IPAおよびJPCERT/CCは、日本医師会ORCA管理機構が提供するWordPress用プラグイン「日医標準レセプトソフト」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、bit partが提供するMovable Type用プラグイン「MTAppjQuery」に任意のPHPコードが実行可能な脆弱性が存在すると「JVN」で発表した。
テリロジーは、脆弱性リスク管理(VRM)の「運用支援サービス」を新たに提供開始したと発表した。
JPCERT/CCは、「2018年 7月 Oracle製品のクリティカルパッチアップデートに関する注意喚起」を発表した。
IPAおよびJPCERT/CCは、Foliovisionが提供するWordPress用プラグイン「FV Flowplayer Video Player」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
アイネスとDITは、「WebARGUS Enterprise Edition」のSaaS化事業で協業を行い、アイネスが「Peacock tail」としてサポート業務と合わせサービス提供を開始する。
IPAおよびJPCERT/CCは、pon softwareが提供する複数の圧縮ファイル形式に対応した圧縮・展開を主な機能とするソフトウェアである「Explzh」に、ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。
SCSKは、金融機関向けクラウドサービス対応セキュリティリファレンスとして、Microsoft社のクラウドサービスである「Microsoft Azure」対応版を、SI事業者など7社共同で作成し、公開した。
ソネット・メディア・ネットワークスは、旧式ブラウザー介した広告に対して、自動的・効率的に抑制する技術を開発したと発表した。
IBMセキュリティーは、企業の純利益における情報漏えいの完全な財務的影響について調査した2018年度のグローバル調査「情報漏えいのコストに関する調査」の結果を発表した。
IPAおよびJPCERT/CCは、ISCが提供する「Kea DHCP server」に、DoSの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、NECが提供する複数の「Aterm」製品に、複数の脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、2018年4月1日から6月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
サイランスは、「CylanceHYBRID」と「CylanceON-PREM」の提供を開始したと発表した。
キヤノンITSは、クラウド型メールセキュリティサービス「GUARDIANWALL Cloudファミリー」の新ラインアップ「GUARDIANWALL メールアーカイブサービス」を発表、提供を開始した。
IPAは、「Microsoft 製品の脆弱性対策について(2018年7月)」を発表した。
JPCERT/CCは、「Adobe Flash Playerの脆弱性(APSB18-24)に関する注意喚起」を発表した。
JPCERT/CCは、「Adobe Reader および Acrobat の脆弱性(APSB18-21)に関する注意喚起」を発表した。
IPAは、2017年度下半期の「サイバーレスキュー隊(J-CRAT)活動状況」を発表した。
カスペルスキーは、Kaspersky Labのグローバル調査分析チーム(GReAT)による「APTレポート: 2018年第2四半期」を発表した。
IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。
JPRSは、BIND 9.xのゾーン転送における巨大なゾーンデータの取り扱いの不具合について注意喚起を発表した。
ガートナー ジャパンは、2018年のセキュリティ・プロジェクトのトップ10を発表した。
エレコムは、さまざまな脅威から個人情報を守るセキュリティソフト「IKARUS」1年版ライセンスが付いた、SDメモリカード(Windows版)と、microSDメモリカード(Android版)を7月下旬より順次発売すると発表した。
ソフォスは、個人向けセキュリティソフト「Sophos Home」の日本語版の提供を無償にて開始したと発表した。
PwCサイバーサービスは、社内のネットワークに潜伏しているマルウェアを検出する「スレットハンティングサービス」の提供を開始したと発表した。
NTTセキュリティが新たに提供するビルシステム向けサイバーセキュリティソリューションを、NTTファシリティーズのビルシステム向けセキュリティ分野での安心・安全ソリューションに追加し、販売を開始すると発表した。
IPAは、「情報セキュリティサービス基準適合サービスリスト」を公開した。また、同調査に協力できる情報セキュリティサービスに関する審査登録機関を募集している。
Dr.WEBは、2018年6月のモバイルマルウェアについて発表した。
IPAおよびJPCERT/CCは、Apple社が提供する「Boot Camp」のWi-Fi機能に「KRACK」の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、ロジクールが提供する複数のソフトウェアに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、ディーエイチシーが提供するAndroidアプリ「DHCオンラインショップ」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
