デジタルアーツは、企業・官公庁向け電子メールフィルタリングソフト「m-FILTER」Ver.3.6を発売開始した。
IPAは、スマートテレビをはじめとする情報家電やスマートフォンなど、いわゆる「組込み製品」の脆弱性を検出するツール「iFuzzMaker」を開発、Webサイトでオープンソースソフトウェアとして公開した。
ソリトンは、PC操作ログを短時間で自在に分析し、セキュリティ対策に活用するソリューション「InfoTrace PLUS Analyzer」の販売を開始した。
Dr.WEBは、モバイルデバイス上に「Android.SmsSend」トロイの木馬をインストールする、悪意のある複数のプログラムをGoogle Play上で発見したと発表した。
「サイバー情報共有イニシアティブ(J-CSIP)運用状況[2013年4月~6月]」(IPA)他
大阪市は、大阪市立玉出中学校(西成区)において、生徒の名前・生年月日・住所・連絡先、家族構成などを記載したカードを綴っていたファイルを紛失していることが判明したと発表した。
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。
IPAおよびJPCERT/CCは、TrustGo Inc.の提供するAndroid向けのセキュリティ対策アプリ「Antivirus & Mobile Security」にDoSの脆弱性が存在すると「JVN」で発表した。
JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について」を発表した。
トレンドマイクロ社は日、台湾の中小企業がどのような攻撃を受けているのか、また事例から他の企業は何を学べるのかをブログで解説している。
Windows XPのサポート終了への対応(エフセキュアブログ)他
日本IBMは、セキュリティ・インテリジェンスを実現するソフトウェア製品の最新版「IBM Security QRadar V7.2」を発表した。
チェック・ポイントは、企業のデータセンター・ネットワークセキュリティの要件拡張に対応すべく専用設計された13000アプライアンスシリーズの最初の製品となる「Check Point 13500アプライアンス」を発表した。
ヤマハは、外部のオンラインアンケートシステムのサービス利用において個人情報が漏えいした可能性があると発表した。
IPAおよびJPCERT/CCは、WordPressの提供するオープンソースのブログソフトウェア「WordPress」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、同社TrendLabsが人気ゲームの公開に便乗した最初の脅威を7月16日に確認したと同社ブログで発表した。
更新情報:エクスプロイトキット「Styx」の関与が判明(トレンドマイクロ:ブログ)他
埼玉県は、県立皆野高等学校の教諭が生徒および教職員の個人情報を保存したUSBメモリを紛失する事故が発生したと発表した。
NTT Comは、同社が提供する、メールアドレスを利用して各種WebサービスにログインできるOCN IDのサーバにおいて、外部からの不正アクセスが発生していたことが判明したと発表した。
サイバーディフェンス研究所の福森大喜氏は、ゲストブロガーとして参加するエフセキュアブログで、日本の安全保障に関する業務に携わる人たちに対してマルウェア付きのメールが届いているとして、その手口を紹介している。
Apache Struts2に任意のJavaコードが実行される脆弱性に関する検証レポート(NTTデータ先端技術)他
中部大学は、応用生物学部食品栄養科学科管理栄養科学専攻において、所属の教育職員が学生の個人情報を保存したUSBメモリを学内で紛失したことが判明したと発表した。
Imperva Japanは、Webアプリケーションに対する攻撃動向をまとめたレポート「Imperva Web Application Attack Report:WAAR)」を発表した。
トレンドマイクロは、同社の脅威調査機関である「Forward-looking Threat Research(FTR)」が日本での被害が96%以上を占めるオンライン銀行詐欺ツールの攻撃キャンペーンを確認したと同社ブログで発表した。
Apache Struts 2 に "action:","redirect:","redirectAction:" プレフィックスを含むリクエストの取り扱いに起因して、任意の Java コードが実行可能な脆弱性が報告されました。
こうすれば防げる!FBIが教える不正アクセス対策(AVG:ブログ)他
マクニカネットワークスは、米国Blue Coat Systems, Inc.が提供するクラウド型セキュリティサービス「Blue Coat Cloud Service」の取り扱いを開始した。
ワイズテーブルコーポレーションは、同社の店舗「PIZZA SALVATORE CUOMO 代官山」において、クレジットカードの売上票などが盗難されたと発表した。
2013年6月25日に発生したサイバーテロの分析レポート(2)(アンラボ:ブログ)他
福井大学は、同学学生の個人情報が保存されていた同学医学部教員のPCが学外において盗難に遭い、当該個人情報が漏えいする可能性があることが判明したと発表した。
