TwoFiveは、オランダのPowerDNS.COM BVが開発するオープンソースのDNSサーバソフトウェア「PowerDNS」の商用版を、日本で初めて提供開始すると発表した。
デジタルアーツは、メールの誤送信対策ソリューションの新バージョン「m-FILTER MailAdviser」Ver.2.6の発売を開始した。
ACCSによると、埼玉県警生活経済課と武南署は、著作権者に無断でカーナビゲーション用ソフトの海賊版を販売していた埼玉県川口市の会社員男性を著作権法違反の疑いで逮捕した。
BSAは、「報奨金プログラム」の開始から5週間が経過した時点での、職場における不正コピーの報告状況をまとめた「知財ブラック都道府県・業種ワースト5」を公開した。
IPAおよびJPCERT/CCは、2015年第3四半期における「ソフトウェア等の脆弱性関連情報に関する届出受付状況」を発表した。
サイバーセキュリティクラウドは、同社のセキュリティサービス「攻撃遮断くん」をバージョンアップするとともに、外部公開サーバへの攻撃をリアルタイムに可視化するWebサービス「攻撃見えるくん」を新たに提供することを発表した。
「これまで観察されてきた、この『特定の変更』が示しているのは、攻撃者の一面、『新たな産業として、サプライチェーン全域のあらゆるもの』を狙った明確かつ意図的な戦略である」
NTT Com、日立製作所およびNECは、総務省から受託した「サイバー攻撃複合防御モデル・実践演習の実証実験」の一環として、今年度第1回目の「実践的サイバー防御演習(CYDER)」を開始した。
IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。
警察庁は、国内外のIPアドレスに対するリフレクター攻撃と思われるパケットを確認したとして、「@police」において注意喚起を発表した。
富士通研究所は26日、手のひら静脈などの生体情報をより安全に暗号鍵として利用できる技術を、新たに開発したことを発表した。これにより、鍵管理不要で、IDやパスワードなどの秘密情報を簡単に管理できるようになる見込みだ。
IPAは、「サイバーレスキュー隊:J-CRAT」の2015年度上半期(4月~9月)の活動状況を公開した。
岡田:以前は、IPアドレスやASの乗っ取りのほとんどが日常のオペレーションに付随して発生する設定ミスなどが原因でしたが、最近は、明らかに何らかに悪意、しかも強い悪意が疑われる経路ハイジャックが際立っていますね。
頻繁にメディアで見かける「情報漏えい」という言葉が、英語と日本語ではニュアンスが異なっているという。日本語の「情報漏えい」にあたる言葉が、英語では 3 つあると語るのが、三井物産セキュアディレクション株式会社(MBSD)の伊藤 潤である。
ため息をついて横を見ると、掃除のおばちゃんが、大きな掃除機を引きずって歩いていた。おばちゃんの制服を見ると、サイエッグ社の子会社のビル管理会社の名前が書いてあった。オレはしょうこりもなく、今度はおばちゃんの尻に目を奪われた。
「私の(発見した)TrueCrypt のバグは、バックドアではなかったとはいえ、それが監査の目をくぐり抜けることができたのは明白だ」とForeshawは記した。
IPAは、2015年7月~9月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。
IPAおよびJPCERT/CCは、HP社が提供するプリンタ「HP Photosmart B210」が印刷キューの管理に使用するSMBサーバにバッファオーバーフローを引き起こされる脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。
Apple 社の OS X Yosemite の XNU カーネルには、ポインタを正しくチェックしないため、権限昇格されてしまう脆弱性が存在することが報告されています。
国民生活センターは、「マイナンバー制度」導入に便乗した詐欺に用心するよう呼び掛けている。マイナンバーの手続きで、資産や保険の情報を聞く電話や銀行口座を問い合わせる電話などの相談があり、不審な電話などに注意が必要だ。