2月が「サイバーセキュリティ月間」となっていることにあわせ、Googleは10日、「まんが セキュリティ入門」を公開した。
「それらのイメージを、ほぼリアルタイムで解読するために必要となる演算能力は膨大だったが、それでもイメージの内容を見極めるには、それほど多くの労力を費やさずに個々のフレームを解読することが可能だ」とある。
パロアルトネットワークスと日本プルーフポイントは、脅威検知機能におけるパートナーシップを発表した。
ソフォスは、モバイルデバイス管理ソフトウェアの新版「Sophos Mobile Control 6」の提供を開始した。
サイトロックはカスペルスキーとパートナーシップを締結、セキュリティインシデントレスポンスサービスを開始したと発表した。
エルテスは9日、ログデータの相関分析により“内部不正の予兆”を検知するサービス「インターナルリスク・インテリジェンス」を新たに開始した。
HTTP のレスポンスヘッダを適切に設定することは、ただ単に「理想とされる任務」ではなく、ウェブのセキュリティに重要な利益をもたらすもので、また独立したセキュリティ専門家によって確認される任務だ、と開発者の Scott Helme は語る。
F5とパスロジは、「F5 BIG-IP Access Policy Manager」と、「PassLogicエンタープライズ版(PassLogic)」を連携させ、スマートデバイスなどの端末固有情報の登録作業を自動化する機能を共同開発した。
富士通マーケティングは、クラウド型標的型攻撃対策「FUJITSU セキュリティソリューションAZSECURITY BSTS 標的型攻撃対策 FFR yarai」を3月1日より提供開始する。
Network Time Protocol の脆弱性を悪用した反射攻撃(Reflection attack)や増幅攻撃(AMP、Amplification attack)の人気は衰えていない。それらの攻撃に対抗するため、サーバには継続的にパッチが適用されている。
Linux kernel 4.3.3 までの Overlayfs に、アクセス制限の回避と任意のOverlayfs ファイルの属性変更により、権限昇格が可能となる脆弱性が報告されています。
EMCジャパンは、「高まる商用サイトの危険性と生体認証の可能性」と題したラウンドテーブルを開催した。
IPAおよびJPCERT/CCは、セキュリティソフト「Comodo Internet Security」に同梱されるWebブラウザ「Chromodo」に複数の脆弱性が存在すると「JVN」で発表した。
内閣サイバーセキュリティセンターは4日、コミュニケーションアプリ「LINE」において、公式アカウント「NISC@サイバー天気予報」(LINE ID: @nisc-forecast)を開設した。
「彼らが Word 文書を利用することは事前に予想していたので、これは我々の疑いを確証するものだった。一般的に言えば、『マクロを含んだ Word 文書』は、APT 攻撃を行う人々の間でますます人気が高くなっている」
KCCSは、セキュアブラウザサービス「BizWalkers+ Mobile」をバージョンアップした。
AvePoint Japanは、組織の情報資産を情報流出などのリスクから保護し、IT環境全体のコンプライアンスおよび情報セキュリティを強化するソフトウェアの最新版「AvePoint Compliance Guardian サービスパック(SP)4 CU1」の国内提供を開始した。
IPAおよびJPCERT/CCは、SNMPを使用するネットワーク機器をWebインタフェースで設定、監視、診断するための統合ネットワーク管理ソフトウェアである「Netgear NMS300」に複数の脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、2015年10月から12月における「インターネット定点観測レポート」を公開した。
マイクロソフトは3日、脆弱性緩和ツール「EMET」(Enhanced Mitigation Experience Toolkit) の最新版「EMET 5.5」を正式公開した。2015年10月よりβ版が公開されていた。
ジャストシステムは4日、「モバイル&ソーシャルメディア月次定点調査(2016年1月度)」の結果を発表した。調査期間は1月28日~2月1日で、セルフ型アンケートサービス「Fastask」を利用して、15歳~69歳の男女計1,100名から回答を得た。