システムメンテナンスに伴うITパスポート試験の中止について(IPA)他
グンゼは、同社のキャンペーンにおいて応募者の個人情報がインターネット上の特定状況下で閲覧可能な状態になっていたことが判明したと発表した。
警察庁は、Apache Struts2の脆弱性を狙ったと考えられるアクセスを検知しているとして注意喚起を発表した。
JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB14-13」を公開したことについて注意喚起を発表した。
実は1年のうちで世界中で開催されるセキュリティカンファレンスの中で筆者が一番楽しみにしているのが、この CeCOS なのである。国別の犯罪事情や、ある国や地域のセキュリティ的な取り組みが行われた結果を聞くことができるカンファレンスは数少ない。
インターネットの利用規制が進められるロシアで、「法人や個人のブログに関する規制」を含めたテロ対策の改正法案が、国家院によって採択された。
インフォセックは株式会社イードが主催する「エンタープライズセキュリティアワード2014」において、総合情報セキュリティコンサルティングサービス企業の部で総合満足度第1位を獲得した。
「LibreSSL」プロジェクトのメンバーには、気難しいことで知られる創設者 Theo de Raadt が含まれている。彼は OpenSSL が「信頼できるチームによって開発されたものではない」プロジェクトであると公に批判している。
IPv6セキュリティテスト手順書などを公開(JPCERT/CC)他
大阪ガスは、個人情報が記載された書類を紛失していることが判明したと発表した。
IPAおよびJPCERT/CCは、Applied Informatics Software Engineering GmbHが提供する「POCO C++ Libraries」のNetSSLライブラリに、ワイルドカード証明書を適切に検証しない脆弱性が存在すると「JVN」で発表した。
IPAは、2014年第1四半期(1月から3月)における「サイバー情報共有イニシアティブ(J-CSIP)運用状況:」を公開した。
JPCERT/CCは、Microsoft Internet Explorer における未修正の脆弱性について注意喚起を発表した。
OpenSSL には、Heartbeat 拡張の実装不備に起因する情報漏えいの脆弱性が存在します。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
ウェザーニューズが2013年春から提供しているスマホアプリ「地震津波の会」に、新コンテンツ“地震予測情報”が追加された。「地震津波の会」アプリについて、ウェザーニューズ社減災プロジェクトリーダーの宇野沢達也氏に聞いた。
最終的に、Heartbleed に関する情報が公開されたとき、ネットワークのディフェンダーたちは先を争って修復を行った。そのことによって、一般のユーザーたちは「パスワードをいつ変更する必要があるのか」という点に関して混乱させられた。
先週一週間もっとも閲覧された記事のベスト10
ヤフーは24日、広告主向けの広告配信先レポートにおいて、オンラインストレージサービスのダウンロードページURLが確認できた事象について発表した。オンラインストレージサービス「firestorage」「sharedfile.jp」が対象。
Apache Struts 2 の脆弱性を狙う PoC を確認(トレンドマイクロ:ブログ)他
千葉大学は、同大学の学生などに関する個人情報がインターネットから検索可能な状態にあったと発表した。
警察庁は、2013年中の「インターネット・ホットラインセンター」の運用状況などについて発表した。
IPAは、IPAテクニカルウォッチ「サーバソフトウェアが最新版に更新されにくい現状および対策」を作成、公開した。
WASForumは、Webサイト堅牢化に関わる総合力を訴求するセキュリティ技術競技会「Hardening 10 APAC」を6月21日から22日にかけて沖縄県那覇市内で開催する。
ラック サイバー・グリッド研究所は、Apache Struts 2の脆弱性が、サポート終了のApache Struts 1にも影響することについて注意喚起を発表した。
現在も Tor ノードの一部は、破られたバージョンの OpenSSL を走らせており、それは暗号キーなどの機密データを漏えいさせる目的で利用することができる。
パナソニックは23日、同社が提供する会員サイト「CLUB Panasonic(クラブ パナソニック)」が、不正ログイン被害に遭ったことを発表した。サイトは公開されているが、個人情報確認画面は利用が停止されている。
複数の Apple 製品の脆弱性に対するアップデート(JVN)他
マカフィーは、高度なエンドポイント・メール・Webの保護をシンプルかつ手頃な価格で実現する、法人向け総合的クラウド型セキュリティスイート製品「McAfee Security for Business」を発表した。
ウォッチガードは、標的型攻撃対策の新ソリューション「WatchGuard APT Blocker」を発表した。
ACCSによると、警視庁・埼玉県警察合同捜査本部は、権利者に無断で複製されたものであることを知りながらコンピュータソフトウェアの海賊版を入手して複製の上、業務で使用していたサーバ運営会社代表の中国籍の男性を著作権法違反の疑いで逮捕した。
