コントロールサーバ名を作成する新たなBackDoor.Butirat(Dr.WEB)他
SCSKは、米Mocana Corporation社が開発する「Mocana MAP」の日本国内での販売を2月1日より開始する。セキュリティモジュールを個々のモバイルアプリに動的に組み込むソリューションとなっている。
キューアンドエーは、個人向けの新サービス「偽装ソフト駆除サポート」と「アダルト請求画面駆除サポート」の提供を2月1日より開始する。ウイルス対策ソフトでは回避できない偽装ソフトやアダルト広告画面による「なりすまし」などの被害を防ぐ。
カスペルスキーは、世界各国の企業の半数が直面するセキュリティリスクを認識していないとする調査結果を発表した。
NISCは、「情報セキュリティ対策推進会議(CISO等連絡会議)」の結果を発表した。サイバー攻撃等に備え、政府機関などにおいて取り組むべき対応について説明がなされた。
IPAおよびJPCERT/CCは、「Portable SDK for UPnP」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。ソニーや古河電気工業など複数の製品が影響を受ける。
IPAおよびJPCERT/CCは、天気予報アプリ「Android版 ウェザーニュースタッチ」に、位置情報をシステムログに出力する脆弱性が存在すると「JVN」で発表した。
この陰謀は Bob にとって非常に効果的だった。会社の人事部によるパフォーマンス評価で、彼は多くの四半期において同社内のトップコーダーとなり、また彼は C 言語、C++、Perl、Java、Ruby、PHP、Python のエキスパートだと考えられていた。
中国は、数年前から Android のマルウェアの温床となっている。政府は昨年、アプリケーションストアにおけるセキュリティの脆弱性を長期に渡って改善しなかった携帯電話会社 China Mobile と China Telecom に対し、公に叱責することを余儀なくされている。
マカフィーは、2012年におけるサイバー脅威の総括を発表した。2012年は、「Blackhole」などの脆弱性攻略ツールを使った「ドライブバイダウンロード攻撃」が多く見られた。
東京メトロは、東日本大震災のような大規模災害が発生した際、改札口ディスプレイを使って利用客に災害に関する情報を発信できるように整備する。運用開始は2月8日から。
国際連合食糧農業機関(FAO)は1月29日、世界に対して「鳥インフルエンザや他の家畜伝染病に対する監視・コントロールを強化しないと、2006年に勃発した鳥インフルエンザの再発の脅威に晒される。」と警告した。
アート・コビエロが予測する2013年のセキュリティ動向(RSAセキュリティ)他
FFRIは、同社が提供する標的型攻撃対策ソフトウェア「FFR yarai」シリーズの最新版Version2.2をリリースした。
米Arbor Networks社は、「第8版年次ワールドワイド・インフラストラクチャ・セキュリティ・レポート」公開した。APTがサービスプロバイダや企業にとって最大の懸念になったとしている。
Facebookは米国時間15日に、人々のつながりを活用した新たな検索機能「グラフ検索」を公開したが、これに対して、セキュリティ各社から懸念の声が上がっている。
日本IBMは、Windowsコモンコントロールの脆弱性(MS12-027)を悪用する不正なメールの増加を確認したとして、注意喚起を発表した。
警察庁は、サイバー空間の脅威に対する総合対策委員会が1月16日に決定した「サイバー犯罪対処能力の強化等に向けた緊急プログラム」について発表した。
トレンドマイクロは、日本国内のAndroid端末の利用者を標的に、個人情報を盗む目的で作成された不正アプリ「ANDROIDOS_EXPRESPAM.A」が継続して攻撃を行っていることを確認した。
開催予定の情報セキュリティ関連セミナー・勉強会情報
このテストは Windows 7(SP1、64ビット)で行われた。同社は、25 のコンシューマ向けアンチウイルス製品のうち、三つが不合格となったことを述べた。その三つには Microsoft Security Essentials、および PC Tools and AhnLabs の製品が含まれている。
RealNetworks RealPlayer にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
Java SE JDK7およびJRE7の脆弱性(CVE-2012-5088)の検証レポートを更新(NTTデータ先端技術)他
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。公開された情報は、「HS13-002:Cosminexus運用管理機能におけるユーザ認証の脆弱性」。
IPAおよびJPCERT/CCは、「Ruby on Rails」に脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Apple社がモバイルデバイス向けOS「iOS」のアップデートを公開したことを受け、注意喚起を「JVN」で発表した。
IPAは、IPAへの「DOM Based XSS」の脆弱性の概要や対策のポイントをまとめた技術レポートを「IPAテクニカルウォッチ 第13回」として公開した。
NTTデータ先端技術は、Movable Typeに発見されたリモートから任意のコードを実行される脆弱性に関する検証レポートを公開した。
IPA(情報処理推進機構)は28日、災害に関わるIPA全体の調査結果をとりまとめた報告書、および災害発生直後に多数構築された支援のためのウェブサイトの状況をまとめた報告書の、2つの成果報告を公開した。
矢野経済研究所は29日、ERP・業務アプリケーションにおけるSaaSの利用意向について調査した結果を発表した。調査期間は2012年7月~2012年10月で、国内の民間企業、団体、公的機関などの法人にアンケートを行った。
