本日7月31日、有楽町駅前広場にて、「教えて! 『かくれ脱水』委員会 熱中症対策啓発イベント」が開催された。
「50 セント軍団」――1 回あたり 50 セント相当の報酬で、中国当局に対し肯定的なコメントを投稿することに同意しているネット市民たち――の存在は、ここ数年で知られるものとなった。
ウィルコムとトビラシステムズは8月1日より、東京都杉並区において、ウィルコムの「迷惑電話チェッカー<WX07A>」のモニター利用を開始することを発表した。
西日本電信電話(NTT西日本)は30日、パソコンへの不正な遠隔操作による情報窃取やなりすましを防止するサービス「セキュリティ機能見張り番」を発表した。フレッツ光契約者向けに8月1日から提供を開始する。
日本全国で「やけど虫」の被害が報告されており、テレビやネットで話題になっている。6月~8月は特に多い時期であるため、対策についてまとめる。
博報堂DYホールディングスは30日、「全国スマートフォンユーザー1000人定期調査」第6回調査の結果を公表した。調査時期は6月1日~3日で、高校生~69歳男女のスマートフォンユーザー1,000名から回答を得た。
刑法犯少年の検挙人員は6万5,448人で、このうち高校生が2万5,159人ともっとも多く、総数の38.4%を占めることが、警察庁が7月25日に発表した「平成24年中における少年の補導および保護の概況」より明らかになった。
厚生労働省は7月25日、子ども虐待による死亡事例等の検証結果と児童虐待相談対応件数を発表した。2011年度の虐待による死亡事例は85例。また、2012年度の児童相談所での児童虐待相談対応件数は過去最多の66,807件となった。
Oracle Java SE 7 の ProviderSkeleton クラスにサンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。
「家庭情報利活用のフレームワーク検討報告」を公開(JIPDEC)他
デジタルアーツは、企業・官公庁向け電子メールフィルタリングソフト「m-FILTER」Ver.3.6を発売開始した。
IPAは、スマートテレビをはじめとする情報家電やスマートフォンなど、いわゆる「組込み製品」の脆弱性を検出するツール「iFuzzMaker」を開発、Webサイトでオープンソースソフトウェアとして公開した。
ソリトンは、PC操作ログを短時間で自在に分析し、セキュリティ対策に活用するソリューション「InfoTrace PLUS Analyzer」の販売を開始した。
Dr.WEBは、モバイルデバイス上に「Android.SmsSend」トロイの木馬をインストールする、悪意のある複数のプログラムをGoogle Play上で発見したと発表した。
その研究は Chrome と Firefox における 2500 万件の警告の効果を収集した。慧眼の The Register 読者は、上記の表が「Chrome ユーザーの大半が警告を無視」という結果をも示唆していると、おそらく気づいただろう。
「サイバー情報共有イニシアティブ(J-CSIP)運用状況[2013年4月~6月]」(IPA)他
大阪市は、大阪市立玉出中学校(西成区)において、生徒の名前・生年月日・住所・連絡先、家族構成などを記載したカードを綴っていたファイルを紛失していることが判明したと発表した。
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。
IPAおよびJPCERT/CCは、TrustGo Inc.の提供するAndroid向けのセキュリティ対策アプリ「Antivirus & Mobile Security」にDoSの脆弱性が存在すると「JVN」で発表した。
JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について」を発表した。
トレンドマイクロ社は日、台湾の中小企業がどのような攻撃を受けているのか、また事例から他の企業は何を学べるのかをブログで解説している。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
7月24日には大手ISP、OCNのIDサーバーに不正アクセスがあり、最大約400万のOCNのIDとして使うメールアドレスと、暗号化されたパスワードが流出した可能性があるんだって。今のところは被害は確認されてないんだにゃー。
当然のことながら、「違法プログラムをコード化するために利用することができるというだけの理由で、この興味深い数字そのものが違法となるのかどうか」という疑問がある。
2013年5月の1か月間で子どもが保護者の許可なくアクセスを試みたWebサイトは、1位が「SNS」5,200万回で、2位「アダルト」2,500万回の倍以上のアクセス試行回数であることが、カスペルスキーが7月24日に発表した調査結果より明らかになった。
先週一週間もっとも閲覧された記事のベスト10
Windows XPのサポート終了への対応(エフセキュアブログ)他
日本IBMは、セキュリティ・インテリジェンスを実現するソフトウェア製品の最新版「IBM Security QRadar V7.2」を発表した。
チェック・ポイントは、企業のデータセンター・ネットワークセキュリティの要件拡張に対応すべく専用設計された13000アプライアンスシリーズの最初の製品となる「Check Point 13500アプライアンス」を発表した。
ヤマハは、外部のオンラインアンケートシステムのサービス利用において個人情報が漏えいした可能性があると発表した。
IPAおよびJPCERT/CCは、WordPressの提供するオープンソースのブログソフトウェア「WordPress」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、同社TrendLabsが人気ゲームの公開に便乗した最初の脅威を7月16日に確認したと同社ブログで発表した。
