IPAおよびJPCERT/CCは、Foxit Software Company社が提供する「Foxit Advanced PDF Editor」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
企業セキュリティを脅かす職場の私物デバイスの利用(カスペルスキー)他
尼崎市シルバー人材センターは、同センターの会員や顧客の個人情報が記録されたUSBメモリの紛失が判明したと発表した。
JPRSは、「BIND 9.8.x/9.9.xにおけるDNS64の実装上のバグによるnamedのサービス停止について」を発表した。ISCでは本脆弱性(CVE-2012-5689)の深刻度を「低」と評価している。
NTTデータ先端技術は、Ruby on Railsに発見されたリモートから任意のRubyコードを実行される脆弱性(CVE-2013-0156)に関する検証レポートを公開した。
第1回農林水産省へのサイバー攻撃に関する調査委員会の概要について(農林水産省)他
カスペルスキーは、Android端末向けのセキュリティスイート製品の最新版「カスペルスキー モバイル セキュリティ for Android MP5 CF1」をリリースした。
さいたま市は、さいたま市立中学校において生徒の個人情報が記録された私物のUSBメモリの紛失が判明したと発表した。
日本IBMは、2012年12月に公開されたInternet Explorerの脆弱性を悪用する攻撃を確認したとして、注意喚起を発表した。
JPCERT/CCは、制御システムインシデントの報告用に新たなWebフォームを公開した。
トレンドマイクロTrendlabsは、Skypeを介して拡散する脅威を新たに確認した。Skypeを狙う脅威としては「Shylock」が話題になっているが、それだけが脅威ではないとしている。
リモートサポートソリューションの導入を強く奨励(ソーラーウィンズ)他
NTTエムイーは、携帯電話紛失時の情報漏えい対策を実現するクラウド電話サービス「XePhionコールスマートセキュリティ」の提供を2月1日より開始する。
CA Technologiesは、「2013年のITトレンド予測トップ6」を発表した。「ビッグデータの成長」「企業各社がパブリック・クラウドを導入」「アイデンティティがパスワードに取って代わる」などが挙げられている。
ラックは、「統合リスク管理レポート vol.07『標的型攻撃にみるマルウェア対策のパラダイムシフト~カウンターインテリジェンス対策から標的型攻撃を考える~』」を公開した。
Oracle Java SE 7 にサンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。
2012年度スパムレポート:スパムの割合、継続的に下落し5年ぶりの低水準に(カスペルスキー)他
キヤノンITSは、Windowsサーバ用プログラムとLinuxサーバ用プログラムを選んで利用できるマルチプラットフォーム対応のサーバ専用ウイルス・スパイウェア対策製品を2月1日より出荷開始する。
グラフィックは、顧客の個人情報が検索エンジンのクロールにより閲覧可能な状態にあったことが判明したと発表した。
四国電力は、電化住宅イベントの来場者に対するアンケートの一部がネットワーク上に流出したと発表した。
IDC Japanは、国内情報セキュリティ製品市場予測を発表した。2012年のソフトウェア製品の市場規模は前年比3.9%増の1,897億円、セキュリティアプライアンス製品市場の市場規模は前年比3.4%増の281億円と見込んでいる。
シマンテックは、「シマンテック インテリジェンス レポート 2012年12月度(日本語版)」を発表した。12月度は、スパム、フィッシング詐欺、ウイルス添付ファイルのすべてのカテゴリにおいて米国が世界最大の発信源になった。
検索クエリをすり替える新たなトロイの木馬(Dr.WEB)他
サイボウズスタートアップスは、業務で利用する個人保有スマートフォンを管理する「BYODサービス」の販売を開始した。
グリーは、「未成年の利用金額制限設定時に発生した障害」に関する追加発表を行った。
崑崙日本は、同社が運営するゲームサイト「コラムゲーム」において、アンケートに投票した一部のユーザの個人情報が漏えいしたと発表した。
原子力機構は、同機構のPCがウイルスに感染したことで情報が外部に漏えいした可能性があることについて、調査結果を発表した。
トレンドマイクロは、同社トレンドラボが「Java7」の最新の修正プログラム「Update 11」を装う不正プログラムに関する報告を受けたとして、ブログで注意喚起を行っている。
「2012年JNSAせきゅり亭二十選」を掲載(JNSA)他
ジェイスリーは、個人情報を記録したノートPCの紛失事故が発生したと発表した。
コモンビートは、個人情報を記録したノートPCが盗難被害に遭い紛失したと発表した。
gooは、「gooメール」に障害が発生したとして告知とお詫びを発表した。1月15日から16日にgooメールにアクセスできないという障害が発生し、ログインができるようになった後も一部の送受信メールについて遅延が生じた。
NTTデータは、同社の運営する地銀共同センターに勤務する再委託先の技術者がキャッシュカードの取引情報を不正に取得した件について、調査結果および再発防止などを発表した。
IPAおよびJPCERT/CCは、Olive Toast Software社が提供するiOS向けのドキュメントビューア「Documents Pro(旧 Files HD)」に複数の脆弱性が存在すると「JVN」で発表した。
