アダルトサイトの請求!携帯型音楽プレーヤーでも!?(国民生活センター)他
日本クレジット協会は、2012年第2四半期(4月から6月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。
NISCは、「情報セキュリティ国際キャンペーン」の実施について発表した。
富士経済は、国内のセキュリティ関連の機器・システム、サービスの市場を調査し、その結果を報告書「2012 セキュリティ関連市場の将来展望」としてまとめ発表した。
IPAおよびJPCERT/CCは、Android向けWebブラウザ「jigbrowser+」にWebViewクラスに関する脆弱性が存在すると「JVN」で発表した。
米国政府に見るセキュリティ統合の流れ(マカフィー)他
日立ソリューションズは、Android端末にICカードをかざすだけで業務アプリケーションへのログイン認証を可能にする「Android ICカード認証パッケージ」の販売を開始する。
NRIセキュアとマクニカソリューションズは、マネージドセキュリティサービスにおいて共同でマーケティング・営業活動を開始する。
東京工業大学は、東京工業大学世界文明センターのWebサイトに外部からの不正アクセスによるサイバー攻撃を受け改ざんされ、また過去イベント申込者の個人情報が一部流出したと発表した。
郵便事業と郵便局は、22の支店および郵便局において内容証明郵便の謄本の亡失が判明したと発表した。
IPAおよびJPCERT/CCは、トレンドマイクロが提供する、同社ウイルス対策製品をひとつの拠点から集中管理できるソフトウェア製品「Trend Micro Control Manager」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。
「サプライチェーン情報セキュリティ管理」の資料を公開(JASA)他
ソリトンシステムズは、スマートデバイスの業務利用におけるセキュリティと効率的な導入・管理をサポートするアプライアンス「NetAttest EPS-ap」のハイエンドモデル(DX04)を発売した。
イーゲルと東京大学情報基盤センターの品川高廣准教授らの研究グループは、純国産のオープンソース仮想マシンモニタ「BitVisor」の最新版Version 1.3をリリースした。
IPAおよびJPCERT/CCは、JAMF Software, LLCが提供するMac OS XおよびiOS向けのクライアント管理フレームワークである「Casper Suite」にCSRFの脆弱性が存在すると「JVN」で発表した。
The Registerによると、ポーランドのリサーチャーであるAdam Gowdiak氏がOracle Java SEに再び重大な欠陥を発見した。
Microsoft Internet Explorer (IE) に解放済みメモリを使用してしてしまう脆弱性が報告されました。
Internet Explorer の脆弱性に対するアップデート(JVN)他
IPAおよびJPCERT/CCは、ジャストシステムが提供するAndroid向けの日本語入力プログラム「ATOK for Android」には、学習情報ファイルのアクセス権限に関する問題が存在すると「JVN」で発表した。
Internet Week 2012事務局事務局は、11月19日から11月22日まで4日間にわたり開催される「Internet Week 2012 ~人のチカラ、インターネットのチカラ~」のプログラム公開および参加登録開始を発表した。
「PacSec 2012セキュリティカンファレンス」が11月14日および15日、青山ダイヤモンドホール(東京)において開催される。
サイバーディフェンス研究所の福森大喜氏は、ゲストブロガーとして参加するエフセキュアブログで日本におけるZeroAccessボットネットの感染状況についてブログで紹介している。
日本は今でも安全な国か?(エフセキュアブログ)他
日本IBMは、米IBMによる「2012年上半期 X-Forceトレンド&リスク・レポート」の結果を発表した。
警察庁は、2012年8月の「特殊詐欺の認知・検挙状況等について」を発表した。
日本マイクロソフトは、2012年9月の定例外セキュリティ情報「MS12-063:Internet Explorer 用の累積的なセキュリティ更新プログラム(2744842)」を公開した。
CA Technologiesは、サービス仮想化のソリューション「CA LISA」を発表した。10月17日より出荷を開始する。
Androidアプリ情報サイト「アンドロイダー」は、Androidアプリの国内レビューサイトとして初めて、トレンドマイクロのモバイルアプリ評価システム「Trend Micro Mobile App Reputation」を導入した。
サイバー犯罪者の次なる標的--スマートテレビ(ジャングル)他
セキュアブレインは、Sourcefire社のセキュリティソリューション「FireAMP」の販売を開始した。
IPAは、製品開発企業の経営者・品質保証部門の部門長などに向けて、製品の修正費用の低減につながるセキュリティテスト「ファジング」の活用方法を分析、技術レポート「テクニカルウォッチ」として公開した。
日本マイクロソフトは、定例外のセキュリティ情報の事前通知を発表した。
