Android 版 jigbrowser+ におけるアドレスバー偽装の脆弱性(JVN)他
IPA/ISECおよびJPCERT/CCは、ヤフーが提供するAndroid向けWebブラウザ「Yahoo!ブラウザ」にアドレスバー偽装の脆弱性が存在すると「JVN」で発表した。
IPA/ISECおよびJPCERT/CCは、Citrix Systemsが提供するWebアプリケーションデリバリー最適化ソリューション「NetScaler Access Gateway Enterprise Edition」に脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、不正な活動を隠ぺいするために正規のサイトやサービスを悪用するバックドア型不正プログラムの亜種「BKDR_VERNOT.B」を4月中旬に確認したとブログで発表した。
4月23日にAP通信のtwitterアカウントが乗っ取られたんだにゃー。そして乗っ取られたアカウントから「オバマ大統領が交通事故に遭った」となりすましツイートが行われたことによって、株価や為替の相場が一瞬下落してしまったんだにゃー。
だとすると、ここで示唆されているのは、「もし誰かが Tor を使うなら、その人物は良からぬことを企んでるに違いない」ということだ。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
先週一週間もっとも閲覧された記事のベスト10
KDDIは25日、先日発生したiPhone、iPad、iPad miniにおけるEメール障害についての説明会を開催した。
KDDIのau携帯電話について27日、関東の一部地域で、4G LTE対応端末のLTEデータ通信サービスが利用しづらい状況になっている。
国立感染症研究所は4月23日、4月17日現在の風疹発生動向を発表した。4月10日から17日までの1週間の風疹報告数が495件、累積報告数が4,068件となり、過去5年間でもっとも早いペースで増加し続けていることが明らかになった。
Layer 7 Technologiesを買収(CA Technologies)他
サイファー・テックは、従来のデジタルコンテンツ配信サービスを対象にした著作権保護分野に加え、一般企業・団体などを対象にした情報セキュリティ分野へ本格参入する。
IPAは、「情報漏えいを防ぐためのモバイルデバイス等設定マニュアル」をIPAのWebサイトで公開した。
株式会社バンダイナムコゲームスは4月25日、小学生向けWebサービス「TamaGoLand」のサービス説明会を都内で開催した。
「それは Zeus と非常によく似た機能(VNC を大量に生み出すモジュールを利用する)を持っており、ハッカーが遠隔操作によって感染した PC へ接続し、こっそり詐欺を働くことを助ける。
「JASA-クラウドセキュリティ推進協議会」発足(JASA)他
Imperva Japanは、「Hacker Intelligence Initiative Report~Get What You Give: The Value of Shared Threat Intelligence~」を発表した。
パロアルトネットワークスは、米本社による「Application Usage and Threat Report(アプリケーションの使用および脅威分析レポート)」を公開した。
JPCERT/CCは、2013年1月から3月における「インターネット定点観測レポート」を公開した。
トレンドマイクロは、日本国内と世界規模でのセキュリティ動向、傾向を分析した報告書「2013年第1四半期セキュリティラウンドアップ」を発表した。
そもそも、従来型のDDoS攻撃の発生する理由は「嫌い」ということなんです。実際に、現在でも個人の喧嘩や特定の企業に対する恨みなどから、DDoS攻撃に至る場合があります。ハクティビズムでは、「その嫌いな部分を直せ」ということが主張されます。直すまで攻撃し続けるぞ、と。「俺に刃向うと痛い目に遭うんだぜ」という喧嘩のロジックと同じです。
「今回のケースで、彼ら(この亜種を構成した人々)が Bitcoin マイニングのマルウェアを投下すると決めたのは興味深いことだ」
世界的なサイバー犯罪対策コミュニティのAPWGは、サイバー犯罪対策のための国際カンファレンス「サイバー犯罪対策運用サミット」を南米アルゼンチンの首都ブエノスアイレスで2013年4月23日~25日の3日間開催した。
インターネット利用者の55%、ほぼすべてのWebサイトで同じパスワード(ソフォス:ブログ)他
イードは、2012年度に日本国内で発生した主要な個人情報漏えい事故をまとめた「日本情報漏えい年鑑2013」を4月23日に発刊した。
日本マイクロソフトは4月23日、セキュリティ更新プログラム「2840149」の再提供を開始した。
エフセキュアは、ヨーロッパを中心に約200,000台のクライアントPCを対象にした同社のデータについて発表した。
シマンテックは、「インターネットセキュリティ脅威レポート第 18 号(ISTR)」を発表した。2012年に発生した標的型攻撃が対前年比で42%増加している。
トレンドマイクロは、産業制御システム(ICS: Industrial Control Systems)へのサイバー攻撃の実態を調査・分析したレポート「産業制御システムへのサイバー攻撃 実態調査レポート」を公開した。
開催予定の情報セキュリティ関連セミナー・勉強会情報
さらに Electronic Frontier Foundation の報告書が主張したところによると、アゼルバイジャンの一般人たちは、2009 年のユーロビジョン・ソング・コンテストでライバルとなったアルメニアに投票したというだけの理由で尋問されたという。
DDoS攻撃対策ソリューションを提供する米アーバーネットワークス社 社長 Collin Doherty 氏と、副社長の Carlos Morales 氏が4月中旬来日し、先頃同社研究所が発表した年次調査報告書による知見をもとにメディア向けの説明会を実施した。
