日本マイクロソフトは、2013年12月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り11件で、最大深刻度「緊急」が5件、「重要」が6件となっている。
11月14日、ザ・プリンスタワー東京において開催された「Trend Micro DIRECTION」では、トレンドマイクロ社内外のスピーカーによる多くのセッションが行われた。本稿では、「標的型サイバー攻撃に備える~攻撃の実態と専門知識を活用した運用体制とは」について紹介する。
一昨年の Fullz の価格は、40 ドルから 60 ドルの間で取引されていた。「盗まれたクレジットカード、個人のアイデンティティ(Fullz としても知られているもの)、そして個人の社会保障番号の販売は、供給が間に合っている」と研究者たちは記している。
イー・アクセスは10日、Androidスマートフォン「Nexus 5 EM01L」のOSをAndroid 4.4.2にアップデートするソフト更新がGoogleから提供されると発表した
コンピュータソフトウェア著作権協会(ACCS)は12月10日、スマートフォンでの表示に適応したWebサイト(スマホサイト)を開設し、中学生から大学生を主なターゲットとしたコンテンツの配信を開始した。
Microsoft Windows の NDProxy.sys に権限昇格が可能な 0-Day の脆弱性が存在します。
船舶追跡システムに存在する問題を発見(トレンドマイクロ:ブログ)他
ACCSによると、山形県警生活環境課と庄内署は、携帯電話のショッピングサイトを通じて、権利者に無断で複製された外国語会話教材を販売していた岩手県岩手郡の無職女性を、著作権法違反の疑いで逮捕した
デジタルアーツは、「お子さまのインターネット利用に関するアンケート調査」の結果を発表した。
フィッシング対策協議会は、ハンゲームを騙るフィッシングメールが出回っているとして注意喚起を発表した。
IPAおよびJPCERT/CCは、サイボウズが提供する「サイボウズ デヂエ」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
富士通のモバイル向けサービスプラットフォーム「MobileSUITE」のセキュリティ対策メニューとして、トレンドマイクロのクラウド型セキュリティサービス「Trend Micro Security as a Service」のエンドポイント用セキュリティ技術が採用された。
すでに約 400 人のテスターがサインアップしており、その数は現在も増えていると Storm は語った。「何が報告されているのか、どんなフィードバックを受けとったのか、その概要を容易につかめる場所で、我々はバグ管理システムを構築している」
CSIRT構築に役立つ参考ドキュメント類を掲載(日本シーサート協議会)他
IPAおよびJPCERT/CCは、NagiosQLが提供する「NagiosQL」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
シマンテックは、企業向け製品「Symantec Endpoint Protection」の最新版と、Macを狙った脅威などに関する最新情報を公開した。これに合わせて「脆弱性を突くWeb攻撃に関する記者説明会」も開催された。
マカフィーは、「2013年第3四半期の脅威レポート」を発表した。レポートによると、同四半期に新たに確認された署名付きのPCマルウェアは150万件を超え、過去最高となった。
ラックは取締役会において、KDDIとの間で事業拡大に向けた業務・資本提携の強化について決議した。
トレンドマイクロは、「就活生と社会人のSNS利用とプライバシー意識に関する調査」の結果を発表した。
日本電気(NEC)は12月9日、法人向けクラウド認証サービス「NEC Cloud Authentication」について、マイクロソフトのグループウェアサービス「Microsoft Office 365」との連携機能の販売を開始した。
トレンドマイクロは12月9日、「就活生と社会人のSNS利用とプライバシー意識に関する調査」の結果を発表した。11月に実施したもので、2015年度に向け就職活動を実施予定の学生107名および社会人248名、計355名から回答を得た。