IPAおよびJPCERT/CCは、Intel製CPUの投機的実行機能に、サイドチャネル攻撃によりL1データキャッシュ情報が漏えいする脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、プリインストールされたものを含む複数のAndroidアプリおよびiOSアプリに、複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Androidアプリ「NoMachine」に環境変数を改ざん可能な脆弱性が存在すると「JVN」で発表した。
イエラエセキュリティは、情報セキュリティ国際会議「DEFCON 26」で行われた、暗号化車載ネットワークのハッキングコンテスト「Karamba Challenge」で優勝したと発表した。
JPCERT/CCは、「Adobe Reader および Acrobat の脆弱性(APSB18-29)に関する注意喚起」を発表した。
JPCERT/CCは、「Adobe Flash Playerの脆弱性(APSB18-25)に関する注意喚起」を発表した。
IPAは、「Microsoft 製品の脆弱性対策について(2018年8月)」を発表した。
IPAおよびJPCERT/CCは、LinuxカーネルのIP実装に、サービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、鍵交換プロトコルである「Internet Key Exchange v1(IKEv1)」のメインモードに、オフラインの辞書攻撃や総当たり攻撃に対する脆弱性が存在すると「JVN」で発表した。
日商エレは、ICTインフラに隠れたサイバー攻撃を可視化する「潜伏脅威診断サービス」を提供開始したと発表した。
トレンドマイクロは、「ビジネスメール詐欺に関する実態調査 2018」を発表した。
フィッシング対策協議会は、佐川急便の不在通知を装うショートメッセージ(SMS)が出回っているとして注意喚起を発表した。
チェック・ポイントは、企業向けのモバイル脅威対策ソリューション「SandBlast Mobile」に新機能を搭載した「SandBlast Mobile 3.0」を発表した。
カスペルスキーは、2018年第2四半期のサイバー脅威レポートを発表した。
IPAおよびJPCERT/CCは、GMOペイメントゲートウェイが提供する、EC-CUBEの追加モジュール「EC-CUBEペイメント決済モジュール」および、「EC-CUBE用 GMO-PG決済モジュール(PGマルチペイメントサービス)」に複数の脆弱性が存在すると「JVN」で発表した。
JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2018-5740)」の注意喚起を発表した。
JPRSは、権威DNSサーバ「Knot DNS」の脆弱性情報が公開されたと発表した。
IPAおよびJPCERT/CCは、LinuxカーネルのTCP実装にサービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、中高年層のスマートフォンユーザを対象としたガイドブック「スマホ初心者でも安心! シニア向けセキュリティ対策ガイド」を無料提供すると発表した。
ウォッチガードは、「Unified Security PlatformアプライアンスFirebox」に搭載されているオペレーティングシステムの最新バージョン「Fireware 12.2」を発表した。
IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する複数のネットワークカメラ製品に、複数の脆弱性が存在すると「JVN」で発表した。
NRIセキュアおよびUBSecureは、米Contrast社のセキュリティ脆弱性検査製品「Contrast Assess」(IAST対応)と「Contrast Protect」(RASP対応)の販売を開始した。
マカフィーは、新しい発想によるセキュリティポートフォリオ「McAfee MVISION(Multi Vendor InSights & Intelligence Open Environment:MVISION)」を発表した。
Eストアーは、クロストラストを設立し、通信の暗号化や、企業の実在を証明する、SSL/TLSサーバ証明書の発行事業を8月6日より開始した。
ラックは7月12日、サイバー攻撃の脅威情報(スレットインテリジェンス)「JLIST(ジェイリスト)」を提供するサービスを8月1日より開始すると発表した。
IPAおよびJPCERT/CCは、「mingw-w64」が生成する実行ファイルにおいてASLRが機能しない問題が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、HiBARA Softwareが提供するオープンソースのファイル暗号化ソフト「アタッシェケース」に、ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。
JPRSは、フルリゾルバ(キャッシュDNSサーバ)「Knot Resolver」の脆弱性情報が公開されたと発表した。
トレンドマイクロは、同社の主催による「Trend Micro CTF 2018 - Raimund Genes Cup(Trend Micro CTF)」を開催すると発表した。
IPAおよびJPCERT/CCは、WESEEKが提供する「GROWI」に複数のクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
ラックは、サイバーセキュリティ事業の技術拠点として、福岡県北九州市に「ラックテクノセンター北九州」を2019年1月に開設すると発表した。
