日本マイクロソフトは、2012年8月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は8月15日で、9件のパッチ公開を予定している。
夏休みにおける注意喚起(IPA)他
制御システムのセキュリティに関する情報の定期的な発信(IPA)他
マカフィーは、携帯電話が紛失・盗難された際のリスクについてブログで検証を行っている。
IPA技術本部 セキュリティセンターは、「アイデンティティ管理技術解説」を2012年度末までに出版すると発表、ドラフト版を公開した。
日立製作所は、同社のセキュリティ情報サイト「HIRT」において「HS12-021:JP1/Integrated Management - Service Supportにおけるクロスサイトスクリプティングの脆弱性」を公開した。
トレンドマイクロは、拡散に「口コミ」のパワーを利用しようとするAndroid端末向け不正プログラムが確認されたとブログで発表した。
ダウンロード:モバイル脅威レポート Q2 2012(エフセキュアブログ)他
ハウスジーメンは、個人情報を記録したノートPCが盗難により紛失したと発表した。
IPAおよびJPCERT/CCは、フェンリルが提供するAndroid向けWebブラウザ「Sleipnir Mobile for Android」に複数の脆弱性が存在すると「JVN」で発表した。
EMCジャパンは、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.60」を発行した。トピックとして「ホワイトハットとブラックハットの攻防」を取り上げている。
トレンドマイクロは、2012年7月度の「インターネット脅威マンスリーレポート」を発表した。7月度の脅威状況では、感染すると不正なWebサイトにアクセスする不正プログラム「SIREFEF」や「ZEROA」が国内検出数の上位3位を独占した。
ソフトバンクBBやYahoo! BB代理店をかたった電話勧誘への注意喚起(国民生活センター)他
ACCSによると、岡山県警生活環境課と備前署は、講談社が発行する雑誌に掲載されたタレントの写真データを著作権者らに無断で複製し販売していた男性を著作権法違反の疑いで逮捕し、岡山地検へ送致した。
Dr.WEBは、マルチコンポーネントランサムウェア「Trojan.ArchiveLock.2」の大規模な拡散について注意喚起を発表した。また、感染したファイルを解凍するためのパスワードを復元する方法を編み出したという。
IPAおよびJPCERT/CCは、NHN Japanが提供するAndroid版コミュニケーションアプリ「LINE」に暗黙的 Intent の扱いに関する脆弱性が存在すると「JVN」で発表した。
KCCSは、小・中規模のネットワークに対応したクラウド型ネットワーク脆弱性診断サービス「nCircle PureCloud」の提供を開始した。
トレンドマイクロは、クラウド型セキュリティ技術基盤「Trend Micro Smart Protection Network(SPN)」を拡張する。
Oracle Java SE の HotSpot VM には、Java バイトコードを取り扱う際にフィールド型を誤って処理してしまう脆弱性が存在します。
岡山県で一般家庭を対象に振り込め詐欺誘引通話検出技術の実証実験を開始(富士通)他
NRIセキュアは、データベースの監視・監査・保護を目的とする「DBファイアウォール管理サービス」の提供を開始した。
ブックマークスは、同社の従業員が個人情報を記録した私用ノートPCを紛失したことが判明したと発表した。紛失したノートPCには「勉強カフェ」の会員やイベント参加者284名の氏名やメールアドレスなどが記録されていた。
マカフィーは、2012年7月のサイバー脅威の状況を発表した。今月も「Blackhole」「ZeroAccess」「PWS-Zbot」の脅威がランクインしている。
IPAおよびJPCERT/CCは、BreakingPoint Systems, Inc.が提供する負荷試験装置「BreakingPoint System Storm CTM」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、SolarWindsが提供するネットワーク障害および可用性管理ソフトウェア「Solarwinds Network Performance Monitor」に複数の脆弱性が存在すると「JVN」で発表した。
米国にセキュリティ製品向けインレット製造の新工場を稼動(凸版印刷)他
IPAは、2012年7月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また今月の呼びかけとして、「コンピュータウイルスや不正アクセスの届出にご協力ください!」を挙げている。
Androidユーザのメールアドレスを盗むアニメキャラ(Dr.WEB)他
米McAfee社は、「スマートグリッド(次世代送電網)のために、よりスマートな防御を(Smarter Protection for the Smart Grid)」と題した報告書を発表した。基幹システムに対するセキュリティ対策の必要性が明らかになっている。
IPAおよびJPCERT/CCは、GoodiWareが提供するドキュメントリーダ「GoodReader」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
日本IBMは、「2012年上半期 東京SOC情報分析レポート」を発表した。標的型メール攻撃については、今期は前半期と比べて検知数が約2倍となった。
