Dr.WEBは、韓国のAndroidユーザから個人情報を盗む新たなトロイの木馬について注意喚起を発表した。
IPAおよびJPCERT/CCは、Tyler Technologiesが提供する「TaxWeb」に複数の脆弱性が存在すると「JVN」で発表した。現時点で対策方法は公開されていない。
IPAは、2013年第3四半期(7月から9月)における「サイバー情報共有イニシアティブ(J-CSIP)運用状況:」を公開した。
トレンドマイクロは、同社TrendLabsが「Facebook」や「Twitter」「YouTube」といった人気のWebサイト上でハロウィンを題材としたいくつかの詐欺行為を確認したとブログで発表した。
ニュースメディアのハッキング、4大事件簿(カスペルスキー:ブログ)他
ファイア・アイは、モバイル機器経由で侵入する脅威から企業データを防御するクラウド・ベースの新たなソリューション「FireEye Mobile Threat Prevention」を発表した。
警察庁は、@policeにおいて2013年第2四半期(7~9月)のインターネット観測結果等を発表した。
iOS 7.0.3およびセキュリティアップデートを公開(アップル)他
マカフィーは、Windows 8.1に対応した個人向け2014年版セキュリティソフトのラインアップを発表した。
サイファー・テックは、iPhone・iPadなどのiOSデバイス向けPDFドキュメント漏えい防止サービス「CypherGuard PDF for iOS」を開発、11月より提供開始する。
IPAおよびJPCERT/CCは、DrayTek Corporationの提供するxDSLルータ「DrayTek Vigor2700」のWeb管理画面にコマンドインジェクションの脆弱性が存在すると「(JVN」で発表した。
OWASPは、「OWASP Top 10-2013:The Ten Most Critical Web Application Security Risks」の日本語版を公開した。
IPA技術本部 セキュリティセンターは、2013年第3四半期(7月~9月)の「コンピュータウイルス・不正アクセス届出状況および相談受付状況」を発表した。
トレンドマイクロは、最新版の「身代金要求型不正プログラム」とされる「CryptoLocker」についてブログで詳細情報を紹介している。
「Blackhole Exploit Kit」作成者が逮捕、アンダーグラウンドの反応は?(トレンドマイクロ:ブログ)他
Googleは、非営利団体や小規模グループ向けのDDoS攻撃軽減対策「Project Shield」を発表した。
大正大学は、同学学生の個人情報が記録されたUSBメモリの紛失が判明したと発表した。
VOYAGE GROUPは、ポイントサイト「ECナビ」において、外部からの機械的な大量アクセスが発生し、登録ユーザ本人以外の第三者による不正なログインが発生した可能性を確認したと発表した。
「お名前.com」の一部サービスが不正アクセスを受け、不正アクセスの実証コードが脆弱性情報を扱うメーリングリストへ投稿された。
日立は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。
アドビは、「SNSにおける『プロフィール画像』に関する意識レポート」を発表した。