ウチダエスコとKLabは、教育機関用に強化した個人情報検出ツール「P-Pointer」のアカデミックライセンス販売において提携し、4月1日よりウチダエスコが販売を開始する。
トレンドマイクロは、Macを狙う新しい不正プログラムを確認したと同社ブログで発表した。この不正プログラムは、同社製品では「OSX_IMULER.B」として検出され、自身を画像ファイルとして装い感染コンピュータに侵入する。
Trend Micro Control Manager に、バッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
「重要インフラの情報セキュリティ対策に係る第2次行動計画」意見募集(NISC)他
シマンテックは、ウイルス対策ソフトウェアに偽装してユーザを脅迫するスケアウェアが巧妙化しているとして、比較的新しい偽ウイルス対策アプリケーション「Windows Risk Minimizer」をブログで紹介している。
IPAは、ファジングによる脆弱性検出の有効性の実証結果を発表した。ブロードバンドルータ6機種に「ファジング」を実践したところ、3機種で合計6件の脆弱性を検出できたという。
改ざんされたWordPress使用のサイト、「Blackhole Exploit Kit」に誘導(トレンドマイクロ:ブログ)他
米シマンテック・コーポレーションは、モバイルアプリケーション管理(MAM)の非上場プロバイダであるNukona Inc.を買収することで最終合意した。
ALSOKとラックは業務提携し、情報セキュリティサービスの提供を開始する。その第1弾として、標的型メール攻撃訓練サービス「ITセキュリティ予防接種」を3月27日より販売開始する。
IPAおよびJPCERT/CCは、Quaggaが提供するルーティングソフトウェア「Quagga」に複数の脆弱性が存在するとJVNで発表した。
EMCジャパンは、2012年に予測されるサイバー犯罪の6つの傾向を発表した。RSAが有するサイバー犯罪の調査・対策技術を開発するAFCCによる予測をベースに、EMCジャパンが日本市場向けに傾向をまとめたもの。
NTTデータ先端技術は、リモートデスクトップにおける解放済みメモリを使用する脆弱性(MS12-020)(CVE-2012-0002)に関する検証レポートを公開した。
2012年2月公開の Java SE の脆弱性を狙う攻撃に関する注意喚起(JPCERT/CC)他
ジェイズ・コミュニケーションは、JS3が開発・販売するプライベート認証局「プライベートCA Gleas」の販売を4月1日から開始する。
IPAおよびJPCERT/CCは、The Apache Software Foundationが提供するサーバ「Apache Traffic Server」にバッファオーバーフローの脆弱性が存在するとJVNで発表した。
日本IBMは、東京SOCにおいてJavaの既知の脆弱性を悪用するドライブ・バイ・ダウンロード攻撃の増加を3月17日頃から確認しているとして、注意喚起を発表した。
ベクターは、同社サーバへの不正アクセスによって個人情報の危険が発生したと発表した。
トレンドマイクロは、オンラインストレージサービス「トレンドマイクロ オンラインストレージ SafeSync」のパートナー協業を開始し、第1弾としてAmazon.co.jpにおいて販売を開始した。
テープライブラリに複数の問題(JVN)他
NTTデータは、ワンタイムパスワード認証サービスに、新たにスマートフォン(iPhone、Android)版ソフトウェアトークンサービスを加え、販売を開始した。
ACCSによると熊本県警生活環境課と熊本南署は、「Share」を通じて漫画作品を権利者に無断でアップロードし送信できる状態にしていた福岡県の派遣社員男性を著作権法違反の疑いでに送致した。
マカフィーは、第3者機関であるEvaluserveによる9か国495社への調査結果を元に作成したレポート「セキュリティの現状(State of Security)」を発表した。
IPAおよびJPCERT/CCは、WebGlimpseが提供するサーチエンジン「WebGlimpse」にOSコマンドインジェクションの脆弱性が存在するとJVNで発表した。
IPAは、近年の情報セキュリティを取り巻く脅威を「2012年版 10大脅威 変化・増大する脅威!」にまとめ公開した。
目下のMacマルウェア(エフセキュアブログ)他
日本IBMは、モバイル端末の位置情報や導入アプリの種類などを一元的に把握し、端末の紛失・盗難時に画面ロックやデータ消去などを遠隔地の管理サーバから実行できる端末管理ソフトウェアを発売した。
マカフィーは、ホワイトペーパー「FOCUS 11で実演したApple iPadのハッキングについて」を公開した。「FOCUS 11」は、米McAfee社が2011年10月に開催したカンファレンス。
日本IBMは、東京SOCにおいてマイクロソフト セキュリティ情報「MS12-020」に対する攻撃の検知状況について発表した。
WASForumの「Hardening Zero 実行委員会」は、セキュリティイベント「Hardening Zero」を4月に開催すると発表した。参加チームの募集を開始し、3月31日0時まで応募を受け付ける。
トレンドマイクロは、「Google Play」のURLを装う新たなドメインを確認したと発表した。このドメインのWebサイトには不正なアプリが含まれているという。
Microsoft Windows には、特定の RDP パケットを処理する際に解放済みメモリを使用してしまう脆弱性が存在します。
連絡不能開発者一覧の公表状況[2012年第1四半期](IPA)他
