IPAおよびJPCERT/CCは、ウェブクリエイトが提供する、画像などのバイナリファイルをアップロード可能なKENT-WEB製の掲示板ソフトウェア「Joyful Note」に、クロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
独立行政法人情報処理推進機構(IPA)は、2012年10月から2013年12月までにIPAに情報提供のあった124種類の「特定の企業や組織、個人に特化した攻撃に使われる標的型攻撃メール」を分析した技術レポート「標的型攻撃メールの傾向と事例分析 <2013年>」を公開した。
トレンドマイクロは、シャープ製のWindows 8.1搭載タブレットコンピュータ「Mebius Pad」に、総合セキュリティソフト「ウイルスバスター クラウド」の90日版を標準搭載すると発表した。
セキュリティの最高峰に登れば、眺望が開けます(ラック:ブログ)他
ウォッチガードは、リアルタイムネットワークセキュリティ可視化ソリューション「WatchGuard Dimension」の機能拡張版を発表した。
マカフィーは、同社McAfee Labsが予測する2014年の主な脅威を明らかにした「2014年のサイバー脅威予測」年次レポートを発表した。
IPAおよびJPCERT/CCは、Fail2banが提供する、ファイアウォールなどのログから攻撃を検知し、攻撃してきたIPアドレスに対してアクセスを禁止するサービス「Fail2ban」に、DoSの脆弱性が存在すると「JVN」で発表した。
ラックは、「U-20 ITスーパーエンジニア・サポートプログラム“すごうで”」の募集要項が固まったとして、2月1日から3月31日まで応募を受け付けると発表した。
2013年におけるサイバー脅威の分析結果を発表(マカフィー)他
フォーティネットジャパンは、アプライアンス型サンドボックス「FortiSandbox」を日本市場に投入し、「FortiSandbox-3000D」の出荷を開始した。
アカマイは、2013年第3四半期版「インターネットの現状」レポートを発表した。
ACCSによると、群馬県警生活安全企画課と富岡署は、海外の動画配信サイトのサーバを通じて映像作品を無断配信していた三重県名張市の無職男性を著作権法違反の疑いで逮捕した。
IPAおよびJPCERT/CCは、Mozillaが提供するWebブラウザ「Mozilla Thunderbird」に、メッセージ内のHTML要素を適切にブロックしない脆弱性が存在すると「JVN」で発表した。
IPAは、「Windows XPのサポート終了に伴う注意喚起」を発表した。
Apache Roller に、ActionSupport コントローラの getText メソッドを実行するリクエストの取り扱いに起因して、任意の Java コードが実行可能な脆弱性が存在します。
三四郎シリーズにおいて任意のコードが実行される脆弱性(JVN)他
Dr.WEBは、iOSユーザを標的とした悪意のある広告について注意喚起を発表した。
ACCSによると、神奈川県警サイバー犯罪対策課と南署は、ファイル共有ソフト「Share」を通じてPSP用ゲームソフトを権利者に無断でアップロードし送信できる状態にしていた会社員男性を著作権法違反の疑いで横浜地検に送致した。
NRIセキュアは、「企業における情報セキュリティ実態調査 2013」の結果を発表した。
IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。
CODE BLUE事務局は、2014年2月17日および18日に東京・ソラシティカンファレンスセンターにおいて開催されるカンファレンス「CODE BLUE」について、タイムテーブルを公開した。