NTTデータ先端技術は、Microsoft XML Core Servicesにおけるメモリ破壊により、任意のコードが実行される脆弱性(CVE-2012-1889)に関する検証レポートを公開した。
マカフィーは21日、「Facebookチームからの警告」というメッセージについて、偽物であるとして注意喚起する文章を公開した。通常Facebookの公式チームからこうした警告メッセージが配信されることはないという。
株式会社イードは6月21日、「SSL証明書顧客満足度調査」を公開した。同社が運営するアンケートサイトと情報セキュリティ専門誌が調査を行い、イード・アワード2012として調査結果の公表を行った。
インターネットは巨大な昏い海だ。悪意も善意もまとまりのなく漂っている。だが、混沌の中にひとたびファネル(漏斗)が生まれれば、そこに悪意が集積され濃縮され、そして思いもよらない形でリアルを浸食しはじめる。
ICANNはメディアからのインタビュー要請を断っているが、金曜(編集部註:2012年4月22日)、同団体の広報責任者で最高セキュリティ責任者のJeff "The Dark Tangent" Mossとのビデオインタビューを公開し、脆弱性の技術的詳細の一部を説明した。
開催予定の情報セキュリティ関連セミナー・勉強会情報
米Googleは20日(現地時間)、マルウエアの配布サイトやフィッシングサイトなど悪意のあるウェブサイトからユーザーを守るための取り組みについて説明した。セキュリティ警告を表示するなどして6億人のユーザーを保護しているという。
インテルは20日、企業クライアントPC向けにセキュリティー、性能・機能の強化、フォームファクターの改善が図られた第3世代 インテル Core vProプロセッサー・プラットフォームを発表した。
Android.Oneclickfraud の犯人グループ逮捕も、姉妹アプリは今も活動中(シマンテック:ブログ)他
シマンテックは、高度なセキュリティスペシャリストの育成を目的とした「シマンテック・サイバーディフェンスアカデミー」を発表した。
リンクステーションは、同社への不正アクセスに関する最新状況について発表した。これは2011年10月、同社のGettiiシステムに対して不正アクセスが行われたというもの。
日本IBMは、マイクロソフトが6月13日に公開したInternet Explorerの脆弱性(MS12-037:CVE-2012-1875)を悪用する攻撃を東京SOCにおいて確認したとして、注意喚起を発表した。
ラックは、「ウイルス解析サービス」の提供を開始した。本サービスは、侵入したウイルスを短時間で分析し、そのウイルスの挙動や活動範囲、情報漏えいの可能性、組織への影響などを報告する。
トレンドマイクロは、パスワード管理を簡単・安全に行えるWindows向けの有料パスワード管理ツール「パスワードマネージャー」を今秋より提供すると発表した。先行して機能限定版の無料版を公開した。
英国のエネルギー・気候変動省はこの方向で歩を進めており、収集したデータはサード・パーティには共有されないことを約束しているほか、盗難防止の為の適切なセキュリティを要求しているが、それさえも、EDPSによる制限の不足という示唆を回避するには十分ではない。
Microsoft XML コアサービス (MSXML) にメモリ領域が破壊される脆弱性が報告されました。
スマホでアダルトサイト利用料金を請求された!(国民生活センター)他
ACCSによると愛知県豊橋署および豊川署は、インターネットオークションを悪用し権利者に無断で複製したカーナビソフトを販売していた岐阜県美濃加茂市の無職男性を、著作権法違反の疑いで逮捕した。
JSSECは、「スマートデバイスの堅牢化ガイド」【β版】を公開したと発表した。また、パブリックコメントの募集も実施する。
IPAおよびJPCERT/CCは、ウェブクリエイトが提供する掲示板ソフトウェア「WEB PATIO」に複数の原因によるクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。
IPAおよびJPCERT/CCは、My First HDMLが提供する、携帯絵文字対応の掲示板ソフトウェア「SmallPICT」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。