的な犯罪組織が日本をマーケットとして見出した、そして日本の犯罪組織も国際化したということです。今年は『サイバー犯罪開国元年??』かも知れません。
AV-TESTは10月、Security Essentials 4.0/4.1のPC保護能力の値を6点満点中わずか1.5点と見積もった。この結果には、業界平均89パーセントを遥かに下回った64パーセントのゼロデイ検出率が大きく響いている。
開催予定の情報セキュリティ関連セミナー・勉強会情報
Eurograbber攻撃の分析レポートを公開(チェック・ポイント、Versafe)他
マカフィーとインヴェンティットは、マカフィーのAndroid OS搭載デバイス向けアンチウイルスソフト「McAfee VirusScan Mobile」を、インヴェンティットが提供するMDMクラウドサービスである「MobiConnect for Business」」のオプションサービスとして提供する。
トレンドマイクロは、Android端末のバッテリー管理アプリ「トレンドマイクロ バッテリーエイド」プレミアム版をGoogle Playにて販売開始した。