Dr.WEBは、Android搭載のモバイルデバイスユーザを対象とする「Dr.Web for Android」新バージョンの無料ベータ版をリリースした。
DNPは、Android搭載端末向けアプリケーションの不正改ざんを防止するソフトウェアを開発した。アプリ提供会社向けに同ソフトウェアを使用したAndroidアプリのセキュリティ強化サービスを4月より開始する。
IPAおよびJPCERT/CCは、HPの提供するエントリークラス共有ディスクストレージ製品「HP StorageWorks P2000 G3」に存在する、ディレクトリトラバーサルの脆弱性について更新情報をJVNで発表した。
IPAおよびJPCERT/CCは、株式会社ジェーンが提供するTwitter用クライアントソフトウェア「Janetter」に複数の脆弱性が存在するとJVNで発表した。
情報セキュリティ技術動向調査(2011 年下期)(IPA)他
チェック・ポイントは、企業のセキュリティ環境を統合的に分析しリスクの有無などを報告する無料のサービス「3D Security 分析レポート」を提供開始した。
ブルーコートは、「2012年度版ブルーコートWebセキュリティレポート」(日本語版)を発表した。2011年の脅威における重要な変化は、動的なWebベースの攻撃を行うことを目的とするマルウェア配信ネットワーク(マルネット)の登場としている。
マカフィーは、2012年2月のサイバー脅威の状況を発表した。PCにおけるウイルスの脅威傾向では、Adobe Flashの脆弱性を対象とした検知である「Exploit-CVE2011-2140」がランクインした。
IPAおよびJPCERT/CCは、Cisco社が提供する「Cisco ASA 5500 シリーズ適応型セキュリティ アプライアンス」のActiveXコントロールに脆弱性が存在するとJVNで発表した。
IPAは、IPAテクニカルウォッチ第6回として「『組織の内部不正防止への取り組み』に関するレポート」を公開した。
世界の金融圏をターゲットとして顧客情報を収集するマルウェア「Cridex」(アンラボ:ブログ)他
バリオセキュアとエイジアは業務提携により、エイジアの提供するメール配信システム「WEB CAS e-mail」クラウド(SaaS)版のネットワーク環境を素早く安全に構築するためのセキュリティサービス「VSR for WEB CAS」の共同提供を開始する。
JNSAは、「2011年 情報セキュリティインシデントに関する調査報告書【上半期速報版】」を公開した。
15才以下の方による、アメーバピグ・ピグライフのご利用に関して(アメーバ)他
NTTデータは、企業のBCP(事業継続計画)策定を支援する、「BizXaaS BCP・DRコンサルティングサービス」を提供開始した。参考価格は300万円から。
シマンテックは、中堅中小企業向けデータ保護ソフトウェアの最新版「Symantec Backup Exec 2012」を発表した。最小構成の価格は154,200円。最新版では、新たにシステムリカバリ機能を搭載した。
IPAおよびJPCERT/CCは、Apple社が提供するWebブラウザ「Safari」に複数の脆弱性が存在するとJVNで発表した。
日本マイクロソフトは、2012年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り6件。
Adobe Flash Player には、特定の MP4 ファイルを処理する際にバッファオーバーフローを引き起こしてしまう脆弱性が存在します。
「政府機関の情報セキュリティ対策のための統一基準群」(仮)意見の募集(NISC)他
エレコムは、トレンドマイクロ製の「ウイルス対策機能」と「パスワードロック機能」を搭載したUSBメモリ「MF-TRU2シリーズ」を3月下旬より発売する。
IPAおよびJPCERT/CCは、Android向けTwitter用クライアントソフトウェア「twicca」にアクセス制限不備の脆弱性が存在するとJVNで発表した。
IPAおよびJPCERT/CCは、Redmineの提供するプロジェクト管理ソフトウェア「Redmine」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。
「ハクティビストの逮捕=安全なネットワーク保証」ではない(トレンドマイクロ:ブログ)他
日立は、クラウド上にある暗号化したデータベースを、復号化することなく暗号化したままデータの検索・照合ができる検索可能暗号技術を開発したと発表した。
IPAおよびJPCERT/CCは、AjaXplorerが提供する、Ajaxを使ったエクスプローラ風ソフトウェア「AjaXplorer」に複数の脆弱性が存在するとJVNで発表した。
IPAおよびJPCERT/CCは、Appleのモバイル端末用OS「Apple iOS」における複数の脆弱性に対するアップデートについてJVNで発表した。
NTTデータ先端技術は、Adobe Flash Playerのメモリ破損の脆弱性脆弱性(CVE-2012-0754)に関する検証レポートを公開した。
スパマーに悪用される Dropbox(シマンテック:ブログ)他
ACCSによると、北海道警生活経済課サイバー犯罪対策室は、インターネット上の個人売買掲示板を悪用しアニメーション作品等の海賊版を販売していた大学生男性を著作権法違反の疑いで逮捕し、札幌地検へ送致した。
IPAおよびJPCERT/CCは、Jenkins CIの提供する「Jenkins」に複数のクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。