デジタルアーツは富士通BSCと法人向けスマートデバイスのMDMにおいて協業し、富士通BSCが展開する「FENCE-Mobile RemoteManager」のオプションメニューとしてデジタルアーツの「i-FILTER ブラウザー」を10月より提供開始する。
日本IBMは、IPS製品の最新版「IBM Security Network Protection XGS 5100」を発表した。
大阪府泉南市は、一丘中学校教諭が担当する生徒の個人情報や成績に関するデータを記録したUSBメモリを紛失していたことが判明したと発表した。
イマジカ・ロボット ホールディングスは、同社の連結子会社であるIMAGICAにおいて、個人情報を含む業務用ノートPCおよび社用携帯電話の盗難が発生したと発表した。
Apple Quicktime にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
無線LANブロードバンドルータに関するお詫びとお願い(ロジテック)他
バリオセキュアは、VPNソリューションに特化した「マネージドVPNサービス」の提供を開始した。
ITRは、15分野の国内セキュリティ市場を調査した「ITR Market View:セキュリティ市場2013」を発行、販売を開始した。
アンラボは、2013年上半期のPC・モバイルセキュリティ脅威の動向を発表した。
IPAおよびJPCERT/CCは、ヤフーが提供する複数のモバイルデバイス向けアプリにSSLサーバ証明書の検証不備の脆弱性が確認されたと「JVN」で発表した。
トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2013年第2四半期セキュリティラウンドアップ」を公開した。
モバイル端末を狙う新たなる脅威:脆弱性の利用(トレンドマイクロ:ブログ)他
FFRIは、ゲートウェイ型の標的型攻撃対策製品の新バージョン「FFR tabaru Version1.1」の出荷を開始した。
マカフィーは、これまでで最も複雑なモバイルマルウェアを確認したと同社ブログで発表している。
フォーティネットは、2013年1月1日から7月31日までのFortiGuard脅威動向調査の結果を公表した。
JCCAは、ゴルフ場におけるスキミングに関して注意喚起を発表した。
トレンドマイクロは、オンラインゲームの個人情報を収集する不正プログラム「ONLINEG」のアップデートが確認されたと同社ブログで発表している。
日中韓サイバーセキュリティインシデント対応年次会合に係る共同声明(JPCERT/CCほか)他
IPAおよびJPCERT/CCは、デルが提供する複数の「Latitude Laptop」および「Precision Mobile Workstation」にバッファオーバーフローの脆弱性が確認されたと「JVN」で発表した。
日本マイクロソフトは、2013年8月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り8件で、最大深刻度「緊急」が3件、「重要」が5件。
IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ メールワイズ」に情報漏えいの脆弱性が確認されたと「JVN」で発表した。
不正ログイン発生のご報告とアカウントの一時停止について(グリー)他
IPAおよびJPCERT/CCは、HP/H3C製およびHuawei製ネットワーク機器がパスワードの暗号化にDESを使用している問題が確認されたと「JVN」で発表した。
日本マイクロソフトは、2013年8月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は8月14日で、8件のパッチ公開を予定している。
トレンドマイクロは、「Apache Struts」が抱える一連の脆弱性に対して攻撃を仕掛けるハッキングツールが流通していることを確認したとブログで発表した。
デジタルライフ・スタイル調査(エフセキュアブログ)他
JSTは、課題審査のために評価委員が使う評価システムにある課題申請書PDFファイルが、審査期間中に一般からも閲覧可能な状態となっていたことが判明したと発表した。
リクルートライフスタイルは、る「じゃらんnet」において、第三者が外部から不正に取得したID・パスワードを使用し、本人になりすましてログインする事象が判明したと発表した。
警察庁は、2013年6月の「特殊詐欺の認知・検挙状況等について」を発表した。
IPAは、ソフトウェアの脆弱性を検出する各種方法とその特徴などをまとめた「脆弱性検査と脆弱性対策に関するレポート」を公開した。