内閣府は1月28日、2012年度 青少年のインターネット利用環境実態調査の結果を発表した。携帯電話またはパソコンでインターネットを利用している高校生のうち63.1%がトラブルを経験しており、保護者の認識との間にギャップがあることが明らかになった。
Twitterは29日、各国政府などから送られてくる、ユーザー情報を開示するリクエスト数、コンテンツを非表示にするリクエスト数などに関するレポート「Twitter Transparency Report」(情報の透明性のための報告)を公開した。
AIU保険会社は1月23日、同社の保険サービスやサイバーリスクに関するグローバルトレンド、フォレンジックの重要性などについて記者説明会を開催した。
その攻撃で使われたエクスプロイトは、以前はチベットの活動家、ならびにアジアの軍事やエネルギー部門に対して利用されたものだ。Kaspersky のアナリストは、その攻撃者たちがロシア語のネイティブスピーカーであると考えている。
平成24年度「情報セキュリティ月間」の実施について(NISC)他
米シマンテックは、SAPのインテグレーション認定センター(SAP ICC)が、「Symantec NetBackup(NetBackup)」をサードパーティバックアップソリューションとして「SAP HANA」と統合することを認定されたと発表した。
ALSOKは、企業が自身の状況に合ったBCP対策サービスをワンストップで受けられる「BCPソリューションサービス」の提供を2月1日より開始する。
日立ソリューションズは、米ServiceNow社と国内初となる重要パートナー契約を締結し、ITサービスマネジメント(ITSM)を実現するクラウドサービス「ServiceNow」の販売から導入、教育、一次サポートの提供を同日より開始した。
総務省は、P2Pファイル共有ソフトによるコンテンツ不正流通の抑止に係る実証実験を実施すると発表した。
IPAおよびJPCERT/CCは、Novell社が提供する「WebYaST」にホスト一覧を改ざんされる脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Foxit Software Company社が提供する「Foxit Advanced PDF Editor」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
京セラコミュニケーションシステム(KCCS)は28日、「災害時におけるケーブルテレビ応急復旧システム(幹線応急復旧用無線伝送装置)の研究開発」について、2月から宮城県気仙沼市で実証実験を行うことを発表した。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
「政府が彼の自殺に寄与していようがいまいが、政府による Swartz の起訴はグロテスクな誤審であり、司法の歪んだ強情な影によるものだ。
先週一週間もっとも閲覧された記事のベスト10
この認識が広まるにつれ、データセンタとクラウドのアーキテクチャに補完的セキュリティ対策を組み込むことが一般化してゆくでしょう。
今度はRuby on Railsに他人に勝手にコマンドが実行される脆弱性が見つかったんだって。Ruby on Railsは年末にSQLインジェクションも話題になったけど、これはそれとは全く関係ないみたいだにゃー。
企業セキュリティを脅かす職場の私物デバイスの利用(カスペルスキー)他
尼崎市シルバー人材センターは、同センターの会員や顧客の個人情報が記録されたUSBメモリの紛失が判明したと発表した。
JPRSは、「BIND 9.8.x/9.9.xにおけるDNS64の実装上のバグによるnamedのサービス停止について」を発表した。ISCでは本脆弱性(CVE-2012-5689)の深刻度を「低」と評価している。
NTTデータ先端技術は、Ruby on Railsに発見されたリモートから任意のRubyコードを実行される脆弱性(CVE-2013-0156)に関する検証レポートを公開した。
「我々は本当に彼らの幸運を祈っている。しかし、彼らはセキュリティホールに対して、その場しのぎの修正をすることができるものの、それはソフトウェアが持つ可能性のある他のバグから電話を保護しない。
暗号化に対応したZALMAN TECH製2.5型ドライブ用の外付けHDDケース「ZM-VE400」をアスクが販売開始した。予想実売価格は8,980円前後。
AIU保険会社は23日、サイバー攻撃の補償エリアを全世界に拡充したグローバル企業向けの保険商品「CyberEdge」に関する記者説明会を開催した。
第1回農林水産省へのサイバー攻撃に関する調査委員会の概要について(農林水産省)他
カスペルスキーは、Android端末向けのセキュリティスイート製品の最新版「カスペルスキー モバイル セキュリティ for Android MP5 CF1」をリリースした。
さいたま市は、さいたま市立中学校において生徒の個人情報が記録された私物のUSBメモリの紛失が判明したと発表した。
日本IBMは、2012年12月に公開されたInternet Explorerの脆弱性を悪用する攻撃を確認したとして、注意喚起を発表した。
JPCERT/CCは、制御システムインシデントの報告用に新たなWebフォームを公開した。
トレンドマイクロTrendlabsは、Skypeを介して拡散する脅威を新たに確認した。Skypeを狙う脅威としては「Shylock」が話題になっているが、それだけが脅威ではないとしている。
Philips は、その欠陥が存在するのは Xper の古いバージョンだけであると語った。その会社は、接続された医療品キットを制御するためにハッカー対策のメカニズムを作り上げることよりも、むしろ、とにかくその脆弱性がデータの管理機能だけに限られていることを示唆した。
Firefox OSを搭載する最初の端末として、開発者向けのプレビューモデル「Keon」と「Peak」が発表された。
IDCフロンティアは、国内の複数データセンター間でデータを分散管理できる「IDCフロンティア 分散ストレージサービスpowered by Yahoo! JAPAN」(IDCF分散ストレージ)をヤフーと共同開発したことを発表した。