日本通信販売協会(JADMA)は11月13日、ネット通販詐欺サイトに関する調査結果を発表した。日本通信販売協会が運営する「通販110番」(ジャドマ消費者相談室)に寄せられた相談をもとに、各種分析を行った。
トレンドマイクロは、不正なPDFファイルが利用する検出回避手法についての徹底検証を同社ブログで発表した。
日本マイクロソフトは、2013年11月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り8件で、最大深刻度「緊急」が3件、「重要」が5件となっている。
JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-26」を公開したことについて注意喚起を発表した。
日立ソリューションズは、HTTPSによる暗号化通信を検査、防御することで、標的型サイバー攻撃による被害を防ぐソリューションの提供を11月14日から開始する。
機密データを保護するための5つの方策を発表(ウォッチガード)他
開催予定の情報セキュリティ関連セミナー・勉強会情報
IDC Japanは11月12日、国内家庭市場におけるPC/タブレット/スマートフォン所有者の利用実態調査の結果を発表した。各機器の利用者に対し、どの時間帯にどのような用途/アプリケーションで利用しているかについて調査したものとなっている。
ALSOK(綜合警備保障)は11月12日、警視庁とサイバー犯罪に官民共同で対処する協定を締結した。サイバー犯罪の防止、被害の早期実態把握、拡大防止に、共同で努める。
矢野経済研究所は11月12日、世界の携帯電話サービス、携帯電話端末市場に関する調査結果を発表した。調査期間は、2013年3月~10月で、携帯電話・スマートフォンメーカー、国内半導体メーカー、通信事業者、関連業界団体等が対象。
ラックは、「ラック レポート 2013 AUTUMN」を発行した。今号では「システムの安定した稼動」をテーマに、同社各部署の技術者の意見を整理している。
Googleは13日、10月31日に公開したAndroid OSの最新バージョンAndroid 4.4を、Nexus 7/Nexus 10向けに提供開始した。
2010 年のオバマによる訪豪後、同国が Huawei の製品を禁じたことはよく知られている。米国諜報部の当局者たちから「なぜ『自由の国』が Huawei に興味を持たないのか」を学んだオーストラリアはすぐさま、NBN への入札を試みていた Huawei を乱暴に締め出した。
9回目となる今回は、2日目の11月27日午後に行われるプログラム「IPv6 セキュリティ最前線」について、日本電信電話株式会社の藤崎智宏氏に語っていただいた。
Squid には、Host ヘッダに不正なポート番号が指定された特定の HTTP リクエストを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。
うそ・・自分のパスワードが丸見え。今すぐ見直したいChromeの設定(AVG:ブログ)他
日本IBMは、新日本有限責任監査法人とサイバーセキュリティマネジメントから関連するITツール実装までの一貫したサービスに関連する協業を開始した。
MOTEXは、スマートデバイスの資産管理・セキュリティ管理のクラウドサービス「LanScope An」の最新バージョンを発売した。
マカフィーは、2013年10月のサイバー脅威の状況を発表した。
OWASPは、2014年3月17日から20日まで東京で開催する「OWASP AppSec APAC 2014」におけるCFP/CFT(スピーカー)募集の日本語情報を公開した。
IPAおよびJPCERT/CCは、ジャストシステムが提供する「一太郎シリーズ」に、任意のコードを実行される脆弱性が存在すると「JVN」で発表した。
「Art の見解は、プライバシーに対する米国と欧州の姿勢の違いをも強調している。EUは市民の権利を土台としており、オンラインでプライバシーの権利が行使されることを望んでいる。だが米国は、すでにプライバシーをめぐる戦いに敗れたと考えている」
日本ネットワークインフォメーションセンター(JPNIC)は11月8日、新たに9つのgTLDがルートゾーンに追加されたことを発表した。いずれも11月6日付での追加となる。
ジーエフケー マーケティングサービス ジャパン(GfK)は11月11日、パソコンおよびタブレット端末のリテール市場(量販店、専門店、携帯電話専門店、インターネット通販)における販売について、2013年度上半期(2013年4~9月)の動向を発表した。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
NTTドコモは11日、Androidスマートフォン「ARROWS NX F-06E」の不具合を改善するための最新ソフトウェアを提供。本体の電池残量が正しく表示されないという不具合が改善される。
不正コピー発覚の家電量販店とACCS会員が約5,200万円で和解(ACCS)他
FFRIは、Monthly Researchとして「車載ネットワークセキュリティの現状」を発表した。
IPAおよびJPCERT/CCは、IBMが提供する「Tivoli Federated Identity Manager(TFIM)」および「Tivoli Federated Identity Manager Business Gateway(TFIMBG)」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、「Dual Elliptic Curve Deterministic Random Bit Generator(Dual_EC_DRBG)」に、楕円曲線を計算するためのパラメータの信頼性に関する問題が指摘されていると「JVN」で発表した。
イードは、SSL証明書の顧客満足度調査の結果から「イード・アワード2013 SSL証明書顧客満足度」を発表した。
IPAは、組織のシステム管理者に対し「複合機等のオフィス機器をインターネットに接続する際の注意点」を発表した。
適切な選択と管理を行うことで、オンプレミスと同様またはそれ以上のセキュリティの確保がクラウドで可能だと語る、トレンドマイクロ株式会社の セキュリティエバンジェリスト 染谷征良氏に話を聞いた。