更新情報:エクスプロイトキット「Styx」の関与が判明(トレンドマイクロ:ブログ)他
埼玉県は、県立皆野高等学校の教諭が生徒および教職員の個人情報を保存したUSBメモリを紛失する事故が発生したと発表した。
NTT Comは、同社が提供する、メールアドレスを利用して各種WebサービスにログインできるOCN IDのサーバにおいて、外部からの不正アクセスが発生していたことが判明したと発表した。
サイバーディフェンス研究所の福森大喜氏は、ゲストブロガーとして参加するエフセキュアブログで、日本の安全保障に関する業務に携わる人たちに対してマルウェア付きのメールが届いているとして、その手口を紹介している。
この攻撃は、ASEANの加盟国で商業や貿易に関連付けられている個人と団体をターゲットとしているようだ。「マルウェアが仕掛けられたドキュメントファイルの一つは、US と ASEAN におけるビジネス評議会の内部メモだった」「ASEAN の誰もが攻撃対象だった」
開催予定の情報セキュリティ関連セミナー・勉強会情報
日本電気(NEC)ならびにNECマグナスコミュニケーションズは23日、毎秒10ギガビットの転送速度に対応した暗号化専用装置「COMCIPHER(コムサイファー)XL2B」の販売を開始した。
今年は例年より早く梅雨が明けたが、寒暖の差が激しい毎日が続き、熱中症の被害が相次いだ。ここ数日は過ごしやすい日もあったが、気象庁によると、8月に入れば暑さが復活する可能性もあり、熱中症対策は必須といえる。
KDDIは22日、25日にシステムメンテナンスを行い、その間iPhone/iPad でEメール(@ezweb.ne.jp)の利用が一部制限されると発表した。メンテナンス時間は7月25日の2時~6時。
Apache Struts2に任意のJavaコードが実行される脆弱性に関する検証レポート(NTTデータ先端技術)他
中部大学は、応用生物学部食品栄養科学科管理栄養科学専攻において、所属の教育職員が学生の個人情報を保存したUSBメモリを学内で紛失したことが判明したと発表した。
Imperva Japanは、Webアプリケーションに対する攻撃動向をまとめたレポート「Imperva Web Application Attack Report:WAAR)」を発表した。
トレンドマイクロは、同社の脅威調査機関である「Forward-looking Threat Research(FTR)」が日本での被害が96%以上を占めるオンライン銀行詐欺ツールの攻撃キャンペーンを確認したと同社ブログで発表した。
このキーを手に入れたなら、第 2 のテキストメッセージが、目標の携帯電話を完全に乗っ取るソフトウェア――そこには盗聴やなりすまし攻撃を行うものが含まれる――をインストールする。
Apache Struts 2 に "action:","redirect:","redirectAction:" プレフィックスを含むリクエストの取り扱いに起因して、任意の Java コードが実行可能な脆弱性が報告されました。
こうすれば防げる!FBIが教える不正アクセス対策(AVG:ブログ)他
マクニカネットワークスは、米国Blue Coat Systems, Inc.が提供するクラウド型セキュリティサービス「Blue Coat Cloud Service」の取り扱いを開始した。
ワイズテーブルコーポレーションは、同社の店舗「PIZZA SALVATORE CUOMO 代官山」において、クレジットカードの売上票などが盗難されたと発表した。
ここで提案されているサイバー法案は、昨年のオバマ大統領による大統領命令(水道、その他の重大なインフラをハッカーから守るガイドラインの開発を、連邦機関に命じた)に続くものだ。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
NTTドコモは22日、Androidスマートフォン「ARROWS X F-10D」(富士通製)に不具合が見つかったとしてソフトウェア更新サービスの提供を開始した。
2013年6月25日に発生したサイバーテロの分析レポート(2)(アンラボ:ブログ)他
福井大学は、同学学生の個人情報が保存されていた同学医学部教員のPCが学外において盗難に遭い、当該個人情報が漏えいする可能性があることが判明したと発表した。
LINEは、同社が運営するNAVERサービスの会員情報に対する外部からの不正アクセスにより、ユーザのNAVERアカウント情報が流出した可能性があることが判明したと発表した。
IPAおよびJPCERT/CCは、Oracleの提供する「Oracle Enterprise Manager」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
IPA技術本部セキュリティセンターは、2013年第2四半期における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。
7月16日にWebアプリケーションフレームワーク「Struts2」の脆弱性が公開されたんだにゃー。外部から任意のJavaコードが実行されるんだって。脆弱性を修正したバージョン2.3.15.1が公開されているので、早めにアップデートした方がいいと思うんだにゃー。
その仕事は 2010 年 11 月、Skype へ PRISM を統合させることから始まったと彼らは主張している――それは、同社に対して米国司法長官から公式命令が出される 3 ヶ月前のことだった。
先週一週間もっとも閲覧された記事のベスト10
サラヤは、スマートフォンで毎日の熱中症対策などが確認できるスマートフォンアプリ『熱中症ナビ』を開発し、提供を開始した。
KDDIは19日、保有する車載型基地局を改良し、次世代高速データ通信「4G LTE」に対応したことを発表した。