IPAおよびJPCERT/CCは、HR Systems Strategiesの提供する、Microsoft Windowsプラットフォームで動作する人事管理システムである「info:HR」の認証情報管理に脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Oracle社の提供するデコード用ライブラリ「Oracle Outside In」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
水道局のシステムへの大きな被害が予測されるような攻撃が、日本国内の制御システムに対しても矛先が向けられていることは明らかなのです。
詳細は記事の中でリスト化されているが、それが目指すところは、バグの報告を容易に行えるようにし、評価および応答処理を迅速に実施し、問題点を迅速に修正し、そしてバグを発見した研究者には適切な敬意を送るという約束だ。
シマンテックは10月16日、サイバー犯罪の調査結果「2013年ノートン レポート」を発表した。「ノートン レポート」(旧称:ノートン サイバー犯罪レポート)は、24か国13,000人以上の成人を対象とした、世界最大規模のサイバー犯罪に関する意識調査だ。
開催予定の情報セキュリティ関連セミナー・勉強会情報
破壊的なマルウェア「CryptoLocker」の仕組み、およびその対策について(ソフォス)他
オージス総研は、オープンソースをベースにした独自ソリューション「ThemiStruct」の機能を強化、Microsoft Office 365の認証機能を強化する「ThemiStruct-WAM/CM for Office365」の販売を開始する。
シマンテックは、「2013年版ノートンレポート」の調査結果を発表した。
エフセキュアは、日本におけるセキュリティ脅威が年末へ向けて急増しているとして、注意喚起を発表した。
IPAは、Oracle社が提供するJavaプログラムを実行するためのソフトウェア実行環境「JRE」の脆弱性対策について発表した。
Silk Road の閉鎖は、8 月上旬 の Freedom Hosting (Tor を利用したファイル共有サービス)のサービス終了、および Silk Road と同様に不明瞭なまま 9 月に閉鎖されたライバルサイト(同じく Tor を利用した薬物店)に続くものである。
Microsoft Internet Explorer (IE) の HTML レンダリングエンジンに解放済みメモリを使用してしてしまう 0-Day の脆弱性が報告されました。ユーザが悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。
ATMから大金を盗み出す犯罪者(シマンテック:ブログ)他
日立システムズは、「SHIELD」のメニュー強化として、「組織内CSIRT」の運用を支援する「SHIELD クラウドCSIRTサービス」の提供を開始した。
日立は、同社のセキュリティソリューション「Secureplaza」、コンサルティングからセキュリティ施策の適用、運用サービスまでをトータルに提供する「マネージド・セキュリティ・サービス」を追加した。
新潟県は、県立六日町病院において個人情報が記録されたUSBメモリの紛失が判明したと発表した。
トレンドマイクロは、既知の脅威を改良したと考えられる2つの事例が10月上旬に確認されたとブログで発表した。
今年、西洋諸国を標的に数多くのサイバーテロ攻撃を仕掛けたシリア電子軍のトレーニングにおいて、イランが非常に重要な役割を果たしたという噂は執拗に流れたものの、イランはサイバー戦争の強大な戦力を持つ国として知られてはいない。
西日本電信電話(NTT西日本)は10月10日、フレッツ光の会員制プログラム「CLUB NTT-West」の会員サイトに対して、不正アクセスを検知したため、アクセス遮断等を実施したことを発表した。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
IEのゼロデイ脆弱性を悪用した、新たな手口のサイバー攻撃が起こっていたそう。特定のユーザー層が集まるWebサイトに不正プログラムが埋め込まれた、水飲み場型攻撃といわれるものなんだにゃー。
先週一週間もっとも閲覧された記事のベスト10
Webサイトに対する攻撃の防御手段としてWAF(Web Application Firewall)が注目されている。以前からWAFの評価や導入に広く携わっている、HASHコンサルティング株式会社の徳丸浩氏にWAFについてのお話を伺った。
偽の Facebook アプリでマルウェアが使われるフィッシング詐欺(シマンテック:ブログ)他
Dr.WEBは、クライアント・サーバPC、モバイル端末をそれぞれのライセンス数を気にすることなく、自由に利用できるアンチウイルスソフトウェアの公共団体向け包括ライセンスプランの提供を開始した。
マカフィーは、同社McAfee LabsがGoogle Playにある興味深いAndroidアプリケーションを発見したとブログで発表した。
損保ジャパンは、同社の運送委託先である四国福山通運に引き渡した保険金支払いに関する書類が輸送過程において所在不明となり、個人情報が紛失したと発表した。
IPAおよびJPCERT/CCは、Ruckus Wireless社が提供する無線LANアクセスポイント「Zoneflex 2942」に認証を回避される脆弱性があると「JVN」で注意喚起を発表した。
そのプレゼン用ファイルは、いくつかの cookie が Tor セッションの後にも持続するようだと指摘している。彼らは、それを追跡システムで使えるものへと発展することができるかどうか調査中である。
2013年APEC首脳会合に便乗するメールを確認(トレンドマイクロ:ブログ)他
