IPAおよびJPCERT/CCは、Oracle社の提供するデコード用ライブラリ「Oracle Outside In」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
破壊的なマルウェア「CryptoLocker」の仕組み、およびその対策について(ソフォス)他
オージス総研は、オープンソースをベースにした独自ソリューション「ThemiStruct」の機能を強化、Microsoft Office 365の認証機能を強化する「ThemiStruct-WAM/CM for Office365」の販売を開始する。
シマンテックは、「2013年版ノートンレポート」の調査結果を発表した。
エフセキュアは、日本におけるセキュリティ脅威が年末へ向けて急増しているとして、注意喚起を発表した。
IPAは、Oracle社が提供するJavaプログラムを実行するためのソフトウェア実行環境「JRE」の脆弱性対策について発表した。
Microsoft Internet Explorer (IE) の HTML レンダリングエンジンに解放済みメモリを使用してしてしまう 0-Day の脆弱性が報告されました。ユーザが悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。
ATMから大金を盗み出す犯罪者(シマンテック:ブログ)他
日立システムズは、「SHIELD」のメニュー強化として、「組織内CSIRT」の運用を支援する「SHIELD クラウドCSIRTサービス」の提供を開始した。
日立は、同社のセキュリティソリューション「Secureplaza」、コンサルティングからセキュリティ施策の適用、運用サービスまでをトータルに提供する「マネージド・セキュリティ・サービス」を追加した。
新潟県は、県立六日町病院において個人情報が記録されたUSBメモリの紛失が判明したと発表した。
トレンドマイクロは、既知の脅威を改良したと考えられる2つの事例が10月上旬に確認されたとブログで発表した。
偽の Facebook アプリでマルウェアが使われるフィッシング詐欺(シマンテック:ブログ)他
Dr.WEBは、クライアント・サーバPC、モバイル端末をそれぞれのライセンス数を気にすることなく、自由に利用できるアンチウイルスソフトウェアの公共団体向け包括ライセンスプランの提供を開始した。
マカフィーは、同社McAfee LabsがGoogle Playにある興味深いAndroidアプリケーションを発見したとブログで発表した。
損保ジャパンは、同社の運送委託先である四国福山通運に引き渡した保険金支払いに関する書類が輸送過程において所在不明となり、個人情報が紛失したと発表した。
IPAおよびJPCERT/CCは、Ruckus Wireless社が提供する無線LANアクセスポイント「Zoneflex 2942」に認証を回避される脆弱性があると「JVN」で注意喚起を発表した。
2013年APEC首脳会合に便乗するメールを確認(トレンドマイクロ:ブログ)他
ソリトンは、統合PCセキュリティ管理ソフトウェア「InfoTrace PLUS」の一機能である資産管理ソフト部分を「Free e-Care」としてフリーダウンロードを開始した。
トレンドマイクロは、エンドポイント対策製品とメールゲートウェイ対策製品に、標的型サイバー攻撃のブロックおよび効率的な対処が可能となる新機能を搭載する。
フィッシング対策協議会は、スクウェア・エニックスを騙るフィッシングメールが出回っているとして注意喚起を発表した。