Mozilla Firefox を含む複数の Mozilla 製品に解放済みメモリを使用してしてしまう脆弱性が報告されました。
新手のバックドアがMacユーザにとって新たな執拗な脅威となることが判明(カスペルスキー)他
ミラポイントは、国内の企業、教育機関、政府関連機関などを対象に実施した「メールシステム再構築の懸案事項関する調査」の結果を発表した。調査期間は3月29日から4月18日で、有効回答数は352件。
IIJは、インターネットの基盤技術に関する最新の技術動向や、セキュリティ情報を紹介する技術レポート「Internet Infrastructure Review(IIR)」のVol.15を発行した。
警察庁は、2012年4月の「特殊詐欺の認知・検挙状況等について」(暫定値)を発表した。これによると、振り込め詐欺、オレオレ詐欺ともに、本年の最高値を記録している。
IPAおよびJPCERT/CCは、Xelexの提供するモバイルデバイス管理アプリ「MobileTrack」に複数の脆弱性が存在するとJVNで発表した。
トレンドマイクロは、「Yahoo! Mail」で標的型攻撃に悪用が可能な脆弱性が確認されたとして、ブログで注意喚起を行っている。
Google Chromeのインストーラを装う情報収集型不正プログラムを確認(トレンドマイクロ:ブログ)他
マカフィーは、「Pinterest」ユーザを狙った新種のソーシャル詐欺について、ブログで注意喚起を行っている。
茨城県警生活環境課と古河署は、インターネットオークションを悪用し、権利者に無断で複製されたエクササイズDVDを販売していた栃木県鹿沼市の会社員男性を、著作権法違反の疑いで逮捕した。
IPAおよびJPCERT/CCは、Lunascapeの提供するAndroid用Webブラウザ「iLunascape for Android」にWebViewクラスに関する脆弱性が存在するとJVNで発表した。
トレンドマイクロは、Facebookの個人宛メッセージやIMを介して感染活動を行うワームが確認されたとして、ブログで注意喚起を行っている。
実践 Metasploit--ペネトレーションテストによる脆弱性評価(エフセキュアブログ)他
アンラボは、Android OS用アプリの人気ゲームを配布するWebサイトを装ってマルウェアを配布するサイトが発見されたとブログで発表した。
Dr.WEBは、RARアーカイブを感染させるワーム「Win32.HLLW.Autoruner.64548」について警告を発表した。
エゴセキュリティからスマートセキュリティへ(前編)(ラック:ブログ)他
日本IBMは、企業におけるメディアタブレットやスマートフォンといったモバイル端末の活用を包括的に支援するための、統合ソフトウェア製品および、モバイル対応アプリケーションの開発・実行環境を個別に提供するソフトウェアを発表した。
IPAおよびJPCERT/CCは、HPの提供するビジネスサービス管理ソリューション「HP Business Service Management(HPBSM)」に任意のコードが実行される未対応の脆弱性が存在するとJVNで発表した。
IPAおよびJPCERT/CCは、Drupalの提供するコンテンツ管理システムである「Drupal」のForm APIに送信先URLを検証しない脆弱性が存在するとJVNで発表した。
JPCERT/CCは、「ロジテック社製ブロードバンドルータの脆弱性に関する注意喚起」を発表した。これは、ロジテックによる同社製ブロードバンドルータの脆弱性に関する情報が公開されたことを受けたもの。
スマートフォンアプリのセキュリティ診断サービスにて対象OSを追加(NRIセキュア)他
Dr.WEBは、「Win32.Rmnet.12」ウイルスの新たな亜種「Win32.Rmnet.16」の拡散が同社のアナリストによって確認されたと発表した。
IPAおよびJPCERT/CCは、アップルの提供するマルチメディアソフトウェア「QuickTime」に複数の脆弱性が存在するとJVNで発表した。
ZABBIX のホストまたはユーザグループを管理する PHP アプリケーションに任意のスクリプトが挿入可能な脆弱性が報告されました。
タブレット端末やスマートフォンの業務利用をトータルに支援するサービス(DNP、ソフトバンクテレコム)他
富士通研究所は、特定の企業や個人を対象にメールを送りつける標的型メール攻撃に対して、クライアント側でリアルタイムに検知・警告する対策技術を開発した。
IPAおよびJPCERT/CCは、ショッピングサイト構築システム「KENT-WEB製 WEB MART」に複数のクロスサイトスクリプティング(XSS)の脆弱性が存在するとJVNで発表した。
IPAおよびJPCERT/CCは、baserCMSユーザー会が提供するオープンソースのコンテンツ管理システム「baserCMS」にセッション管理不備の脆弱性が存在するとJVNで発表した。
マカフィーは、2012年3月から4月のサイバー脅威の状況を発表した。PCにおけるウイルスの脅威傾向では、「Blackhole」と呼ばれるドライブ・バイ・ダウンロード攻撃に関連した脅威が再びランクインしている。
ルートアクセス付きAndroidデバイスを狙う新たなトロイの木馬(Dr.WEB)他
富士通SSLはフォティーンフォティ技術研究所(FFRI)と販売契約を締結し、標的型攻撃対策ソフト「FFR yarai」の販売を開始した。
マカフィーは、プリペイドカード方式の個人向けインターネットセキュリティソフト「マカフィー インターネットセキュリティ POSA版」を発売する。
ウェブルートは、NSS Labsによる調査報告について疑問を投げかけるブログを公開した。調査報告では、IE9は他の競合ブラウザと比較して、ソーシャルエンジニアリング型マルウェアのブロック率が非常に高いと結論づけている。