ラックは、「統合リスク管理レポート vol.04『セキュリティ対策の“現実解”はモニタリングから導き出す~どこまでやれば良いのか? 対策実装の前に評価実装~』」を公開した。
トレンドマイクロは、「Google Play」上でユーザの個人情報を漏えいするAndroid向けの不正アプリを確認したとブログで発表している。
尖閣諸島問題等と関連したとみられるサイバー攻撃事案について(警察庁)他
米Fortinet社は、iOSおよびAndroidに対応した新バージョンの「FortiClientアプリケーション」をリリースしたと発表した。
CA Technologiesは、統合型インフラストラクチャ管理ソリューション「CA Infrastructure Management(CA IM)」を日本市場に初投入すると発表した。
JNSAは、「2011年 情報セキュリティインシデントに関する調査報告書~個人情報漏えい編~」を公開した。
日本IBMは、東京SOCにおいて中国からの攻撃の増加を9月13日頃から確認していると発表した。
シマンテックは、「シマンテック インテリジェンス レポート 2012年8月度(日本語版)」を発表した。今月の分析では、ユーザ情報が公に開示されたり盗まれるといったセキュリティインシデントのひとつ「データ侵害」に注目している。
IPAおよびJPCERT/CCは、「osCommerce Online Merchant」に「PayPal Website Payments Standard」アドオンを使用している場合に、検証不備の脆弱性が存在すると「JVN」で発表した。
警察庁は、「平成24年上半期のサイバー犯罪の検挙状況等について」を発表した。
IEに存在する新たなゼロデイ脆弱性を確認! 「PoisonIvy」に誘導(トレンドマイクロ:ブログ)他
ギデオンは、メール自動暗号化製品「ギデオン AutoCrypto」を販売開始すると発表した。本製品は、同社のビジネスセキュリティ機能強化の第1弾となるもの。
ボーイングと双日は、高度サイバーセキュリティソリューション・サービスの日本での販売を共同で実施することで合意した。
富士通SSLは、アプリケーションの可視化とアクセス制御を実現する、バラクーダネットワークスジャパン製の次世代ファイアウォール「Barracuda NextG Firewall」の販売を開始した。
IPAおよびJPCERT/CCは、CoSoSys Ltdが提供する、ノートPCやモバイルデバイス向けの保護・管理ツール「Endpoint Protector 4」の認証機能に脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Microsoftが提供するWebブラウザ「Internet Explorer」にリモートから任意のコードを実行される脆弱性が存在すると「JVN」で発表した。
NTTデータ先端技術は、「Microsoft Internet Explorer」において発見された、リモートから任意のコードが実行される脆弱性に関する検証レポートを公開した。
ISC DHCP には、特定のクライアント識別子を含む DHCP メッセージを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。
一部サイトでの反響について(キングソフト)他
Dr.WEBは、「2012年8月のウイルス脅威」をまとめ発表した。8月は、ウイルス製作者およびインターネット詐欺師達の活動は目に見えて活発化した。
ACCSによると、奈良県警生活環境課は「Share」を通じてゲームソフトを権利者に無断でアップロードし送信できる状態にしていた、奈良県生駒市の地方公務員男性を著作権法違反(公衆送信権侵害)の疑いで奈良地検に送致した。
日立ソリューションズは、統合メールセキュリティアプライアンスサーバ「Messaging Gear」に対応したメールボックスオプションを9月19日から販売する。
CA Technologiesは、サービスデスク管理ソリューションの最新版として「CA Service Desk Manager 12.7」を発表した。
デジタルアーツは、顧客へのサポート体制強化のため、情報セキュリティソリューションベンダのラックと「サイバー119サービス」の認定パートナー契約を締結した。
ユーザの62%が個人情報を守るために最高のセキュリティを求めている(カスペルスキー)他
RIAJなど7団体は、「私的違法ダウンロードの罰則化」に関する啓発活動を目的に「STOP!違法ダウンロード広報委員会」を9月10日に設立した。
IPAおよびJPCERT/CCは、トレンドマイクロが提供する企業向けのメールセキュリティスイート製品「InterScan Messaging Security Suite」に複数の脆弱性が存在すると「JVN」で発表した。
平成24年上半期の出会い系サイト等に起因する事犯の現状と対策について(警察庁)他
ワークスは、トレンドマイクロとセキュリティ機能をさらに付加したクラウド運用を実現するために協業し、AWSを利用した年間定額のクラウド運用サービスを提供する。
NRIセキュアは、社会人向けCTF大会「CTFチャレンジジャパン2012」への参加申込受付を開始した。
JPRSは、「BIND 9.xの脆弱性(サービス停止)について」を発表した。利用しているユーザは関連情報の収集、緊急パッチの適用など、適切な対応を速やかに取ることを強く推奨している。