IPAは、「Microsoft 製品の脆弱性対策について(2018年10月)」を発表した。
IPAは、「安心相談窓口だより」として「性的な映像をばらまくと恐喝し、仮想通貨で金銭を要求する迷惑メールに注意」を発表した。
セキュアイノベーションは、Capyが開発した次世代の不正ログイン対策ツールの販売代理店契約を結び、10月9日よりサービス提供を開始したと発表した。
PHP の開発フレームワークである Laravel に、遠隔から任意のコードが実行可能となる脆弱性が公開されています。
ジェムアルトは、グローバルなデータ漏えい事例データベースである「Breach Level Index」(BLI:情報漏えい危険度指数)の2018年上半期集計結果を発表した。
フォーティネットジャパンは、Microsoft Azure向けに「フォーティネット セキュリティ ファブリック」のポートフォリオ拡大を発表した。
IPAおよびJPCERT/CCは、ソニービデオ&サウンドプロダクツが提供する「Music Center for PC」に、ソフトウェアアップデート時にダウンロードするファイルの検証処理に関する脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、船舶のエンジンの監視および制御を行う「Auto-Maskin RP リモートパネル」および「DCU コントロールユニット」に複数の脆弱性が存在すると「JVN」で発表した。
IoT 機器に感染し、それらをボットネット部隊に強制入隊させる Mirai マルウェアを操っていた主犯者 3 人が禁錮刑を免れた。
警視庁は、「平成30年上半期におけるサイバー空間をめぐる脅威の情勢について」をまとめ、発表した。
カスペルスキーは、法人向けのハイブリッドクラウド用セキュリティ製品「Kaspersky Hybrid Cloud Security」を発表した。
ScanNetSecurity 読者の皆さま
大阪市は10月3日、同市市民局ダイバーシティ推進室男女共同参画課において同市立男女共同参画センター東部館(クレオ大阪東)貸室のキャンセル申請に伴う使用料の還付請求書等の公文書を紛失したことが判明したと発表した。
IPAおよびJPCERT/CCは、ネオジャパンが提供するWebメールシステム「Denbun」に複数の脆弱性が存在すると「JVN」で発表した。
ファイア・アイは、北朝鮮国家の支援を受けている新たな脅威グループ「APT38」についての詳細なレポートを発表した。
セラクとトレンドマイクロは農業IoTの分野で提携し、セラクが提供する農業IoTサービス「みどりクラウド」のセキュリティ対策として、トレンドマイクロのIoT機器向けセキュリティソリューション「Trend Micro IoT Security」を実装した。
日立は、制御システムでのUSBメモリの不正使用によるセキュリティインシデントの発生を防止するソリューションを強化したと発表した。
慶應義塾大学は9月19日、同学の総合政策学部、環境情報学部のAO入試においてWebエントリーシステムの不具合により一部の出願者の個人情報等が漏えいしたことが判明した。
株式会社リアニメーションは10月2日、同社の社内資料である一部の取引情報と個人情報を第三者が閲覧可能であったことが判明したと発表した。
IPAおよびJPCERT/CCは、Baidu, Inc.が提供するWebブラウザ「Baidu Browser」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
CrowdStrikeとSecureworksは、戦略的パートナーシップを締結し、SecureworksのRed Cloakふるまい分析機能とCrowdStrikeのエンドポイント保護プラットフォームの統合が可能になったと発表した。