レアジョブは、不正アクセスによって顧客の個人情報が流出した可能性があると発表した。
トレンドマイクロは、Android端末を狙う偽アプリを再び確認したとして、ブログで注意喚起を行っている。今回はAdobe製品である「Flash Player」Android版を装っているという。
トロイの木馬「Duqu」は未知の言語で書かれていると特定(カスペルスキー)他
シマンテックは、個人ユーザ向けの統合セキュリティ対策ソフト「ノートン 360」次期バージョンのパブリックベータ版を発表した。ノートンベータセンターから無料でダウンロードできる。
マカフィーは、モバイル環境におけるフィッシング詐欺対策についてブログで発表した。フィッシング詐欺において、モバイルデバイスでは真偽を確認する方法が限られるとしている。
日本IBMは、東京SOCにおいてPHPの脆弱性を悪用する攻撃を検知したとして注意喚起を発表した。この脆弱性は、WebサイトにてPHPをCGIとして利用している場合に、リモートからのスクリプト実行を許可してしまうもの。
トレンドマイクロは、オンラインストレージサービス「SafeSync」を、パナソニックのPC直販サイト「マイレッツ倶楽部」において「Let’snote」のカスタマイズメニューとして発売する。
トレンドマイクロは、「Adobe Flash Player」や「Java Runtime Enviroment(JRE)」に存在する最新の脆弱性を悪用する攻撃を確認したとして、ブログで注意喚起を行っている。
音楽ファイルの違法アップローダーの氏名等の開示を命じる判決下る(RIAJ)他
SCSKは、標的型攻撃から情報資産を24時間365日セキュリティ監視するサービス「Protection Expert/標的型攻撃マネージド監視サービス」の提供を開始した。
ACCSによると、愛知県警生活経済課と天白署は、インターネットオークションを悪用し、権利者に無断で複製したPCソフトを販売していた兵庫県尼崎市の大学生男性を、著作権法違反の疑いで逮捕した。
Dr.WEBは、「2012年4月のウイルス脅威」をまとめ発表した。4月は、情報セキュリティ脅威に関するイベントという点において、最も密度の濃い月としている。
IPAおよびJPCERT/CCは、アップルの提供するWebブラウザ「Safari」に複数の脆弱性が存在するとJVNで発表した。
トレンドマイクロは、2012年4月度の「インターネット脅威マンスリーレポート」を発表した。4月は、Windows以外のプラットフォームを標的にした攻撃が目立った。
日本マイクロソフトは、2012年5月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件。CVEベースでは23件の脆弱性が修正された。
「標的型攻撃」「スマートフォン」テーマに映像コンテンツを公開(IPA)他
NRIセキュアは、クラウド型データ管理サービス「SecureCube / Secret Share」に、複数企業間で使える「ファイル共有機能」を追加し、提供を開始した。
米McAfee社は「Interop Las Vegas 2012」において、データセンター向け次世代ネットワーク不正侵入防止ソリューション「McAfee Network Security Platform」の新機能を発表した。
ラックは、Webサイトを運営する企業とWebサイト開発者を対象に、安心・安全なWeb環境の実現を支援するための各種セキュリティサービスを総合的に安価で提供する「セキュアWebパートナーシッププログラム」の提供を開始した。
トレンドマイクロは、Windows OSに加えMac OSに対応した小規模企業向け総合セキュリティソフト「ウイルスバスター ビジネスセキュリティ(Biz)7.0」を5月18日より受注開始する。
Windows コモンコントロール (MSCOMCTL.OCX) にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
チェック・ポイントは、脅威情報配信サービス「Check Point ThreatCloud」およびセキュリティスイートの最新リリース「Check Point R75.40」を発表した。
BackDoor.Flashbackが感染Mac上にダウンロードするオブジェクトを分析(Dr.WEB)他
富士通ビー・エス・シーとマカフィーは、富士通ビー・エス・シーのスマートデバイス向けセキュリティ管理サービスのオプションメニューとして、マカフィーのモバイルデバイス用ウイルス対策ソフトウェアを提供することに合意した。
ACCSによると、福岡県警サイバー犯罪対策課と中央署は「Share」を通じてアニメーション作品を権利者に無断でアップロードし送信できる状態にしていた東京都北区の薬剤師男性を逮捕、福岡地検に送致した。
フィッシング対策協議会は5月7日、住信SBIネット銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。
IPAおよびJPCERT/CCは、「PHP」に、CGIとして使用される設定においてquery stringをコマンドラインオプションとして認識してしまう脆弱性が存在するとJVNで発表した。
「アダルトDVDや児童ポルノ等の購入者を告発する」という手紙にご注意!(国民生活センター)他
サイバートラストは、ソフトブレーン・インテグレーションと協業し、企業のクラウド型スマートデバイス導入支援を強化していく。
日本ベリサインとソニックウォールは、企業でのスマートフォンのビジネス利用において、外部からのアクセスをよりセキュアにするための協業を行う。