ソリトンは、PCログオン認証ソフトウェア「SmartOn ID」のスマートデバイスオプションとして、ニーズの高かったスマートデバイスからのWebシステムへのシングルサインオン(SSO)に対応、販売開始した。
シマンテックは、「シマンテック インテリジェンス レポート 2012年11月度(日本語版)」を発表した。11月度では、2012年における重大なセキュリティ問題のひとつとなっている「データ侵害」について調査している。
フィッシング対策協議会は、OCNを騙るフィッシングサイトの報告を受けているとして注意喚起を発表した。
IPAおよびJPCERT/CCは、Huawei Technologiesが提供するモバイルルータ「Huawei E585 Pocket WiFi 2」に複数の脆弱性が存在すると「JVN」で発表した。
D-Link DSL-2730u に OS コマンドインジェクションの脆弱性(JVN)他
チェック・ポイントは、高度なセキュリティ脅威による攻撃からユーザのネットワークを保護し、攻撃発生時にはセキュリティ専門家が24時間体制でサポートを提供する新たなセキュリティ・サービスを発表した。
Dr.WEBは、「2012年11月のウイルス脅威」をまとめ発表した。
IPAおよびJPCERT/CCは、コルネが提供するショッピングサイトを構築するためのWordPressプラグイン「ACCESS REPORT」にXSSおよびCSRFの脆弱性が存在すると「JVN」で発表した。
米アドビ社は、「Security update available for Photoshop Camera Raw:APSB12-28」を公開した。
トレンドマイクロは、「Webサイトのパスワード利用実態調査」の結果を発表した。
iPhoneを盗んだのは彼女か ロック解除を試みる女性をアプリが撮影(ソフォス:ブログ)他
KCCSは、ウォッチガードと協業すると発表した。今回の協業によって、KCCSはウォッチガードの最高レベルのパートナーである「WatchGuard RED Partner」として認定され、ウォッチガードの「WatchGuard XTM」の販売を開始する。
日立システムズは、日立製作所のモバイル認証デバイス「KeyMobileMSD」を活用し、Android端末で高度な本人認証を実現するモバイルセキュリティソリューション「VMSiCSセキュアモバイル」を販売開始した。
マカフィーは、「2012年、12のオンライン詐欺」を発表し、今年のホリデーシーズンに向けて消費者に注意を喚起した。
トレンドマイクロは、同社Trend Labsが写真共有サイト「Instagram」の人気に便乗および悪用する「Facebook」でのクリックジャック攻撃を確認したとブログで紹介している。
Eurograbber攻撃の分析レポートを公開(チェック・ポイント、Versafe)他
マカフィーとインヴェンティットは、マカフィーのAndroid OS搭載デバイス向けアンチウイルスソフト「McAfee VirusScan Mobile」を、インヴェンティットが提供するMDMクラウドサービスである「MobiConnect for Business」」のオプションサービスとして提供する。
トレンドマイクロは、Android端末のバッテリー管理アプリ「トレンドマイクロ バッテリーエイド」プレミアム版をGoogle Playにて販売開始した。
Kaspersky Labのエキスパートが2012年の主要なセキュリティトレンドの総括と2013年に中核となる脅威の予測を発表した。
警視庁は、いわゆる「遠隔操作ウイルス」真犯人に関する情報提供について発表した。
日本マイクロソフトは、2012年12月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件で、最大深刻度「緊急」が5件、「重要」が1件となっている。
JPCERT/CCは、米アドビ社が12月11日(現地時間)、「Security updates available for Adobe Flash Player:APSB12-27」を公開したことについて注意喚起を発表した。
オーストラリアで医療記録が暗号化され、身代金が要求される(エフセキュアブログ)他
デジタルアーツは、セキュア・プロキシ・アプライアンス製品「D-SPA」の新バージョン「Ver.2」を2013年1月末より出荷開始する。
CA Technologiesは、ファイアウォールの外側のアプリケーション性能を監視するSaaS型ソリューション「CA Application Performance Management Cloud Monitor」を日本市場に初投入、出荷を開始した。
IPAおよびJPCERT/CCは、Qualcomm製デバイスドライバを搭載したAndroid端末に複数の脆弱性が存在すると「JVN」で発表した。
NISCは、重要インフラにおける分野横断的演習「CIIREX 2012」の実施結果について発表した。
NTTデータ先端技術は、MySQLサーバの認証済ユーザによりシステム制御を取得する手法に関する検証レポートを公開した。
SSH Tectia Server に SSH のパスワード認証を回避可能な脆弱性が報告されました。
OracleのMySQLサーバを脅かすゼロデイ脆弱性のエクスプロイトを複数確認(トレンドマイクロ:ブログ)他
