No-IP は DDoS 攻撃を受けたものの、Microsoft の主張に反論している。「それらのサービスは午前 6 時に復旧されていなかった。彼らは是正の手段を講じようとしている様子だが、DNS は困難で、彼らの得意な分野ではないように思われる」
IPAおよびJPCERT/CCは、Autodesk, Incが提供する3D ビジュアライゼーション ソフトウェア「Autodesk VRED」に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。
日本マイクロソフトは、2014年7月のセキュリティ情報の事前通知を発表した。
アップルが「Mac Pro(Late 2013)」用の純正セキュリティロックアダプタ「Mac Pro Security Lock Adapter」を同社オンラインストアで発売した。価格は5,184円。
コンテンツ海外流通促進機構(CODA:Content Overseas Distribution Association)と楽天は3日、インターネット・ショッピングモール「楽天市場」における著作物の無許諾複製品(海賊版)対策で連携することを発表した。
東京都(生活文化局)は1日、2013年におけるインターネット広告・表示の監視結果を発表した。2013年度は、443件(375事業者)の不当表示等について改善を指導した。
スカパー!は3日10時、カスタマーセンターの手続きを一部再開した。
NSA は 2013 年、外国情報監視法(FISA)702 節の下、わずか一度の指令を発しただけで 89,138 の標的――それが個人であろうが企業であろうが国家であろうが――の監視を可能とした。
北海道有機農業協同組合は、顧客の個人情報が含まれる同組合の受発注管理ソフトを記録したUSBメモリが郵送時に紛失したと発表した。
IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。これはApple社が各製品向けのセキュリティアップデートを公開したことを受けたもの。
トレンドマイクロは、宇徳がトレンドマイクロの標的型サイバー攻撃対策ソリューションを導入したと発表した。
ペンタセキュリティは、同社のWAF製品において「ブルートフォース遮断機能」をサポートすると発表した。
マクニカネットワークス株式会社は、「Macnica Networks DAY 2014」を7月8日に開催する。
2月に開催された国際サイバーセキュリティカンファレンス「CODE BLUE」事務局の篠田佳奈氏に、第1回の成果と、それをふまえた第2回開催の予定を聞いた。
有限責任監査法人トーマツは7月2日、本年1月に設立した情報セキュリティラボ「デロイト トーマツ サイバーセキュリティ先端研究所(DT-ARLCS: Deloitte Tohmatsu Advanced Research Laboratory of Cyber Security)」の活動報告を行った。
この動きは、米国の諜報機関がドイツの通信ネットワークを監視し、さらにはドイツのアンゲラ・メルケル首相の携帯電話の盗聴すらも行ってきた、という報告に続くものである。
IPAおよびJPCERT/CCは、サイレックス・テクノロジーが提供するUSB機器を無線LAN経由で使用可能にする製品「SX-2000WG」に複数のDoSの脆弱性が存在すると「JVN」で発表した。
それは、さらにあらゆるファイルや画像を入手し、カレンダーを傍受し、ユーザーの所在地を調べ、任意のタイミングでスクリーンショットを取り、 Facebook などのサードパーティのアプリケーションからもデータを収穫できる。
ZABBIX には、XML 外部実体参照 (XXE:XML eXternal Entity) に起因して、情報漏えいが発生する脆弱性が報告されています。
今年に入ってから報告されているSteamにおけるフィッシング詐欺ですが、ユーザーのSSFNファイルを乗っ取る手口はさらに巧妙さを増してきていると、セキュリティーソフトウェアの研究者が警告しています。
アップルが、iOSの最新バージョン「iOS 7.1.2」の提供を開始した。一部で問題になったSiriから連絡先を聞く方法なども改善されている。