JPCERT/CCは、CyberNewsFlashとして「仮想通貨を要求する不審な脅迫メールについて」を公開した。
IPAセキュリティセンターは、「夏休みにおける情報セキュリティに関する注意喚起」を発表した。
JPRSは、「NSD」の脆弱性情報が公開されたと発表した。
IIJは、「wizSafe Security Signal 2018年6月 観測レポート」を発表した。
ACCSによると、熊本県警サイバー犯罪対策課と玉名署は、インターネットオークションを悪用し、権利者に無断で複製されたコンピュータソフトを販売していた福岡県朝倉郡の会社員男性を著作権法違反の疑いで逮捕した。
エレコムは、トレンドマイクロ製のウイルス対策機能「TMUSB2.1」を搭載したUSB3.0対応の法人向けセキュリティポータブルHDD「ELP-ST3シリーズ」を8月中旬より発売する。
PwC Japanグループは、「経済犯罪実態調査2018 日本分析版」を公開した。
カスペルスキーは、Kaspersky Labが企業ネットワークを標的とするファイルレスの仮想通貨マイナー「PowerGhost」を発見したと発表した。
ウォッチガードは、新たに中堅・中小企業向けのクラウドベースの多要素認証サービス「AuthPoint(オースポイント)」を発表した。
JPCERT/CCは、「ランサムウエアの脅威動向および被害実態調査報告書」を公開した。
ニュートン・コンサルティングとセゾン情報システムズは、HULFTコラボレーションパートナー契約を締結したと発表した。
カスペルスキーは、世界中で発生しているサイバー脅威をWeb上でリアルタイムに可視化する地図「Kaspersky Cyberthreat Real-Time Map(通称:サイバーマップ)」が、日本語を含む10カ国語に対応したと発表した。
IPAは、2018年4月から6月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。
IPAおよびJPCERT/CCは、LINE MUSICが提供するAndroid版「LINE MUSIC」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Bluetoothの楕円曲線ディフィー・ヘルマン鍵共有(ECDH)において公開鍵を適切に検証していない脆弱性が存在すると「JVN」で発表した。
警察庁は、「宛先ポート80/TCP、8000/TCP、8888/TCP 等に対するアクセスの増加について」を「@police」において公開した。
サイランスは、「サイランス脅威レポート2017(Cylance 2017 Threat Report)」日本語版を公開した。
NTTテクノクロスは、Microsoft Azureに特化したISMSクラウドセキュリティ認証の取得を支援する「Microsoft Azure利用事業者向けISMSクラウドセキュリティ認証取得コンサルティング」を7月30日から提供する。
IPAおよびJPCERT/CCは、2018年第2四半期(4月から6月)における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。
RIAJによると、東京地方裁判所がKDDIに対し、「Share」を利用してインターネット上で大量の音源を継続して違法にアップロードしている2名の発信者情報を同協会会員レコード会社に開示するよう命じる判決を下した。
トレンドマイクロは、「AWS Activate」を利用する企業に対して、最大1年間サーバ向けクラウド型セキュリティサービス「Trend Micro Deep Security as a Service」の無償提供を開始すると発表した。
NRIセキュアは、LPWAをはじめ、LTE(4G)やBluetoothなどの無線通信を対象にしたセキュリティ診断サービスを提供開始したと発表した。
IPAは、2018年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
フィッシング対策協議会は、MyJCBを騙るフィッシングにおいて、新たなフィッシングサイトを確認したとして注意喚起を更新した。
IPAおよびJPCERT/CCは、キヤノンITソリューションズが提供する複数の製品のインストーラにDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、セキュリティポスターコンテスト「What’s Your Story?」の第3回目を開催したと発表した。
IPAおよびJPCERT/CCは、ChatWorkが提供する「チャットワーク デスクトップ版アプリ(Windows版)」のインストーラにDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、「Apache Tomcat における複数の脆弱性に関する注意喚起」を発表した。
IPAおよびJPCERT/CCは、弥生が提供する「弥生 17 シリーズ」の複数の製品にDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
Avastは、日本市場に対して実施した、ルータのセキュリティに関する調査の結果を発表した。
MS&ADインターリスク総研は、IntSights Cyber Intelligence,Inc.と協業し、企業へのサイバーインテリジェンス情報の提供に関する新たなサービスの提供を開始すると発表した。
NTTは、ソーシャルウェブサービス(SWS)に対する新たなプライバシー脅威「Silhouette」を発見し、そのリスクを評価する手法を開発したと発表した。