セコムトラストシステムズは、サイバー攻撃に対処するための要員訓練を行う「サイバー道場」を開設する。
トレンドマイクロと豊通シスコムは、企業向け総合セキュリティ事業で協業することで合意した。本協業により、豊通シスコムは総合セキュリティサービス「ITポリス」を法人向けに提供開始する。
開催予定の情報セキュリティ関連セミナー・勉強会情報
システム設計者、開発者、品質保証チーム、そしてサイバーセキュリティチームは、彼らの設計と実装に関して、このような分散型攻撃の危険性を加味するのと同時に、重要なポイントを定期的にテストするべきである。
Atmail Webmail Server に複数の脆弱性(JVN)他
KDDIは14日、auのAndroidスマートフォン「ARROWS Z FJL22」に画面が点灯しないことがあるという不具合があったことを明らかにし、改善のための最新ソフトウェアを公開した。
Skyは、クライアント運用管理ソフトウェア「SKYSEA Client View Ver.9」を開発、販売を開始した。
ウォッチガードは、「2014年のセキュリティ動向予測:今後のサイバー攻撃から保護するために」を発表した。
JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について」を発表した。
IPAおよびJPCERT/CCは、Network Time Protocol projectが提供する「NTPD」に実装されているサーバ管理用のmonlist機能に、DDoS攻撃の踏み台として使用される問題が存在すると「JVN」で発表した。なお、本脆弱性を使用した攻撃が報告されている。
RealNetworks RealPlayer にバッファオーバーフローを引き起こしてしまう脆弱性が報告されています。
トレンドマイクロは、Windows XPのセキュリティに関する企業ユーザ意識調査の結果を発表した。
この活動の背後にある目的は、数十年に渡って議論されてきたシステムの構築:つまり暗号化システムを破るために必要となる処理を大量に行うことができるコンピュータを構築することだ。驚くまでもなく、NSA が望むのは、まさにこういった類のものである。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
先週一週間もっとも閲覧された記事のベスト10
ネットワンシステムズは1月10日、愛知県のプライベートクラウド基盤および遠隔バックアップシステムを構築したことを公表した。愛知県は、大型汎用機で稼働している12個の業務システムを本基盤へと移行する。その後、個別サーバの業務システムも順次移行する予定。
NTTデータは1月8日、アジア太平洋地域内の共通決済制度構築を目指す団体「Asian Payment Network」(APN)に、日本企業として初めて加盟承認を受けたことを発表した。
IDC Japanは1月8日、国内企業におけるオープンソースソフトウェア(OSS)の利用実態に関する調査結果を発表した。調査時期は2013年11月で、1次調査1,138社、2次調査515社から有効回答を得た。
iBeaconの基本的な動作原理、店舗はどんな情報が得られ、顧客はどんな情報を提供しており、ビーコンとデバイスはどんな情報をやり取りしているのかを解説してみたい。
厚生労働省は1月9日、第52週(2013年12月23日から12月29日まで)のインフルエンザの発生状況を発表した。患者報告数は9,307件、定点当たり報告数は1.90となり、41都道府県で前週よりも増加がみられた。
KDDIおよび沖縄セルラー電話は1月10日、東京都一部エリアにおいて、音声・データ通信サービスが利用しづらい状況が発生したことを発表した。現在は復旧済み。
共通点の多い「TDSS」と 「ZACCESS」、敵か味方か(トレンドマイクロ:ブログ)他
MOTEXは、ネットワークセキュリティツール「LanScope Cat」のWebアクセス監視機能へ新たに「Webフィルタリング機能」を搭載し、販売を開始した。
IPAおよびJPCERT/CCは、CGENEが提供するファイル管理アプリ「セキュリティーファイルマネージャー」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、PNG Development Groupが提供するPNG形式の画像を処理するライブラリ「libpng」に、NULLポインタ参照の脆弱性が存在すると「JVN」で発表した。
アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ(APSB14-01)を発表した。これによると同社は1月14日(米国時間)にセキュリティ更新プログラムをリリースする。
日本マイクロソフトは、2014年1月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は1月15日で、4件のパッチ公開を予定している。
Appelbaum は、この状況に関して米国の政治家と対話を試みたものの拒絶され続けたと語っている。このカタログは、およそ 6 年前のものである;NSA(推定年間予算:100 億ドル)が、この 6 年間に開発した新技術は誰にも予測できないもの、あるいは最悪の悪夢だ。
LINEは1月9日、台湾のスマートフォンアプリ開発会社Gogolook社が開発したアプリ「whoscall」(フーズコール)の国内提供を開始した。
ソフトバンクモバイルは、9日午後2時頃から発生した通信障害について、午後3時37分に復旧したと発表した。