マイクロソフトは米国時間17日、Microsoftアカウントの大幅アップグレードを順次展開する方針を発表した。セキュリティを向上させるため、今後数日間のうちに、Microsoftアカウント全体で2段階認証が利用可能となる。
NTTソフトウェアは、あらかじめ設定した期間を過ぎると、取引先へ送付した電子ファイルが自動で消去され、情報漏えいを防ぐ米国WatchDox(ウォッチドックス)社のソフトウェア製品「WatchDox」の販売を23日より開始する(日本語版のリリースは5月中旬予定)。
吉野家は22日、同社の公式Twitterアカウント「@yoshinoyagyudon」において、不審な投稿が行われたとして、パスワードの変更などを行ったことを公表した。
タニタは、公益財団法人全国防犯協会連合会の推奨認定を受けた、防犯ブザー付き3Dセンサー搭載歩数計「FB-736」を4月17日に発売した。
KDDIは23日、auのiPhone/iPad/iPad miniでEメール不具合に伴い、連絡先が正しく表示できないケースが発生していることを発表した。
アプリで表示される広告を介して拡散するAndroid向け偽アンチウイルス(Dr.WEB)他
EMCジャパンは、次世代の高度セキュリティ管理プラットフォーム「RSA Security Analytics(RSA SA)」を4月24日より販売開始する。
JSSEC技術部会アプリケーションWG「セキュアコーディンググループ」は、「Androidアプリのセキュア設計・セキュアコーディングガイド」【2013年4月1日版】を公開した。
JAXAは、インターネットに接続したJAXAのサーバへ外部から不正アクセスがあったことが4月18日に判明したと発表した。
IPA/ISECは、2013年第1四半期における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。
トレンドマイクロは、サントリーグループ内の業務用Android端末のセキュリティ対策に、モバイルデバイス向けセキュリティ対策ソフトウェア「Trend Micro Mobile Security アドバンス」が標準採用されたと発表した。
アゼルバイジャン、カザフスタン、ジョージア、ウズベキスタン、タジキスタン――これらは TeliaSonera が子会社を運営している、あるいは多額の投資を受けている場所である――は、市民を盗聴するため ISP のネットワークを利用しているものと主張されている。
PostgreSQL には、ハイフンで始まるデータベース名を含む特定の接続リクエストを介して、PostgreSQL データディレクトリ内の任意のファイルを操作することが可能な脆弱性が存在します。
2 要素認証技術をアカウントに加えたいカスタマーは慎重になる必要があると Doerr は警告する。「あなたがパスワードを知っているものの『第二のセキュリティ証明』へのアクセスを失った場合、カスタマーサポートはあなたのためにそれを更新することができない」。
ネット選挙解禁で考慮すべき脅威(前編)(マカフィー:ブログ)他
日立ソリューションズは、クラウドサービス事業者向けに「秘文 Cloud Data Protection」のトライアルサービスを5月31日から、販売を8月30日から開始する。
マカフィーは、「モバイル・セキュリティ:マカフィー消費者動向レポート(Mobile Security: McAfee Consumer Trends Report)」を発表した。
IPAおよびJPCERT/CCは、Bitberry Software が提供するデータ圧縮・解凍ソフト「BitZipper」にメモリ破壊の脆弱性が存在すると「JVN」で発表した。
IPA/ISECおよびJPCERT/CCは、AVAST Softwareが提供するAndroid向けのセキュリティアプリ「avast! Mobile Security」にDoSの脆弱性が存在すると「JVN」で発表した。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
JPCERTからDNSの再帰的な問い合わせを使ったDDoS攻撃に関する注意喚起が公開されているよ。オープンリゾルバを放っておくと、DNSリフレクター攻撃というDDoS攻撃に悪用されてしまう危険性があるんだにゃー。
それらのすべてが NYPD の新しいスマートフォンアプリで変わる。パトロール中の警察官が、容疑者の犯罪歴、顔写真、DMV(編集部註:日本では陸運局にあたる) の記録などへワイヤレスでアクセスできるのは、これが初めてのことだ。
先週一週間もっとも閲覧された記事のベスト10
NTTデータは19日、携帯電話回線による緊急回線「ResQ-NW(レスキューネットワーク)」の本格稼働を開始した。信用金庫における災害対策が目的で、「しんきん共同システム」の新たな接続形態の1つとして提供する。
富士通は、小中学校の教職員の校務作業の負荷軽減と、セキュアな環境で児童・生徒のデータ活用を可能とするクラウドサービス「FUJITSU 文教ソリューション K-12 校務支援」を発売した。
著作権は難しい(ACCS:ブログ)他
ダッドウェイは、同社が運営するオンラインショップ「NUK公式オンラインショップ」および「DADWAYPET オンラインショップ」において、ユーザの個人情報が閲覧可能となる事業が発生したと発表した。
ACCSによると、奈良県警が4月17日、権利者に無断で複製されたストレッチ教材DVDを販売していた秋田県の雑貨販売業男性を、著作権法違反の疑いで逮捕した。
トレンドマイクロは、ボストン・マラソン同時爆破事件に関連したスパムメールについてブログで紹介している。
2013年度以降の流れとして、サイバー戦争やテロ、ハクティビズムは2012年度と同様に発生すると考える。2013年4月7日にはアノニマスによる「Operation Israel」の事案が報告されていることなど踏まえると、各国でこの種の攻撃は頻繁に発生するのだろう。