アドビ システムズ社は、「Adobe Flash Player」のセキュリティアップデート(APSB19-46)を公開した。JPCERT/CCおよびIPAが注意喚起を発表している。
IPAは、「Microsoft 製品の脆弱性対策について(2019年9月)」を発表した。JPCERT/CCも「2019年 9月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
CODE BLUE実行委員会は、東京・渋谷(ベルサール渋谷ガーデン)にて10月29日・30日に開催する日本発の情報セキュリティ国際会議「CODE BLUE」の全講演者を発表した。
IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。
専門家のアドバイスやシステム導入は重要だが、依頼側もすべて専門家やベンダーにおまかせというわけにはいかない。事前の知識や最低限の専門スキルがないと、提案の評価もできないし、投資が無駄になる可能性もある。
株式会社ビバリーは9月9日、同社が運営するパズルやゲーム等を販売する「ビバリーホームページ」( https://www.be-en.co.jp ) にて第三者からの不正アクセスを受けカード情報が流出した可能性が判明したと発表した。
大阪市は9月10日、大阪市城東区役所保健福祉課(子育て教育)にて、誤送付による個人情報の漏えいが判明したと発表した。
激ロックエンタテインメント株式会社は9月6日、同社が運営するロックファッションやバンドTシャツを扱う「GEKIROCK CLOTHING」へ不正アクセスがあり、カード情報が流出したことが判明したと発表した。
公立大学法人福島県立医科大学附属病院は9月4日、皮膚科の医師が患者の個人情報を含むメモ帳を学内で紛失が判明したと発表した。
JR九州レンタカー&パーキング株式会社は9月5日、同社の運営するWebサイトへ不正アクセスがあり、個人情報流出の可能性が判明したと発表した。
イードは、2018年度に日本国内で発生した主要な個人情報漏えい事件・事故をまとめた「日本情報漏えい年鑑2019」を発刊したと発表した。
フィッシング対策協議会は、LINEを騙るフィッシングメールの報告が増えているとして、注意喚起を発表した。
トレンドマイクロは、「弊社製品の脆弱性(CVE-2019-9489)を悪用した攻撃を複数確認したことによる最新修正プログラム適用のお願い」とする注意喚起を発表した。
IPAおよびJPCERT/CCは、SHIRASAGI Projectが提供する、中・大規模サイト向けのオープンソースCMS「SHIRASAGI」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。
IT 管理者が、作成から 1 ヵ月未満のあらゆるウェブドメインへのアクセスを禁止すると、マルウェアをはじめとするインターネット上の怪しいコンテンツから効果的にユーザーを守ることができる。
この攻撃者グループは主にウクライナの組織を標的としており、2015年に大規模な停電を引き起こした、ウクライナの電力業界を攻撃したインシデントへの関与が疑われています。
NRIセキュアは、学生を対象にCTF形式のハッキングトーナメント「NRI Secure NetWars 2019」を、11月9日に東京・秋葉原で開催する。
IPAおよびJPCERT/CCは、EXIMが提供する、Unix系システムでメールサーバやメール転送エージェント(MTA)として用いられるオープンソースのプログラム「Exim」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
2019 年の Blackhat USA では、中国のテンセント社の技術者が、安価な方法で FaceID を突破する方法を紹介した。
今夏開催されたあの国際会議の公式リュックサックや今回特別にCrowdStrike社からご提供いただいたオリジナルTシャツとピンバッジを抽選で17名様にプレゼントいたします。
大阪府は9月6日、都市居住課にて同府内の全市町村に案内メールを送信した際に、大阪府職員の個人情報を含んだファイルを誤って添付し送信したことが判明したと発表した。