JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について」を発表した。
IPAおよびJPCERT/CCは、Network Time Protocol projectが提供する「NTPD」に実装されているサーバ管理用のmonlist機能に、DDoS攻撃の踏み台として使用される問題が存在すると「JVN」で発表した。なお、本脆弱性を使用した攻撃が報告されている。
RealNetworks RealPlayer にバッファオーバーフローを引き起こしてしまう脆弱性が報告されています。
トレンドマイクロは、Windows XPのセキュリティに関する企業ユーザ意識調査の結果を発表した。
共通点の多い「TDSS」と 「ZACCESS」、敵か味方か(トレンドマイクロ:ブログ)他
MOTEXは、ネットワークセキュリティツール「LanScope Cat」のWebアクセス監視機能へ新たに「Webフィルタリング機能」を搭載し、販売を開始した。
IPAおよびJPCERT/CCは、CGENEが提供するファイル管理アプリ「セキュリティーファイルマネージャー」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、PNG Development Groupが提供するPNG形式の画像を処理するライブラリ「libpng」に、NULLポインタ参照の脆弱性が存在すると「JVN」で発表した。
アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ(APSB14-01)を発表した。これによると同社は1月14日(米国時間)にセキュリティ更新プログラムをリリースする。
日本マイクロソフトは、2014年1月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は1月15日で、4件のパッチ公開を予定している。
徳島大学病院、電子カルテ閲覧用iPadの管理に「Mobile Security」を採用(トレンドマイクロ)他
フォーティネットジャパンは、データセンターファイアウォール「FortiGate-3700D」の販売および出荷を日本で開始した。
岐阜大学医学部付属病院は、同院の患者の個人情報を記録したUSBメモリを紛失したことが判明したと発表した。
IPAおよびJPCERT/CCは、Synologyが提供するNAS向けのOS「DiskStation Manager」にアクセス制御不備の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、QNAP Systems, Inc.が提供するNAS向けのOS「QNAP QTS」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、2013年のスパムメール脅威状況をブログに掲載した。
三菱東京UFJ銀行をかたるフィッシング(2013/12/27)を更新(フィッシング対策協議会)他
米FireEyeは、クライアント向けセキュリティ製品ならびにセキュリティ・インシデント対応管理ソリューションを提供するMandiant(未上場)を買収した。
セコムトラストシステムズは、インターネットバンキングにおけるサイバー犯罪による不正送金被害を防止する「セコムプレミアムネットサービス」の販売を開始した。
JR東京総合病院は、同院の患者2,326名分の個人情報を記録したUSBメモリを院内で紛失したことが判明したと発表した。
IPAおよびJPCERT/CCは、RealNetworks, Inc.が提供する「RealPlayer」に複数のバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。