総務省は、官公庁・大企業等のLAN管理者のサイバー攻撃への対応能力向上のため、実践的サイバー防御演習(CYDER)を実施する。
JPNICは、同センターが主催するイベント「Internet Week 2013」におけるプログラムの公開および事前登録を開始した。
KnowledgeView 製品にクロスサイトスクリプティングの脆弱性(JVN)他
NRIセキュアは、米Security Innovation社との間で日本国内における総代理店契約を締結した。
エフセキュアは、「2013年デジタルライフスタイル調査」の結果を発表した。
IPAおよびJPCERT/CCは、DELLが提供するサーバ管理ソリューション「iDRAC」のWeb管理画面にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、クラウドストレージ向けデータ保護ソリューション「Trend Micro SecureCloud(TMSC)」の新バージョン3.5を、9月26日より提供開始する。
Microsoft Internet Explorer (IE) に解放済みメモリを使用してしてしまう脆弱性が報告されました。
VirtualBoxを利用した実行時検査の自動化(FFRI:Monthly Research)他
バリオセキュアは、「VSRマネージドセキュリティサービス」の「リモートVPNオプション」において、ログインログの表示およびダウンロード機能を管理者用コントロールパネルに実装する。
テレコムスクエアは、同社のサーバへの外部からの不正アクセスによって顧客のカード情報を含む個人情報が流出したと発表した。
サイボウズは、同社のクラウドサービスを題材とした脆弱性発見コンテスト「cybozu.com Security Challenge」を開催すると発表した。
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。
IPAおよびJPCERT/CCは、インターネットイニシアティブが提供するアクセスルータ「SEIL シリーズ」に複数の脆弱性が存在すると「JVN」で発表した。なお、対象となるバージョンは脆弱性により異なる。
Apple iOS における複数の脆弱性に対するアップデート(JVN)他
中日新聞社電子メディア局は、同社Webサイト「オピ・リーナ」の応募コーナーに対して第三者からの不正アクセスがあり、過去の応募者の個人情報が一部不正に閲覧された可能性があると発表した。
IPAおよびJPCERT/CCは、アップルが提供するWebブラウザ「Safari 5」にメモリ破損の脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、攻撃者がエクスプロイトキットを仕掛けたWebサイトを、セキュリティベンダや関係者からどのように逃れているのかを同社ブログで解説している。
すべてのIEに影響するゼロデイ脆弱性、標的型攻撃にも利用か(トレンドマイクロ:ブログ)他
シマンテックは、新製品「ノートン セキュリティ」と「ノートン セキュリティ with バックアップ」を発表した。
IPAおよびJPCERT/CCは、複数のブロードバンドルータにオープンリゾルバとして機能してしまう問題が存在すると「JVN」で発表した。対象製品は多岐にわたる。