IPAおよびJPCERT/CCは、HR Systems Strategiesの提供する、Microsoft Windowsプラットフォームで動作する人事管理システムである「info:HR」の認証情報管理に脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Oracle社の提供するデコード用ライブラリ「Oracle Outside In」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
水道局のシステムへの大きな被害が予測されるような攻撃が、日本国内の制御システムに対しても矛先が向けられていることは明らかなのです。
詳細は記事の中でリスト化されているが、それが目指すところは、バグの報告を容易に行えるようにし、評価および応答処理を迅速に実施し、問題点を迅速に修正し、そしてバグを発見した研究者には適切な敬意を送るという約束だ。
シマンテックは10月16日、サイバー犯罪の調査結果「2013年ノートン レポート」を発表した。「ノートン レポート」(旧称:ノートン サイバー犯罪レポート)は、24か国13,000人以上の成人を対象とした、世界最大規模のサイバー犯罪に関する意識調査だ。
開催予定の情報セキュリティ関連セミナー・勉強会情報
破壊的なマルウェア「CryptoLocker」の仕組み、およびその対策について(ソフォス)他
オージス総研は、オープンソースをベースにした独自ソリューション「ThemiStruct」の機能を強化、Microsoft Office 365の認証機能を強化する「ThemiStruct-WAM/CM for Office365」の販売を開始する。
シマンテックは、「2013年版ノートンレポート」の調査結果を発表した。
エフセキュアは、日本におけるセキュリティ脅威が年末へ向けて急増しているとして、注意喚起を発表した。
IPAは、Oracle社が提供するJavaプログラムを実行するためのソフトウェア実行環境「JRE」の脆弱性対策について発表した。
Silk Road の閉鎖は、8 月上旬 の Freedom Hosting (Tor を利用したファイル共有サービス)のサービス終了、および Silk Road と同様に不明瞭なまま 9 月に閉鎖されたライバルサイト(同じく Tor を利用した薬物店)に続くものである。
Microsoft Internet Explorer (IE) の HTML レンダリングエンジンに解放済みメモリを使用してしてしまう 0-Day の脆弱性が報告されました。ユーザが悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。
ATMから大金を盗み出す犯罪者(シマンテック:ブログ)他
日立システムズは、「SHIELD」のメニュー強化として、「組織内CSIRT」の運用を支援する「SHIELD クラウドCSIRTサービス」の提供を開始した。
日立は、同社のセキュリティソリューション「Secureplaza」、コンサルティングからセキュリティ施策の適用、運用サービスまでをトータルに提供する「マネージド・セキュリティ・サービス」を追加した。
新潟県は、県立六日町病院において個人情報が記録されたUSBメモリの紛失が判明したと発表した。
トレンドマイクロは、既知の脅威を改良したと考えられる2つの事例が10月上旬に確認されたとブログで発表した。
今年、西洋諸国を標的に数多くのサイバーテロ攻撃を仕掛けたシリア電子軍のトレーニングにおいて、イランが非常に重要な役割を果たしたという噂は執拗に流れたものの、イランはサイバー戦争の強大な戦力を持つ国として知られてはいない。
西日本電信電話(NTT西日本)は10月10日、フレッツ光の会員制プログラム「CLUB NTT-West」の会員サイトに対して、不正アクセスを検知したため、アクセス遮断等を実施したことを発表した。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します