先週一週間もっとも閲覧された記事のベスト10
Pleskのゼロデイ脆弱性は実在するのか?(NRIセキュア:NCSIRTアドバイザリ)他
セキュアブレインは、Webサイトの改ざん被害の拡大を受け、注意喚起を行うとともに、「gredセキュリティサービス」の無料トライアルの活用で改ざん有無の確認を推奨している。
マカフィーは、スマートグリッドのセキュリティの現状に対する同社の考えをまとめた報告書の日本語版を公開した。
国民生活センターは、「遠隔操作」によるプロバイダ勧誘トラブルが複数寄せられるようになったとして、注意喚起を発表した。
シマンテックは、Apple社のApp Storeでワンクリック詐欺アプリに似た手口を使う巧妙なアプリを発見したと同社ブログで発表した。
IPAおよびJPCERT/CCは、Orchard Projectの提供するCMSである「Orchard」にXSSの脆弱性が存在すると「JVN」で発表した。
その声明の中では、以下のように述べられている。「Google は、ユーザーのデータについて非常に慎重に考えている。我々は法に従ってユーザーのデータを政府に開示しており、また我々は、そのような要求の全てを注意深く確認している。
Android に移植された Linux カーネルの脆弱性(シマンテック:ブログ)他
チェック・ポイントは、第2回モバイル・セキュリティ調査の結果をまとめたレポート「The Impact of Mobile Devices on Information Security(モバイル・デバイスが情報セキュリティにもたらす影響:英文)」を公開した
SSTは、同社が提供するWAFサービス「Scutum」にパスワードリスト攻撃による不正ログインを抑制する機能を搭載したと発表した。
早稲田大学 理工学術院は、同学術院教員の個人用ノートPC1台が盗難に遭い、紛失したことが判明したと発表した。
フィッシング対策協議会は、フィッシングの被害状況、フィッシングの攻撃技術・手法などをとりまとめた「フィッシングレポート2013 -フィッシング被害の社会問題化-」を公開した。。
IPAおよびJPCERT/CCは、HPの提供するシステム管理ツール「HP System Management Homepage」にOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。現時点で対策方法は公開されていない。
トレンドマイクロは、NTTネオメイトが仮想デスクトップ向けセキュリティ対策に「Trend Micro Deep Security」を採用したと発表した。
ガイアックスは、世田谷区立中学校の全29校で、「ネットリテラシー醸成講座」を実施する。ただインターネットの利用を制限するのではなく、どう人生において有効的にインターネットを使っていくべきか子どもたちに伝えるという。
警察庁は6月6日、2012年の犯罪情勢の統計を発表した。少年の凶悪犯や性犯罪は前年度より増加し、2004年以降最多になった。一方、初発型非行の検挙人員は依然として多いが、過去10年間にみて減少傾向にあり、特に万引きが前年比24.3%減と大きく減少した。
フューチャー イノベーション フォーラム(FIF)とALSOKは、8月7日に小学5・6年生を対象とした職業体験プログラム「セキュリティの最前線2013」を開催。6月11日よりFIF公式サイトで参加者の募集を開始する。
モバイルでもプラットフォームに依存しない攻撃が存在しているため、どのOS利用者でも脅威に対する油断は禁物といえます。
その報告書は、オンライン攻撃を止めるためのステップを適切に踏むことのできる労働者が深刻に不足しているということも示唆しており、また、その技術のギャップは非常に大きく、それを埋めるためには 20 年かかるかもしれないと警告している。
開催予定の情報セキュリティ関連セミナー・勉強会情報