トレンドマイクロは、Webサイト管理者が自身のWebサイトが改ざんされていないか、またスパムボット「Stealrat」の一部として悪用されていないかの確認方法についてブログで説明している。
IPAおよびJPCERT/CCは、NTTドコモが提供するドコモ海外利用アプリに、Wi-Fiアクセスポイントへの接続処理に起因する脆弱性が存在すると「JVN」で発表した。
フィッシング対策協議会は、ハンゲームを騙るフィッシングメールが出回っているとして注意喚起を発表した。
BBソフトサービスは、「インターネット詐欺リポート(2013年7月度)」を発表した。
NRIセキュアは、「ファイアウォールポリシー検査」を正式にサービス化し、すべての顧客に対して提供を開始した。
FFRIは、マルウェア自動解析ツール「FFR yarai analyzer」の最新版Version1.3の出荷を開始した。
ISOG-Jは、セミナー「止まらない!ウェブ改ざんの実態と対策」を8月22日に虎ノ門スクエアにおいて開催する。
なりすまし利用など、第三者による不正なIP電話利用等に関して(TCAほか)他
Android OS には、アプリの署名の検証が不十分な脆弱性が存在します。
スマホ狙うワンクリック詐欺業者、トラフィックエクスチェンジサービス悪用(マカフィー:ブログ)他
マカフィーは、2013年7月のサイバー脅威の状況を発表した。
ラックは、「ラック レポート 2013 SUMMER」を発行した。
Black Hat: 新しいマルウェア自動検出システムの詳細を研究者が発表(シマンテック:ブログ)他
デジタルアーツは、小学館集英社プロダクションと幼児教材および小学生の親子を対象としたWebフィルタリングの提供とインターネットリテラシー教育において協業する。
IPAおよびJPCERT/CCは、圧縮されたHTTPSレスポンスの長さを観測することで、攻撃者がHTTPSストリームの暗号文からWebサイトの認証鍵などを推測することが可能である脆弱性が確認されたと「JVN」で発表した。
JPCERT/CCは、2013年4月から6月における「インターネット定点観測レポート」を公開した。
トレンドマイクロは、「マスターキー」となるAndroid端末上に存在する脆弱性を悪用する、韓国の銀行「NH Bank」のオンラインバンキングアプリのユーザを標的とした脅威を確認したと同社ブログで発表した。
8月の呼びかけ「全てのインターネットサービスで異なるパスワードを!」(IPA)他
ウォッチガードは、UTM(統合脅威管理)アプライアンスの「XTMシリーズ」に、新たに情報漏えい対策ソリューション(DLP)を追加した。
ソリトンは、マルチデバイス対応の独自ブラウザで安全に企業の社内システム・クラウドシステムを利用させるセキュアアクセスソリューション「Soliton SecureBrowser/Soliton SecureGateway V1.0」を開発、同日より販売を開始した。
IPAおよびJPCERT/CCは、OSPFプロトコルの仕様にはLSAの識別に関する問題が存在すると「JVN」で発表した。OSPFプロトコルを実装している製品が本問題の影響を受ける可能性がある。
トレンドマイクロは、新たな改良が加えられたボットネット「Andromeda」を3月上旬に再び確認したと同社ブログで発表した。
各種相談の件数や傾向を更新(国民生活センター)他
キヤノンITSは、Skyとの協同により、企業で利用しているクライアント機器上のウイルス・スパイウェア対策を効率的に管理する連携ソリューションの提供を開始した。
トレンドマイクロは、「Google Chrome」または「Mozilla Firefox」のいずれかのユーザを狙う、SNSに潜む脅威を改めて確認したと同社ブログで発表した。
トレンドマイクロは、従来とは異なる方法で検出を逃れる「偽装ヘッダ」という手法を7月中旬に確認したと同社ブログで発表した。
アーバーネットワークスは、2013年上半期中のDDoS攻撃の動向に関するデータを同社のブログ上で公開した。
アドビは、「Adobe Digital Editions」のセキュリティアップデート(APSB13-20)を発表した。
NISCは、「情報セキュリティ対策推進会議第12回会合」について発表した。
IIJとNRIは、法人向けのITソリューション分野において戦略的協業を行うことで同意したと発表した。
情報収集するファイル感染型ウイルス「PE_EXPIRO」への対策とは(トレンドマイクロ:ブログ)他
Oracle Java SE 7 の ProviderSkeleton クラスにサンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。
「家庭情報利活用のフレームワーク検討報告」を公開(JIPDEC)他