IPAおよびJPCERT/CCは、IBMが提供するグループウェア「IBM Notes」および「IBM Domino」に実行不可属性によるメモリ領域の保護が行われていない問題が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、2014年第1四半期における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。
メディアはともかく、セキュリティ企業自身が、情報漏えい事故のデータベースを、事故が発生した企業の実名記載で公開するのはほとんど例がない。
セキュリティ対策に必要な機能をひとつのコンパクトなアプライアンスにまとめたUTM「XTMシリーズ」を展開するウォッチガード・テクノロジー・ジャパン株式会社。
この監査の次の段階は、TrueCrypt の基板となる暗号技術に対する精密検査となる。乱数発生器、暗号の一式、および暗号を支えるアルゴリズムは、すべていったん見直されることとなる。
厚生労働省は4月22日、ゴールデンウィークにおける海外での感染症予防についてホームページに情報を掲載した。海外で注意すべき感染症とその予防対策についてまとめている。
ニールセンは23日、2013年度(2013年4月~2014年3月)の1年間における、インターネットサービスの利用状況を分析した結果を発表した。
IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は23日、両者が共同運営する脆弱性対策情報ポータルサイト「JVN」について、Twitter公式アカウントを開設したことを公表した。
開催予定の情報セキュリティ関連セミナー・勉強会情報
ゴールデンウィークにおける情報セキュリティに関する注意喚起(IPA)他
ACCSは、不正コピーが発覚した医療機関とACCS会員において和解が成立したと発表した。
Dr.WEBは、2014年3月のウイルス脅威について発表した。3月初旬にはATMを感染させるトロイの木馬が発見され、中旬にはWi-Fiルータをハッキングする悪意のあるプログラムが出現した。
IPAおよびJPCERT/CCは、POSで動作するソフトウェア「Toshiba 4690 Operating System」に脆弱なハッシュアルゴリズム ADXCRYPT を使用している問題が存在すると「JVN」で発表した。
米アップルは、「iOS」のアップデート「iOS 7.1.1」を公開した。
IPAは、2014年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
脆弱性は全ての環境で等しく危険というわけではなく、攻撃者にとって攻撃がしにくい、利用しづらい環境が存在します。攻撃者はユーザ環境の中で、もっとも攻撃しやすいポイントを攻撃します。それがWindows XPのような古いバージョンのOSやアプリケーションなのです。
米国当局は 2 人の容疑者を拘留してはいるものの、残りの 7 人は現在も逃走中である:そのうち 3 人はウクライナ人、1 人はロシア国民、その他の 3 人は身元が明らかになっていない。
Apache Struts 2 の Parameters インターセプタには、class パラメータの処理に起因して ClassLoader を不正に操作されてしまう脆弱性が存在します。
無断複製MIX-CD販売事件について(RIAJ)他
NECは、顔認証によるPCログオンや、ログオン中の利用者の常時確認を可能とするソフトウェア「NeoFace Monitor」を同日から販売開始したと発表した。
フォーティネットジャパンは、米Fortinetのグローバル脅威研究チーム「FortiGuard Labs」が、2013年に18のクリティカルなゼロデイ脆弱性を発見したと発表した。
アカマイは、アカマイ傘下のプロレクシックによる2014年第1四半期(2014年1月~3月)の「グローバルDDoS攻撃レポート」を発表した。
トレンドマイクロは、「JAVA_OZNEB.B」として検出される古い「Remote Access Tool(RAT)」についてのブログを公開した。このRATは、スパムメールの添付ファイルとして送信されており、その多くは金融に関連した内容となっている。
このスレッドに貢献した人物は、コンソール上にインストールした Firefox を稼働している様子を示す写真を投稿した。さらに、そのスレッドは「Tesla の技術者たちが、どれほど深くまで車の内部を観察しているか」という陰謀説も煽動した。
ホンダは、停電などの非常時にプロパンガスを用いて1.5kVAの発電が可能なポータブル発電機「EU15iGP」を新たに開発し、6月よりLPガス機器事業者に向けて供給を開始する。
日本教育工学会は、同会会員および教育関係者、保護者などを対象としたシンポジウム「スマホとSNS時代における情報モラル教育について」を6月21日、東京工業大学・大岡山キャンパスで開催する。参加費は500円、事前予約不要。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
三菱UFJニコスは4月18日、会員専用WEBサービスへの不正アクセスに関して、詳細を発表した。「OpenSSL」に存在する脆弱性を狙ったものであることが明らかとなった。
オンラインゲームの脅威、ワースト5(カスペルスキー:ブログ)他
東陽テクニカは、テナブル・ネットワーク・セキュリティの記者発表を開催した。
日立ソリューションズは、集中型Javaコード診断ツールの最新版「anyWarp CodeDirector V7.3」の提供を4月22日から開始すると発表した。
ソフォスは、2014年1月から3月のスパム送信国ワースト12に関する最新のレポートを発表した。