徳島大学病院、電子カルテ閲覧用iPadの管理に「Mobile Security」を採用(トレンドマイクロ)他
フォーティネットジャパンは、データセンターファイアウォール「FortiGate-3700D」の販売および出荷を日本で開始した。
岐阜大学医学部付属病院は、同院の患者の個人情報を記録したUSBメモリを紛失したことが判明したと発表した。
IPAおよびJPCERT/CCは、Synologyが提供するNAS向けのOS「DiskStation Manager」にアクセス制御不備の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、QNAP Systems, Inc.が提供するNAS向けのOS「QNAP QTS」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、2013年のスパムメール脅威状況をブログに掲載した。
そのカタログによると、Cisco のハードウェアファイアウォール、Juniper Netscreen、ISG 1000 製品にはバックドアをインストールすることができる。また、Huawei 社のファイアウォール Eudemon には厄介なブート ROM が存在すると語られている
開催予定の情報セキュリティ関連セミナー・勉強会情報
インテルのブライアン・クルザニックCEOは現地時間6日、米ラスベガスでCESのプレショー基調講演に立った。データとディバイスのセキュリティの重要性を強調、セキュリティ事業の新ブランドを発表した。傘下のマカフィーの製品はこちらに移管される。
三菱東京UFJ銀行をかたるフィッシング(2013/12/27)を更新(フィッシング対策協議会)他
米FireEyeは、クライアント向けセキュリティ製品ならびにセキュリティ・インシデント対応管理ソリューションを提供するMandiant(未上場)を買収した。
セコムトラストシステムズは、インターネットバンキングにおけるサイバー犯罪による不正送金被害を防止する「セコムプレミアムネットサービス」の販売を開始した。
JR東京総合病院は、同院の患者2,326名分の個人情報を記録したUSBメモリを院内で紛失したことが判明したと発表した。
IPAおよびJPCERT/CCは、RealNetworks, Inc.が提供する「RealPlayer」に複数のバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロ は、脅威予測として「『すべてをつなぐインターネット(IoE)』は攻撃対象となるか」をブログに掲載した。
Judge 判事の論法は、コロンビア特別区判事(District of Columbia Judge)の Richard J Leon が下した 12 月 16 日 の判決と著しい対照をなすもので、それは Verizon によるスラーピングの合法性においても同様であった。
IPA(情報処理推進機構)は1月7日、2014年1月の呼びかけ「おもいこみ 僕は安全 それ危険」を発表した。2013年に発生した情報セキュリティに関する事案の中から、特に一般利用者に影響が高いものについて、注意を呼びかけている。
Adobe Acrobat/Reader に解放済みメモリを使用してしてしまう脆弱性が存在します。
2014年1月の呼びかけ(IPA)他
国立がん研究センターは、がん予防・検診研究センター検診部において、検診受診者の個人情報を含む情報を記録したUSBメモリが所在不明であることが12月19日に判明したと発表した。
原子力機構は、「もんじゅ」の発電課当直員が使用する事務処理用PCがウイルスに感染し、同PCに格納されている情報の一部が外部に漏えいした可能性があると発表した。
IPAおよびJPCERT/CCは、BlogEngine.NETが提供するブログシステム「BlogEngine.NET」に情報漏えいの脆弱性が存在すると「JVN」で発表した。
IDC Japanは1月6日、国内ネットワーク機器市場の2013年上半期の実績と予測を発表した。2013年上半期の前年同期比成長率は、9.0%と高い成長率を記録した。
まさに「誰からでも、どこからでも」だ。Dogewallet は、盗まれた Dogecoin の受取人のものであると思われるアドレスを掲載したが、それが(coin を)取り戻すための助けとなるかどうかは不明である。
東京都(生活文化局消費生活部、消費生活総合センター)は1月6日、セキュリティソフトの「詐欺広告」について、あらためて注意喚起を行った。
「ZBOT」など情報収集型不正プログラムにも利用されるプログラミング言語(トレンドマイクロ:ブログ)他
広島大学は、同学大学院工学研究院の教員がベトナム出張中にノートPCを盗難により紛失したことが判明したと発表した。
NRAは、「2013年、最も印象に残ったネット炎上ニュース」についての調査結果をまとめ、発表した。
日本シーサート協議会は、レポート「2013年3月から継続している国内Webサイトのページ改ざん事案について」を全面改訂し、発表した。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
「闇市場と同じ価格で、あるいはそれを上回る価格で、発見されるすべての脆弱性を組織的な購入で買い上げることにより、サイバー犯罪者たちが脆弱性へアクセスする機会を奪うことの経済性について検討する時が来た」と Frei は主張している。
先週一週間もっとも閲覧された記事のベスト10