トレンドマイクロは、同社の製品・サービスの販売を支援する「オンラインビジネス支援プログラム」において「リアルアフィリエイト」を新たに追加、8月3日より開始する。
NTTデータ先端技術は、不正アクセス監視サービスおよび不正アクセス遮断サービスを拡張、IPv6機器に対応した。
Mac OS Xを狙う「MORCUT」を確認:この脅威に留意する理由とは?(トレンドマイクロ:ブログ)他
パナソニックSSインフラシステムは、個人情報を保存したHDDを紛失したことが発覚したと発表した。
ロシアKasperskyが欧米露で実施した調査の結果、60%のユーザが金融情報の盗難を何よりも恐れていることが明らかになった。
エフセキュアは、同社のクラウド型セキュリティサービス製品をソニービジネスソリューションのITソリューションサービス「bit-drive」へ提供を開始した。
Yahoo!ツールバーにおいてツールバーが書き換え可能な脆弱性(JVN)他
ソリトンシステムズは、標的型攻撃に対抗するマルウェア対策ソフトウェア「Zerona」の新バージョンV3.2.5を販売開始したと発表した。
フォーティネットジャパンは、中堅企業や大企業の支店向けの複合脅威セキュリティアプライアンスの新製品「FortiGate-100D」を発表した。
マカフィーは、Windows 8においてユーザのセキュリティリスクが高まる可能性があるとブログで指摘している。
ACCSは、「Share」を通じた著作権侵害が相次ぎ摘発されているとして、2件の著作権侵害事件を発表した。
トレンドマイクロは、グローバルコンシューマ事業において「デバイス」「データ」「プライバシー」「ファミリー」の4分野でデジタルライフ支援サービスを提供、事業を拡大する。
VLC media player の MMS アクセスプラグインにバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
WindowsおよびMacを乗っ取るクロスプラットフォームトロイの木馬(Dr.WEB)他
ベリサインとジュニパーネットワークスは、ベリサインの「Symantec Managed PKI Service」によるクライアント証明書とジュニパーネットワークスの「MAGシリーズJunos Pulseゲートウェイ・SAシリーズSSL VPN ゲートウェイ」でのVPN認証における相互接続性を確認した。
So-netは、So-netを騙るフィッシングサイトが存在していることが確認されたとして、注意喚起を発表した。
シンクロ・フードは、同社が運営する「飲食店.COM」などが不正アクセスによる攻撃を受け、顧客情報のメールアドレス(ユーザID)およびパスワードが漏えいした可能性があると発表した。
エフセキュアは、世界14カ国で実施されたブロードバンド調査の結果を発表した。ソーシャルプラットフォーム上に自らの生活情報をシェアする際、76%がプライバシーについて不安を感じていることが明らかになった。
トレンドマイクロは、Android端末向けの不正なゲームを作成するサイバー犯罪者は「ベストセラーゲーム」を利用していることが判明したとブログで発表した。
速報!「サクラサイト商法」新たな手口にご用心!(国民生活センター)他
チェック・ポイントは、新たな仮想化製品「Check Point Virtual Systems」を発表した。本製品は、複数のセキュリティゲートウェイを単一のアプライアンスまたはオープンサーバに統合するもの。
IPAおよびJPCERT/CCは、Apple社が提供するWebブラウザ「Safari」に複数の脆弱性が存在すると「JVN」で発表した。これはApple社が「Safari 6」およびセキュリティアップデートを公開したことを受けたもの。
トレンドマイクロは、「2012年第2四半期(4~6月期)のセキュリティラウンドアップ」を公開した。今回は「Androidの不正アプリが急増、3か月で1万9千種を発見」と題している。
Dell SonicWALL ScrutinizerにSQLインジェクションの脆弱性(JVN)他
CA Technologiesは、アクセス管理ソリューションの最新版「CA ControlMinder r12.6 SP1」を発表した。
ACCSによると、石川県警サイバー犯罪対策室と金沢西署は、「Share」を通じてアニメーション作品を権利者に無断でアップロードし送信できる状態にしていた会社員男性を著作権法違反の疑いで逮捕した。
シャトレーゼは、同社のフランチャイズ店において盗難事件が発生し、個人情報が記載された入会申込書が紛失したと発表した。
IPAおよびJPCERT/CCは、日本IBMの提供するメールセキュリティソリューション「IBM Proventia Mail Security」および「Lotus Protector for Mail Security 」に複数の脆弱性が存在すると「JVN」で発表した。
NTTデータ先端技術は、Remote Administration Toolである「Poison Ivy C&Cサーバ」の脆弱性により、任意のコードが実行される脆弱性に関する検証レポートを公開した。
BIND 9.xの大量のDNSSEC検証要求受信時におけるサービス停止について(JPRS)他
米McAfee社とパシフィック・ノースウェスト国立研究所(PNNL)は共同で、レポート「エネルギー分野産業用制御システムにおける、機能と適用性の技術セキュリティ評価」を発表した。
IPAおよびJPCERT/CCは、Caucho Technologyの提供するJavaベースのWebアプリケーションサーバ「Resin」にディレクトリトラバーサルを含む複数の脆弱性が存在すると「JVN」で発表した。