IPAおよびJPCERT/CCは、「Parallels Plesk Panel」に任意のコードが実行される脆弱性が存在すると「JVN」で発表した。すでに本問題を使用した攻撃活動が行われているという。
「ネット回線勧誘トラブル110番」の実施について(国民生活センター)他
カスペルスキーは、法人向け製品プラットフォーム「Kaspersky Endpoint Security for Business」の提供を7月17日より開始する。
JNSAは、「SECCON 2013」の実施計画をまとめ発表した。SECCON 2013は、日本における最大規模のCTF大会。
IPAおよびJPCERT/CCは、日本ケンタッキー・フライド・チキンが提供する「Android版ピザハット公式アプリ 宅配ピザのPizzaHut」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、「Webサイト改ざんに関する注意喚起」を発表した。これは、多数のWebサイト改ざんに関するインシデント報告を受領していることを受けたもの。
日本マイクロソフトは、2013年6月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は6月12日で、5件のパッチ公開を予定している。
「Tizenセキュリティ」(FFRI)他
ソリトンは、透過型シングルサインオンアプライアンス「Smart eGate V1.0」を開発、6月17日より販売を開始する。
マカフィーは、インテルテクノロジを採用した新しいネットワーク不正侵入防止システム(IPS)アプライアンス「McAfee Network Security Platform NSシリーズ」を発表した。
BBソフトサービスは、「インターネット詐欺リポート(2013年5月度)」を発表した。
JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について」を発表した。
IPAおよびJPCERT/CCは、Appleが提供するWebブラウザ「Safari」に複数の脆弱性が存在すると「JVN」で発表した。
サイバー犯罪、5月の主要な刑事訴追(カスペルスキー:ブログ)他
シマンテックは、サイボウズとの協力により、ワークスタイルの変革を支援するソリューションの提供を進めていくと発表した。
NRIセキュアとデジタルアーツは、セキュリティソフトウェア事業における戦略的業務提携に合意したと発表した。NRIセキュアは、両社の持つ製品の機能強化や連携に向けた共同企画・開発を行う。
IPAは、2013年6月の呼びかけとして「ウェブサイトが改ざんされないように対策を~サーバーやパソコンのみならず、システム全体での対策が必要です~」を発表した。
トレンドマイクロは、不正なJavaScript「JS_BLACOLE.SMTT」の挿入による日本国内のWebサイト改ざん事例を5月末以降、複数確認しているとしてブログで注意喚起を発表した。
Apache Struts 2に任意のコードが実行可能な脆弱性が報告されました。
「エンタープライズロール管理解説書 第1版」を公開(JNSA)他
NTTレゾナントは、「ビジネスgoo」において、中小規模企業に向けてBYOD機能を強化したアプリケーション「ビジネスgoo for BYOD」の提供を開始した。
CTCSPはe-Janと販売代理店契約を締結し、e-Janが開発・運用を行う法人向けのリモートアクセスサービス「CACHATTO」の販売を開始した。
エフエム群馬は、同社ホームページに外部から不正アクセスがあり、不正なスクリプトが埋め込まれる改ざんが行われたことが判明したと発表した。
警察庁は、2013年4月の「特殊詐欺の認知・検挙状況等について」を発表した。
トレンドマイクロは、同社「TrendLabs」がパスワード保護された圧縮形式の圧縮ファイル内に自身のコピーを作成するワームを確認したとブログで発表した。
2012年度 情報セキュリティ市場調査報告書を公開(JNSA)他
日立は、ビッグデータ利活用事業におけるプライバシー保護のための取り組みを強化し、ビッグデータ利活用に関するサービスやソリューションに反映すると発表した。
ラルズは、顧客の個人情報が記載されたアスパラギフト伝票の一部を紛失したことが判明したと発表した。
ACCSによると、滋賀県警生活環境課などは、インターネットオークションを悪用して、権利者に無断で複製した外国語会話教材を販売していた北海道紋別市の運転手男性を著作権法違反の疑いで逮捕した。
日本アイ・ビー・エムは、「Ruby on Rails」の脆弱性を悪用する攻撃の増加をTokyo SOCにおいて確認したと発表した。
IPAおよびJPCERT/CCは、Hewlett-Packard が提供するネットワークスイッチ「HP ProCurve 1700 シリーズ」にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。
Firefoxの不具合により任意のコードが実行される脆弱性の検証レポート(NTTデータ先端技術)他