ソリトンは、統合PCセキュリティ管理ソフトウェア「InfoTrace PLUS」の一機能である資産管理ソフト部分を「Free e-Care」としてフリーダウンロードを開始した。
トレンドマイクロは、エンドポイント対策製品とメールゲートウェイ対策製品に、標的型サイバー攻撃のブロックおよび効率的な対処が可能となる新機能を搭載する。
フィッシング対策協議会は、スクウェア・エニックスを騙るフィッシングメールが出回っているとして注意喚起を発表した。
JPCERT/CCは、2013年7月1日から9月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
西日本電信電話(NTT西日本)とエヌ・ティ・ティ・スマートコネクトは10月9日、現在提供中の「Bizひかりクラウド」において、住民自らが地域の防災マップを簡単に作成・共有できる「地域防災ハザードマップ」サービスを、11月1日から提供開始することを発表した。
ここ数年、日本各地で大きな被害をもたらしているゲリラ豪雨。今夏のゲリラ豪雨の発生回数は、全国的にみて昨年より多くなったことがウェザーニューズの調べでわかった。
フィッシング対策協議会は10月10日、「UCカード(アットユーネット)」を騙るフィッシングの報告を受けたとして、注意喚起する文章を公開した。
デジタルアーツは、同社が実施した「デバイス多様化による会社員のワークスタイル変化実態調査」の記者発表会を開催した。
トレンドマイクロが制御システムを狙うサイバー攻撃を探るおとり調査を実施した結果、攻撃者から「おとり」に対して仕掛けられた攻撃は、現実に存在する社会インフラに甚大な被害をもたらし得るものでした。
今日から創刊15周年記念のノベルティ製作の様子をこっそりお伝えするよ。僕がどんなものに変身したらみんなに喜んでもらえるか編集部内でいろんな案が飛び交っているんだにゃー。
「Yahoo! にセキュリティの脆弱性を報告する人々の士気は殺がれるだろう。その脆弱性が闇市場において、はるかに高値で容易に売ることができる場合は尚更のことだ」と彼は主張している。
開催予定の情報セキュリティ関連セミナー・勉強会情報
RoboHelpのセキュリティアップデートを公開(アドビ)他
東京都練馬区は、区立小学校教員が児童の個人情報を記載した資料の入ったバッグを紛失したと発表した。
ACCSによると、島根県警生活環境課と松江署は、「Share」を通じてPSP用ゲームソフトを権利者に無断でアップロードし送信できる状態にしていた大阪府豊中市の無職男性を、著作権法違反の疑いで逮捕した。
アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデートを発表した。対象となるのは、Windows版の「Adobe Reader」および「Acrobat」のXI(11.0.04)。
日本マイクロソフトは、2013年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り8件で、最大深刻度「緊急」が4件、「重要」が4件となっている。
ラックは、日本における水飲み場型攻撃に関する注意喚起を発表した。
情報・システム研究機構 国立情報学研究所(NII)の根本香絵教授とその研究チームは10月8日、日本電信電話(NTT)物性科学基礎研究所と共同で、「量子コンピュータ」を理論的に統合評価する方法を、世界で初めて開発したことを発表した。
3 分の 2(70%)の回答者は、セキュリティのスキルを持った専門家の需要が拡大していると述べており、特に 95%の回答者は、それを最も必要としているのは大きな組織であると信じている。
インターネットの技術調整を行うIAB、ICANN、IETF、ISOC、W3C、および五つの地域インターネットレジストリ(RIR)の10団体は7日、声明文「今後のインターネット協力体制に関するモンテビデオ声明」を、共同発表した。
日本オラクルは10月8日、KDDIが世界で初めてオラクル「Oracle SuperCluster T5-8」を採用したことを発表した。移動体コアネットワーク向け認証システムを増強するのが目的で、システムの本格稼働は2013年11月からの予定。
KDDI研究所と三菱電機インフォメーションシステムズ(MDIS)は10月8日、コンテンツを購入したユーザーごとに異なる電子透かしを埋め込んだ動画コンテンツを、高速生成する技術を共同開発したことを発表した。
Joomla! の Media Manager には、ファイルアップロードの権限がないユーザが、任意のファイルをアップロードできてしまう脆弱性が存在します。
ASUS Wireless-N150 Router RT-N10E に認証回避の脆弱性(JVN)他
NRIセキュアは、従業員が業務で利用する端末機器の脆弱性を攻撃者の視点で検証する法人向けサービス「エンドポイント セキュリティ診断」を提供開始した。
サイバーディフェンス研究所の福森大喜氏は、ゲストブロガーとして参加するエフセキュアブログで、Windows XPの危険性について発表している。
クリエイティブホープは、同社業務用のノートPC一台がひったくり盗難に遭う事態が発生したと発表した。
IPAおよびJPCERT/CCは、McAfee社が提供する「McAfee Agent」にDoSの脆弱性があると「JVN」で注意喚起を発表した。
トレンドマイクロは、三井情報(MKI)と法人向けクラウドサービス分野で協業すると発表した。
日本電気(NEC)は10月2日、携帯電話やスマートフォンなど、モバイル端末の位置の変化を、あらかじめ高精度に推定することで、より多くの端末を柔軟に管理できる技術を開発したことを発表した。
ScanNetSecurityは、きょう2013年10月8日、1998年の創刊から15周年をむかえたよ。
おもえば創刊から15年、晴れの日ばかりじゃなかったんだにゃー。