8回目となる今回は、2日目の11月27日午後に行われるプログラム「再考・安全なWebアプリの作り方‐最近の動向をふまえて-」である。インターネットセキュリティ専門家の佐藤友治氏と、講師を務めるHASHコンサルティング株式会社の徳丸浩氏に語っていただいた。
「広告のブロックを提供するブラウザは一つもない。それはビジネスモデルを壊すことになるからだ。現在ユーザーとベンダーのインセンティブには『ずれ』が生じている。ベンダーが広告で利益を得る以上、そのユーザーはオンライン環境において安全ではない」
Microsoft Officeで利用されるMicrosoft Graphics ComponentのTIFF画像処理にゼロデイ脆弱性があることが発表されているんだにゃー。
先週一週間もっとも閲覧された記事のベスト10
昭文社は11月8日、グループ会社の「震災時帰宅支援マップ」アプリをカスタマイズ製作するアプリが、大阪具寝屋川市の摂南大学に採用され、『摂南大学避難マップ』アプリとして、App Store及びGoogle Playにて提供を開始した。
ノロウイルスなどの感染性胃腸炎の流行シーズンに入ったことを受け、東京都が注意を呼びかけている。例年、11月から2月は集団感染が集中する時期。現在は発生件数が低いものの、今後急増も予想されるため、手洗いの徹底、施設の衛生管理など、注意や対策が求められている。
KDDIおよび沖縄セルラー電話、ドコモ、ウィルコムらは11月8日、沖縄県一部エリアにおいて、携帯電話サービスが利用しづらい状況が発生したことを発表した。音声・パケットの通信サービスが利用できなくなったが、午後4時35分前後にいずれも復旧した。
「ファジング実践資料(テストデータ編)」を公開(IPA)他
警察庁は、2013年上半期の「インターネット・ホットラインセンター」の運用状況についてをまとめ、発表した。
日本マイクロソフトは、2013年11月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は11月13日で、8件のパッチ公開を予定している。
トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2013年第3四半期セキュリティラウンドアップ」を公開した。
ほぼ 3 分の 2 の回答者は、過去 12 か月の間にモバイルでのサイバー犯罪にあったと答えており、それは世界平均の 38 %を大きく上回っている。また、およそ半分の回答者は、スマートフォンやタブレット用のセキュリティ製品の存在を認識していなかった。
MM総研は11月7日、2013年度上期(2013年4月~2013年9月)の国内タブレット端末出荷台数の調査結果を発表した。出荷台数は342万台で、2012年度上期比からは77.2%増となったが、2012年度下期(375万台)と比較すると8.8%減となった。
Page Scroller におけるクロスサイトスクリプティングの脆弱性(JVN)他
GMOグローバルサインは、国会議員および国政選挙の候補者向けに提供している「なりすまし対策用電子証明書」を、地方公共団体の選挙候補者、議員、首長向けにも対象を拡大し、提供開始した。
Dr.WEBは、モバイルデバイスユーザを悪意のあるサイトへリダレクトするようなWebサイトが急増していることについて注意喚起を発表した。
IPAおよびJPCERT/CCは、たっちゃんのHPが提供するCGIゲーム「改造版 TOWN」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
JPRSは、「BIND 9.xの脆弱性(サービス提供者が意図しないアクセスの許可)について」を発表した。
JPCERT/CCは、「Microsoft Graphics Componentの未修正の脆弱性」に関する注意喚起を発表した。
今回、ScanNetSecurityからお声掛けをいただき、私のブログを転載していただくことになりました。10月末に行われた、オンラインCTF「NotSoSecure CTF」の参戦記です。
同社はおそらく、着信するトラフィックの洪水のために、世界中の数千のエッジサーバを「スケーラブルで柔軟なフロントエンド」として機能するよう利用するのだろうと我々は推測することができる。
ゲームを狙うトロイの木馬がオンラインバンキングも標的に(シマンテック:ブログ)他
リビジェンは11月5日、「スマホ対応サイト」に関する調査の結果を発表した。調査期間は11月5日10:24~同日10:53で、全国の10代~30代の一般男女スマートフォンユーザー500名から回答を得た。
エフセキュアは11月6日、パーソナルクラウドサービス「Younited」(ユーナイテッド)の提供を開始した。厳重なプライバシーおよびセキュリティシステムと、斬新なエクスペリエンスが特徴とのこと。
総務省(総合通信基盤局電気通信事業部)は11月5日、「多様化・複雑化する電気通信事故の防止の在り方に関する検討会」が取りまとめた報告書を公表した。報告書は67ページで、PDFとして公開中。
ガイアックスの連結子会社であるソーシャルグループウェアは11月6日、不用意な発言によりTwitterが炎上することを未然に防ぐスマホアプリ「つぶやきマネージャ」の無償提供を開始した。
10月24日、ドコモはスマートフォン向けメールサービス「ドコモメール」の提供を開始した。従来の「spモードメール」の操作性を改良し、さらにクラウドに対応させたメールサービスで、まずAndroidアプリ版から提供を開始する。
安心ネットづくり促進協議会(JISPA)は、「『ソーシャルメディアガイドライン』づくりのすすめ」をホームページで公開、学校やPTA団体、教育関連機関向けに、インターネットに関する子どもとのルールづくりの例を紹介している。
CODE BLUE事務局は、2014年2月17日および18日に東京・ソラシティカンファレンスセンターにおいて開催されるカンファレンス「CODE BLUE」について記者発表を行った。
ラックは、「JSOC INSIGHT vol.2」を公開した。これによると、7月第3週には、重要インシデントとして外部からの攻撃が、9月第2~5週には内部からの不審な通信を検知したインシデント件数が増加している。