アドビは、Adobe Reader、Acrobat、Adobe Flash Player、ColdFusionのセキュリティアップデートなどを発表した。
IPAおよびJPCERT/CCは、SoftBankが提供する「Wi-Fiスポット設定用ソフトウェア」にWi-Fiアクセスポイントへの接続処理に起因する脆弱性が存在すると「JVN」で発表した。
日本マイクロソフトは、2013年5月のセキュリティ情報を公開した。
トレンドマイクロは、「3D戦略」に基づいたコンシューマモバイル向けの新製品および機能強化版を発表した。
その脆弱性はすでに 8 か月前から存在していると Freeman は語っている。しかしそれは Android 4.0 の「Ice Cream Sandwich」の全バージョン(Glass を動かすビルドを含む)に未だ影響を及ぼしている。
IRCD-Hybrid には、ネットマスクに特定の値が指定された IPv4 アドレスを含む IRC コマンドを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。
webページをすり替える危険なトロイの木馬(Dr.WEB)他
大阪ガスは、個人情報が記載された約600枚の書類を紛失していることが判明したと発表した。
CSSCは、制御システムのセキュリティを高める技術の研究開発を目的とする「東北多賀城本部」開所、および開所記念シンポジウムの開催を発表した。
警察庁は、「コミュニティサイトに起因する児童被害の事犯に係る調査結果(2012年下半期)」について発表した。
「たかちほ」に搭載されていた無線装置と武器は売却前に取り外されたものの、ナビゲーションシステムはそのまま残されており、そこに記録されたデータが一掃されたかどうかを確認するためのチェックは何も行われていなかった
第1四半期のスマートフォンのマルウェア動向を発表(アンラボ)他
国土交通省関東地方整備局 日光砂防事務所は、同事務所職員が災害協定会社の緊急連絡表が入ったバックを電車に遺失したことが判明したと発表した。
ティンパンアレイは、「RAGTAG Online」などのサーバに不正アクセスがあり、これらのサイトにWebより登録した会員の個人情報が外部に流出した可能性があると発表した。
マカフィーは、モバイルデバイスの保護に関するグローバル調査の結果を発表した。対象者のおよそ3分の1は暗証番号やパスワードによる携帯電話やタブレットの保護を実施していないことが明らかになった。
IPAおよびJPCERT/CCは、OpenPNEプロジェクトが提供するオープンソースのSNSエンジン「OpenPNE」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
ラックは、コールセンターのオペレータ応対品質の向上と運営コストダウンを実現する「カスタマーセンター応対評価システム」の提供を開始した。
トレンドマイクロは、トレンドマイクロ・リージョナルトレンドラボ(RTL)がロシアのアンダーグラウンドコミュニティの存在を確認したと同社ブログで発表した。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
IE8に外部からコードを実行される新たな脆弱性が見つかって、5月3日にMicrosoftからセキュリティアドバイザリーが公開されているよ。すでにアメリカの労働省のWebサイトなどに、この脆弱性を狙った攻撃コードが仕掛けられているんだにゃー。
「手頃な価格のキットと、それを容易に利用し販売できる開発者にとっては、Zeus v1 のような古いトロイの木馬でも役に立つ。
先週一週間もっとも閲覧された記事のベスト10
国立感染症研究所は5月8日、風しんの最新動向を発表した。4月28日の全国の風しん累計報告数は5,442件にのぼり、すでに過去5年間で最多だった2012年(年間累計2,392件)の2.27倍となっているという。
IDC Japanは8日、2013年~2017年の国内サーバ市場予測を発表した。2012年~2017年の期間、年間平均成長率はマイナス3.3%となり、市場縮小すると予測された。
警察庁は2日、2012年中の「インターネット・ホットラインセンター」の運用状況等について発表した。通報件数・情報件数ともに、過去最高を記録した。
スクウェア・エニックスは7日、同社をかたったフィッシングメールが多数送信されているとして、改めて注意を呼びかけた。このメールは、連休前から出現しているが、現在もまだ多数送信されているようだ。
インターネットイニシアティブ(IIJ)は8日、独SAP社より、ホスティングサービスとクラウドサービスの品質に関して認定を受け、「SAP Certified in Hosting Services」および「SAP Certified in Cloud Services」を取得したことを発表した。
日本トラストテクノロジーは8日、お風呂の中でiPad miniを楽しめるハードタイプの防水ケース「お風呂 de 防水ケース for iPad mini」を発売した。直販価格は2,680円。
スマートフォンの出会い系アプリを偽装した不審Webサイトを継続して確認(トレンドマイクロ:ブログ)他