ジュニパーネットワークスは、米ジュニパーネットワークス社によるセキュリティ自動化に関する調査「The Challenge of Building the Right Security Automation Architecture」の結果を発表した。
PTCジャパンは、米PTC社のソフトウェア開発事業部門であるKepwareがインダストリアル・コネクティビティ・プラットフォームである「KEPServerEX Version 6.5」をリリースしたと発表した。
トレンドマイクロは、5G時代の新たなソリューション提供に向けてNTTドコモと連携し、ドコモが提供する「ドコモ5Gオープンクラウド」でのNFV/クラウド向けネットワークセキュリティソリューション「TM VNFS」の技術検証を7月より開始する。
JPRSは、フルリゾルバKnot Resolverにおいて、信頼の連鎖が存在しない(insecure)と誤判断する場合がまれにあった旨の脆弱性情報が公開されたと発表した。
横浜国立大学とBBSSは、急増するIoTサイバーセキュリティ脅威の一般消費者への影響を調査し拡大を防ぐため、7月から2018年度の共同研究「横浜国立大学・BBSS IoTサイバーセキュリティ 共同研究プロジェクト」を開始した。
マカフィーは、2018年第1四半期の脅威レポートを発表した。
SecureWorksは、従来から提供するサービス群をパッケージ化した「マネージド・ディテクション&レスポンス(MDR)ソリューション パッケージ」を新たに提供開始すると発表した。
アールワークスは、S&Jと協業し提供しているSOCサービス「SOCアウトソーシングサービス」のプランを拡充し、提供を開始したと発表した。
フィッシング対策協議会は、ソフトバンクを騙るフィッシングメールに関する注意喚起を更新し、発表した。
NECソリューションイノベータは、NECネッツエスアイとともに「エンドポイント脅威対策サービス with CylancePROTECT」を提供開始したと発表した。
東京海上日動火災保険は、企業向け商品「超ビジネス保険」において、「サイバー・情報漏えい事故の補償」を新設したと発表した。
NTT-ATは、ArborのDDoS対策ソリューションシリーズに「Arbor APS SOCサービス」を新たに追加し、提供を開始したと発表した。
警察庁は、「GPONルータの脆弱性を標的としたアクセスの観測について」を「@police」において公開した。
IPAおよびJPCERT/CCは、Glarysoft Ltd.が提供する「Glary Utilities」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、NECプラットフォームズが提供する遠隔監視制御システム「コルソス CSDX および CSDJ シリーズ製品」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Garoon」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。
インテリジェント ウェイブは、イスラエルのITセキュリティベンチャーであるSecBI社と国内販売契約を締結し、APT攻撃予兆自動検出ソリューション「SecBI」の販売を開始した。
TKCは、会計事務所向けに「TKCサイバーセキュリティサービス」の提供を開始すると発表した。
フィッシング対策協議会は、Amazonを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
ウォッチガードは、米WatchGuard Technologies社による2018年第1四半期の「インターネットセキュリティレポート」を発表した。
デルとEMCジャパンは、標的型攻撃対策製品の新バージョン「RSA NetWitness 11.1」を発表した。
NRIセキュアは、「セキュリティログ監視サービス」に、「Microsoft Office 365」の監視に対応した新たなメニューを追加、提供を開始したと発表した。
CODE BLUE事務局は、日本発の情報セキュリティ国際会議「CODE BLUE 2018」を10月29日から11月2日に東京・新宿(ベルサール新宿グランド)にて開催すると発表、チケット発売および講演者募集開始をアナウンスした。
シーイーシーは、工場のスマート化やIoT活用におけるセキュリティ課題を解決するソリューション「SecureCross Factory(セキュアクロス ファクトリー)」を提供開始すると発表した。
ITRは、国内のCSIRT構築運用支援サービス市場規模推移および予測を発表した。
Wi-Fi Allianceは、個人および企業向けネットワークのWi-Fi保護機能を強化した次世代Wi-Fiセキュリティ規格「Wi-Fi CERTIFIED WPA3」を発表した。
IPAおよびJPCERT/CCは、GNU Mailmanが提供する「Mailman」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
ユービーセキュアは、OWASPの支援制度であるOWASP Corporate Supporterに参加すると発表した。
ウェブルートは、2017年の1月から12月を通じて収集したデータを分析した年次レポート「ウェブルート脅威レポート2018」を発表した。
IPAおよびJPCERT/CCは、ChamaNetが提供する「めもCGI」に、ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。
ITRは、国内のDDoS攻撃対策支援サービス市場規模推移および予測を発表した。