キヤノン電子は、ハッカーによる標的型攻撃から企業の情報資産を守るWindows用セキュリティソフト「SML セキュリティスイート」と「SML セキュリティスイート with FFR yarai」を2013年1月より販売開始する。
キーウェアソリューションズは、スマートフォンの情報漏えい防止アプリ「セキュアカーテン」に新たな機能を追加し、正式版として提供を開始した。
スカイコートは、同社が管理していた顧客情報の一部が社外に流出していたことが判明したと発表した。
IPAおよびJPCERT/CCは、Zoho Corporation Pvt. Ltd.が提供する「ManageEngine AssetExplorer」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、オンラインゲーム利用者のPCを破壊する「偽チートツール」に対し注意喚起をブログで発表した。
ペテン広告経由の、フィンランドのWebサイトへの攻撃(エフセキュアブログ)他
シマンテックは、モバイルデバイス向けのセキュリティ製品「ノートン モバイルセキュリティ」の最新版を発表した。最新版では、iOSデバイスを新たにサポート、連絡先のバックアップや使いやすさの向上などが行われた。
日本マイクロソフトは、2012年11月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は12月12日で、7件のパッチ公開を予定している。
トレンドマイクロは、2012年10月度の「インターネット脅威マンスリーレポート」を発表した。同社では11月下旬、日本語の開発言語「プロデル」で作成された「TROJ_DELETER.AF」を確認している。
ネットワークセキュリティにおける3つの最新脅威(マカフィー)他
マクニカネットワークスは、アプリケーション保護におけるグローバルカンパニーである米Arxan Technologies社と国内販売代理店契約を締結した。
ソフォスは、2012年のITセキュリティの脅威を詳細に分析し、2013年の動向についても予測した「セキュリティ脅威レポート2013」を発表した。
IPAおよびJPCERT/CCは、KENT-WEBが提供するWebページのアクセスログ解析を行うためのソフトウェア「ACCESS REPORT」に複数のXSSの脆弱性が存在すると「JVN」で発表した。
NTTデータ先端技術は、Tectia SSH Serverの処理の不備により認証を回避される脆弱性に関する検証レポートを公開した。
NTTデータ先端技術は、MySQLサーバにおいて一般ユーザから権限を昇格される脆弱性(CVE-2012-5613)に関する検証レポートを公開した。
アンダーグラウンドにおける調査情報:ルートキット・Exploitキットの進化(トレンドマイクロ:ブログ)他
トレンドマイクロは、KDDIが業務に利用するスマートフォン、タブレット型のAndroid端末のセキュリティ対策にモバイルデバイス向けセキュリティ対策ソフトウェア「TMMS」が採用されたと発表した。
IDC Japanは、国内SaaS型セキュリティソフトウェア市場のベンダ競合分析結果を発表した。
Dr.WEBは、感染PCのWebカメラから画像を傍受できるトロイの木馬ブロッカーを検出したと発表した。
JPRSは、「BIND 9.8.x/9.9.xにおけるDNS64の実装上のバグによるnamedのサービス停止について」を発表した。
lighttpd には、特定の Connection ヘッダを含む不正なリクエストを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。
ダライ・ラマ関連のWebサイトでMacの新しいマルウェアが見つかる(エフセキュアブログ)他
フォーティネットジャパンは、「FortiGate」の全モデルに対応した新オペレーティングシステム「FortiOS 5.0」を発表した。
日立ソリューションズは、米Go Daddy社が提供する「スターフィールドSSLサーバ証明書」の販売を12月11日から開始する。
アーバーネットワークスは、DDoS攻撃のトレンドと同社の対策ソリューションについて記者発表を行った。
マカフィーは、2012年第3四半期の脅威レポートを発表した。これによると、モバイル端末を狙うマルウェアの数が2倍に増え、データベースのセキュリティ侵害は過去最高を記録した。
NISCは、重要インフラにおける分野横断的演習「CIIREX 2012」を12月10日に開催すると発表した。
詐欺データを追加する悪質なブラウザアドオン(シマンテック:ブログ)他
日立製作所ソフトウェア事業部は、「HIRT」において「HS12-028:Cosminexus HTTP Server、Hitachi Web Serverにおけるクロスサイトスクリプティングの脆弱性」を公開した。
JSSECは、「スマートフォン情報流出アプリ事件の対応に関する意見書」を取りまとめ、同日付けで消費者庁消費者制度課個人情報保護推進室宛てに申し入れを行った。
NTT Comは、トレンドマイクロとの連携により、Webサイトのログイン時に必要な複数のID・パスワードをクラウド上で一括管理し、自動ログインが可能となるパスワード管理サービス「マイパスワード」の提供を開始した。
Windows 8用偽ライセンスキー生成ツールを確認(トレンドマイクロ:ブログ)他
マカフィーは、「McAfee ePO Deep Command(ePO Deep Command)」を機能強化した最新バージョンを提供開始した。