シマンテックは、「インターネットセキュリティ脅威レポート第18号(ISTR:Internet Security Threat Report, Volume 18)」全文の日本語版を公開した。
阪急阪神百貨店は、同社が運営するオンラインショッピングサイトにおいて、第三者が顧客のID・パスワードを使って不正にアクセスしたことが判明したと発表した。
IPAおよびJPCERT/CCは、アドビシステムズが提供するPDFファイル閲覧ソフト「Adobe Reader X」にSandbox機能を回避される脆弱性が存在すると「JVN」で発表した。
Sleipnir Mobile for Android におけるアドレスバー偽装の脆弱性(JVN)他
出光クレジットは、同社が運営するインターネットショッピングサイト「日本きらり」の商品発送に関する顧客の一部個人情報が、一定期間インターネットで検索・閲覧可能な状態にあったことが判明したと発表した。
ACCSによると、石川県警生活環境課サイバー犯罪対策室と金沢西署は、「Share」を通じてアニメーション作品を権利者に無断でアップロードし送信できる状態にしていた、石川県金沢市の会社員男性を著作権法違反の疑いで逮捕した。
IPAおよびJPCERT/CCは、jig.jpが提供するAndroid向けのTwitterクライアントである「モバツイtouch」の「Content Provider」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、トレンドマイクロ・フォワードルッキングスレットリサーチがさまざまな調査の過程で、複数の日本のWebページが改ざん被害に遭っている事実を確認したとブログで発表した。
ご家庭でできる簡単マルウェア自動解析システム(FFRI:ブログ)他
マカフィーは、セキュリティ情報およびイベント管理の状況把握および的確度を向上させる「McAfee Enterprise Security Manager」を7月29日より国内で正式に販売開始する。
アンラボは、PCにインストールされたマルウェアを駆除後、システムを再起動すると再び駆除したはずのマルウェアが復元されるゾンビのようなマルウェアが発見されたとして、注意喚起を発表した。
ACCSによると、福岡県警サイバー犯罪対策課と朝倉署、うきは署は、ファイル共有ソフト「WinMX」を通じてゲームソフトを権利者に無断でアップロードし送信できる状態にしていた男性2名を検挙した。
フィッシング対策協議会は、新生銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。
トレンドマイクロは、同社のの脅威対策機関であるリージョナルトレンドラボが実際に確認した、Facebookアカウントの乗っ取り事例をブログで紹介している。
Linux Kernel には、パフォーマンスイベントの取り扱いに起因して、権限昇格が可能な脆弱性が存在します。
サイバー犯罪に関する白浜シンポジウム(エフセキュアブログ)他
IIJは、スマートデバイスを一括管理するクラウド型マネージメントサービス「IIJ Smart Mobile Managerサービス」のラインナップを拡充した。
三越伊勢丹ホールディングスは、三越伊勢丹のショッピングサイト「三越オンラインショッピング」が外部からの不正アクセスを受け、登録ユーザの会員情報が不正に閲覧され、情報が漏えいしていたことを確認したと発表した。
エクスコムグローバルは、同社が運営する「GLOBALDATA」および「Global Cellular」のWebサーバに対して外部からの不正アクセスがあり、顧客情報の流出が判明したと発表した。
ヤフーの被害調査漏れ発表に関して(ラック:ブログ)他
兵庫県加古川市は、同市職員の不祥事についてお詫びを発表した。
IPAおよびJPCERT/CCは、ヤフーが提供するAndroid向けのWebブラウザ「Yahoo!ブラウザー」に、アドレスバー偽装の脆弱性が存在すると「JVN」で発表した。なお、本脆弱性は「CVE-2013-2307」とは異なるもの。
警察庁は、Webサイト改ざん事案の多発について「@police」において注意喚起を発表した。
Windows XP延長サポート終了後のセキュリティ対策(FFRI:ブログ)他
ACCSによると、熊本県警生活環境課と熊本北署は、インターネット掲示板を悪用し、権利者に無断で複製した音楽DVDを販売などしていたパチンコ店従業員男性を、著作権法違反の疑いで熊本地検に送致した。
ヤフーは、同社が5月17日に発表した「当社サーバへの不正なアクセスについて」の件で新たな情報流出が判明したと発表した。
資生堂は、同社が運営する「ワタシプラス」において、なりすましと思われる不正なログインが発生したことが判明したと発表した。
IPAおよびJPCERT/CCは、Appleが提供する「QuickTime」に複数の脆弱性が存在すると「JVN」で発表した。
2013年4月のウイルス脅威(Dr.WEB)他
エムティーアイは、同社が運営する「mopitaサービス」に、なりすましと思われる不正なログインが発生したことが判明したと発表した。
アイティフォーは、データ復旧の新サービス「仮想化HDD向けリモートデータ復旧サービス」の受け付けを開始した。