Android 版アプリ「出前館」におけるSSLサーバ証明書の検証不備の脆弱性(JVN)他
大阪女子短期大学は、同大学の生活科学科ライフプロデュース専攻において、学生個人情報が入ったUSBメモリの紛失が判明したと発表した。
NTTと三菱電機は、国立大学法人福井大学(文京キャンパス)と連携し、暗号化データの改ざんを検知できる新たな暗号方式を開発した。
IPAおよびJPCERT/CCは、Webminが提供するGUIでLinuxの各種設定を行うツール「Webmin」にXSSの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、R-Companyが提供するZip圧縮ファイルの解凍専用Androidアプリ「Unzipper」ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。
IPAは、「2014年版10大脅威~複雑化する情報セキュリティ あなたが直面しているのは?~」を公開した。
WatchGuard Fireware XTM にクロスサイトスクリプティングの脆弱性(JVN)他
東京都立川市は、立川市女性総合センターにおいて、職員の不注意により200名分の個人情報が記載された名簿を誤って廃棄する事故が発生したと発表した。
NRIセキュアは、同社の親会社である野村総合研究所(NRI)のセキュリティプロダクト事業を5月1日より承継すると発表した。
ACCSによると、鹿児島県警生活環境課と鹿児島南署は、携帯電話のオークションサイトを悪用し、権利者に無断で複製した映像作品の海賊版を販売していた鹿児島市のアルバイト男性を著作権法違反の疑いで逮捕し、鹿児島地検へ送致した。
アドビは、「Adobe Shockwave Player」のセキュリティアップデート(APSB14-10)を発表した。
政府による「トロイの木馬」も 検出の意志を表明(エフセキュア)他
マクニカネットワークスは、米Infoblox社が提供する「Infoblox DNS Firewall - FireEye Adapter」を用いたAPT攻撃防御ソリューションの提供を開始した。
アカマイは、アカマイ傘下のプロレクシックがNTP増幅DDoS攻撃の非常事態を伝える「Threat Advisory」を発行したと発表した。
中小中堅企業(SMB)のソフトウェア・アップデートの実態(エフセキュア)他
ラックは、日本における不正アクセスやマルウェア感染などのセキュリティインシデントの発生傾向を分析した「JSOC INSIGHT vol.3」を公開した。
日本マイクロソフトは、2014年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通りの5件。
アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB14-08)を発表した。
IPAおよびJPCERT/CCは、横河電機が提供する統合生産制御システム「CENTUM CS 3000」の操作監視機能に複数のバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
ACCSによると、神奈川県警サイバー犯罪対策課と秦野署は、インターネットオークションを悪用し、権利者に無断で複製されたコンピュータソフトを販売していた神奈川県平塚市の会社員男性を、著作権法違反の疑いで逮捕し、横浜地検小田原支部へ送致した。
株式会社イードが実施した「エンタープライズセキュリティアワード 2014」「中小企業セキュリティアワード 2014」において、エムオーテックス株式会社のLanScope Catが、総合満足度の他多数の部門で満足度1位を獲得した。