千葉県教育委員会は、県立高校生徒の個人情報が記録されたUSBメモリが盗難被害に遭ったと発表した。
マカフィーは、ストーンソフトの買収に関し、条件付き公開買い付けを開始することで正式契約を締結したと発表した。
アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ(APSB13-15)を発表した。5月14日(米国時間)にセキュリティ更新プログラムをリリースする。
日本マイクロソフトは、2013年5月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は5月15日で、10件のパッチ公開を予定している。
デフォルトのルーティングポイントになることを望んでいるのは、もちろん AT&T だけではない。「モノのインターネット」の構造は、その適用にとって、またそれを制御する我々の能力にとって重要なものになる。
g01packがシェア拡大の兆し(エフセキュアブログ)他
昭和大学歯科病院は、同院小児歯科において患者の個人情報が記録されたSDカードの紛失が判明したと発表した。
アセンテックは、リモートPCクラウドサービス「GoToMyPC」日本語版の販売を開始した。
アドビは、「ColdFusion」のセキュリティアドバイザリ(APSA13-03)を発表した。
BBソフトサービスは「インターネット詐欺リポート(2013年4月度)」を発表した。
IPAおよびJPCERT/CCは、ソフトバンク・テクノロジーが提供する「Office 365」の利用を制限するシステム「Online Service Gate」にパスワード管理不備の脆弱性が存在すると「JVN」で発表した。
本稿はPart 1 につづいて CeCOSS VII 2日目後半からの様子をお届けする。後半では、サイバー犯罪を取り締まる法執行機関の取り組みや、サイバー犯罪対策の技術や手法などが伝えられた。その中から特に興味深かったものを紹介する。
「経済的制約が従来の防御や証券市場に影響する中、セキュリティ部門全体におけるサイバーセキュリティ界の成長は、今後 4 年間で 2 倍以上に成長すると予想されている」と Smith は述べた。「これは成長部門だ。我々が奨励し、育成するべきものである」
開催予定の情報セキュリティ関連セミナー・勉強会情報
統合リスク管理レポート Vol.09を公開(ラック)他
佛教大学は、同大学の職員が個人情報を含む記録媒体を紛失していたことが判明したと発表した。
ネットエージェントは、企業のセキュリティ課題を診断・レポート化するサービス「セキュリティ健康診断」の提供を開始した。
警察庁は、2012年度第4四半期(2013年1月から3月)におけるインターネット観測結果等を発表した。
シスコシステムズは5月8日、「2013年度 シスコセキュリティレポート 日本語版」に関する記者説明会を開催した。
トレンドマイクロは、総合サーバセキュリティソリューションの新版「Trend Micro Deep Security 9.0」を6月10日より受注開始する。
「国の安全を保ち、より機敏な適応を援助するために、米国は技術的に高度なサイバースキルを持った専門家をますます必要としている。我々の敵の新しい考えを打破するため、我々は最も聡明な人々による助けを求めている」
Microsoft Internet Explorer (IE) 8 に解放済みメモリを使用してしてしまう 0-Day の脆弱性が報告されました。
FTPに関する驚きの分析結果(パロアルトネットワークス)他
大阪市は、大阪市立加美北小学校において児童の個人情報が記載された「児童調査書」を紛失していたことが判明したと発表した。
EMCジャパンは、認証ソリューションの最新版としてバーチャルアプライアンス「RSA Authentication Manager 8」を発表した。
マクニカネットワークスは、「マクニカネットワークス セキュリティ研究センター」を開設した。世界最先端のセキュリティ技術を日本国内へ提供し、海外からの標的型攻撃およびAPTに対する包括的なソリューションを提案する。
IPAは、日本マイクロソフト社のInternet Explorer 8(IE 8)の脆弱性対策について注意喚起を発表した。
トレンドマイクロは、大規模なWebサービスにおける不正アクセス事件が相次いで発生しているとして、注意喚起を同社ブログで発表した。
ドコモの米国子会社であるNTT DOCOMO USA, Inc.のサーバーが不正アクセスを受けて、403件の、氏名、生年月日、住所、メールアドレス、クレジットカード番号と名義情報が流出したんだにゃー。
さらに CISPA の批判者たちは、この法律について、政府と民間事業者がプライベートデータを含む情報を司法の監督なく共有するためのメカニズムを作るものだと主張している。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
先週一週間もっとも閲覧された記事のベスト10
「 スマホにおける新たなワンクリック請求の手口に気をつけよう! 」(IPA)他
カスペルスキーは、「Kaspersky Anti-Virus for UEFI」(KUEFI)を発表した。日本での発売は未定としている。