LINEは、同社が運営するNAVERサービスの会員情報に対する外部からの不正アクセスにより、ユーザのNAVERアカウント情報が流出した可能性があることが判明したと発表した。
IPAおよびJPCERT/CCは、Oracleの提供する「Oracle Enterprise Manager」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
IPA技術本部セキュリティセンターは、2013年第2四半期における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。
音楽ファイルの不正アップロードを行なった25名の情報開示請求を実施(RIAJ)他
FFRIは7月19日、標的型攻撃対策ソフトウェア「FFR yarai」シリーズのVersion2.3を同日リリースしたと発表した。
IPAおよびJPCERT/CCは、RichFacesが提供する「JBoss RichFaces」に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。
IPA 技術本部 セキュリティセンターは、2013年第2四半期(4月~6月)の「コンピュータウイルス・不正アクセスの届出状況および相談受付状況」を発表した。
IPAは、2013年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
ラックは、Webアプリケーションを構築するためのフレームワークである「Apache Struts2」における脆弱性(S2-016)を悪用した攻撃が7月17日から急増しているとして、注意喚起を発表した。
「Oracle Outside In」のバッファオーバーフローの脆弱性対策について(IPA)他
ソフォスは、2013年4月から6月のスパム送信国ワースト12に関する最新のレポートを発表した。
ニフティは、特定のIPアドレスからの不正なログインにより、@nifty会員向けの「お客様情報一覧」ページにおいて会員の登録情報(会員情報)が閲覧された可能性があることを確認したと発表した。
マカフィーは、日本のGoogle Play上で増加しているAndroid向けアダルト系詐欺アプリについて、新たに報告している。
ラックは、「統合リスク管理レポート vol.10『突如発生するセキュリティインシデントへの備え方~原発事故対応の報告書から考える教訓~』」を公開した。
トレンドマイクロは、複数の国の政府関連機関を狙う標的型攻撃を6月初旬に確認したと同社ブログで発表した。
EMBASSY Remote Administration ServerにSQLインジェクションの脆弱性(JVN)他
トレンドマイクロは、思いがけない脅威を組み合わせた珍しい攻撃が確認されたと同社ブログで発表した。
日本HPとFortinetは、中堅・中小企業向けのネットワークセキュリティソリューション分野での協業開始を発表した。
大東文化大学は、同学職員が個人情報を記録した個人所有のUSBメモリの紛失が判明したと発表した。
IPAおよびJPCERT/CCは、Verizon Wirelessの提供する、無線ネットワーク機器「Verizon Wireless Network Extender」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Oracle社の提供するデコード用ライブラリ「Oracle Outside In」に複数の脆弱性が存在すると「JVN」で発表した。
FreeBSD には、仮想メモリシステムの実装に不備が存在するため mmap/ptraceシステムコールを介して権限昇格が可能な脆弱性が存在します。
ストア アプリに対する新しいポリシーを発表(マイクロソフト:ブログ)他
西日本鉄道は、同社ホームページの一部が第三者からの不正アクセスにより改ざんされていたことが判明したと発表した。
脆弱性検証結果:JREの脆弱性(FFRI)他
シマンテックは、情報漏えい防止(DLP)ソリューションの新バージョン「Symantec Data Loss Prevention 12」の提供を開始したと発表した。
埼玉県立がんセンターは、同センター内において308名の患者の情報が保存されているUSBメモリを紛失したことが判明したと発表した。
トレンドマイクロは、米国のモバイルセキュリティ企業が発表したAndroid端末上に存在する脆弱性について、同社ブログで説明している。
サイバー犯罪対策「夏休み特集」(警察庁)他
アーバーネットワークスは、企業や政府機関のネットワーク向け製品「Pravail 可用性防御システム(Pravail APS)」の最新版となる「Pravail APS 3.1」の提供を開始した。
ラックは、「Googleグループ」における意図しない情報公開が行われてしまうリスクに関し、注意喚起を発表した。
JPCERT/CCは、2013年4月1日から6月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
トレンドマイクロは、4月下旬に発生した標的型攻撃に、「Remote Access Tool(RAT)」として悪名高い「Gh0st RAT」が関与していたことを突き止めたと同社ブログで発表した。