「遠隔操作マルウェア事件から学ぶべきこと」を掲載(JNSA)他
東海電子は、顧客などの個人情報を記録したUSBメモリを紛失したと発表した。同社の従業員がUSBメモリの紛失に気づき上席者に報告したという。
ウェブルートは、偽セキュリティソフト「Win 7 Internet Security 2013」の感染報告を受け、ブログで注意喚起を発表した。
カスペルスキーは、5年以上にわたり複数の国の政府・外交機関および科学研究所を標的とした謎のサイバースパイ活動に関する新たな調査報告書を発表した。
JPCERT/CCは、2012年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
My Birthday Calendarに関する警告がFacebookで拡散、混乱を引き起こす(ソフォス:ブログ)他
Dr.WEBは、インストールすることなく利用できるウイルス感染チェック・駆除ソフト「Dr.Web CureIt!」の最新バージョン8.0(日本語版)の提供を開始した。
バリオセキュアとALSIは、フジクラのWebフィルタリング対策にALSIの「InterSafe WebFilter」を搭載したバリオセキュアのVSRによるマネージドセキュリティサビスの提供を開始した。
ACCSによると、札幌方面豊平署は、自ら開設したWebサイトを悪用し、権利者に無断で複製された音楽DVDを販売していた札幌市白石区の会社役員男性を著作権法違反の疑いで逮捕した。
米アドビは、「Security update: Hotfix available for ColdFusion:APSB13-03」を公開した。Windows版およびMac版、UNIX版の「ColdFusion 10、9.0.2、9.0.1、9.0」には複数の脆弱性が存在する。
IPAおよびJPCERT/CCは、TP-LINK Technologies社が提供する無線LANルータ「TL-WR841N」に情報漏えいの脆弱性が存在すると「JVN」で発表した。
アンチウイルスが役立たなくなることについて(エフセキュアブログ)他
日本IBMは1月11日、Oracle JRE / JDK バージョン 7の脆弱性(CVE-2013-0422)を悪用する攻撃が増加しているとして、注意喚起を発表した。
日本マイクロソフトは、定例外となるセキュリティ情報「MS13-008:Internet Explorer 用のセキュリティ更新プログラム(2799329)」を公開した。最大深刻度は「緊急」となっている。
トレンドマイクロは、Java 7に存在するゼロデイ脆弱性に対応する緊急修正プログラムが公開されたとしてブログで早期適用を呼びかけている。
NTTデータ先端技術は、Oracle Java SE JDK7およびJRE7に発見されたリモートから任意のコードを実行される脆弱性に関する検証レポートを公開した。
Samba の PIDL パーサにヒープオーバーフローを引き起こしてしまう脆弱性が報告されました。リモートの第三者に利用された場合、Samba デーモンを不正に停止される、あるいはシステム上で不正な操作が実行される可能性があります。
数字で見る2012年:Kaspersky Lab、1日あたり20万件の新種マルウェアを検知(カスペルスキー)他
経済産業省は、経済産業政策局が保有する個人情報の一部が漏えいしたと発表した。
UCC上島珈琲は、同社ホームページの一部サイトのサーバに対して不正アクセスの痕跡があり、会員の個人情報が改ざんされるという被害があったと発表した。
NISCは、「情報セキュリティ対策推進会議幹事会・危機管理関係省庁連絡会議幹事会合同会議」の結果を発表した。同会議では情報交換を行うとともに、政府におけるサイバー攻撃等への対処態勢の強化などについて要請した。
FFRIは、標的型攻撃対策ソフトウェア「FFR yarai」英語版の出荷を開始した。
IPAおよびJPCERT/CCは、「Oracle Java 7」に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。なお、本脆弱性を使用した攻撃コードが公開されており、攻撃も観測されている。
トレンドマイクロは、「便利ツール」を謳うAndroid端末を狙う不正アプリの新たな攻撃を確認したと同社ブログで公開した。
著作権Q&Aコーナーをオープン。小冊子の配布も開始(ACCS)他
ハーレーダビッドソン ジャパンは、キャンペーンサイトに応募した一部の顧客の個人情報に対して、インターネット上から第三者によってアクセスされた形跡があることが判明したと発表した。
日本IBMは、アプリケーションやデータベース、各種セキュリティ機器に個別に蓄積されたログ情報を収集し、企業内システム全体のITセキュリティを単一画面で管理できる新しいセキュティソフトウェア「IBM Security QRadar V7.1」を1月11日から提供開始する。
IPAおよびJPCERT/CCは、BigAntSoftが提供する「BigAnt IM Message Server」および関連コンポーネントに複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Dellが提供する「Dell OpenManage Server Administrator」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。