日本IBMは、主として国内の企業環境で観測された脅威動向をまとめた「2013年下半期Tokyo SOC情報分析レポート」を発表した。
IPAおよびJPCERT/CCは、ZTE製のケーブルモデム「F460/F660」に認証なしで製品にアクセス可能な問題が存在すると「JVN」で発表した。
エフセキュア調査:中小中堅企業(SMB)のクラウド利用の実態(エフセキュア)他
日本IBMは、巧妙化するサイバー攻撃などによるセキュリティインシデント発生時の対応に、高度で専門的なインシデント対応スキルを持ったプロフェッショナルを派遣して支援する「エマージェンシー・レスポンス支援サービス(ERS)」を発表、提供を開始する。
IPAおよびJPCERT/CCは、Blue Coat Systems, Inc.が提供する統合セキュリティ対策アプライアンスである「ProxySG」に認証情報の変更から反映までに時差がある脆弱性が存在すると「JVN」で発表した。
ラックは、マイクロソフトが提供するWebブラウザ「Internet Explorer(IE)」の新たな脆弱性について注意喚起情報を発表した。
デジタル通貨の問題点(マカフィー)他
マカフィーは、米McAfee, Inc.によるリリースの抄訳としてマネージド サービス プロバイダ(MSP)プログラムの拡充を実施すると発表した。
DNPとGLソリューションズは、本人認証や決済などで使用されるFeliCaカードのICチップ内の暗号化領域の読み書きにも対応したNFCモジュールを共同で開発した。
パロアルトネットワークス合同会社のシニアSEマネージャーである三輪賢一氏に、サイバー脅威動向のポイントと、同社ソリューション、展示の見どころなどについて話を聞いた。
インターネット治安情勢更新(平成26年1月期報を追加)(@police)他
ネポンは、取引先を含む個人情報を記録した会社貸与の携帯電話の紛失が発生したと発表した。
IPAおよびJPCERT/CCは日、Synologyが提供するNAS向けの管理OSである「DiskStation Manager」に認証情報がハードコードされている脆弱性が存在すると「JVN」で発表した。現時点で対策方法は公開されていない。
IPAは、「増加するインターネット接続機器の不適切な情報公開とその対策(IPAテクニカルウォッチ)」を作成、公開した。
ビットコイン(Bitcoin)を狙うウイルス、Macにも出現(キヤノンITS)他
日立ソリューションズは、ネットワークの利用を制御するエンドポイントセキュリティ製品「秘文 AE AccessPoint Control(秘文 AE APC)」の最新版(Ver.10-10)の販売を3月31日から開始すると発表した。
ミック経済研究所は、Google AppsとOffice365に対応したセキュリティサービス市場の動向を調査し、その結果をまとめたデータを発表した。
IPAおよびJPCERT/CCは、セブン&アイ・フードシステムズが提供するAndroid 版アプリ「デニーズ」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、数量無制限・年間定額40万円で利用可能なSSLサーバ証明書「Trend Micro SSLサーバ証明書」を、2月28日より一般企業向けに販売開始すると発表した。
中小中堅企業(SMB)が知っておくべき セキュリティに関する10のヒント(エフセキュア)他