MySQL には、空間情報を扱う特定のクエリを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。
死後のデジタル資産管理を考える(カスペルスキー:ブログ)他
IPAおよびJPCERT/CCは、RealNetworksが提供するメディアプレイヤー「RealPlayer」に複数の脆弱性が確認されたと「JVN」で発表した。
IPAおよびJPCERT/CCは、Corporaterが提供する「Corporater EPM Suite」に複数の脆弱性が確認されたと「JVN」で発表した。現時点で対策方法は公開されていない。
トレンドマイクロは、産業制御システム(ICS)へのサイバー攻撃の実態を調査・分析したレポート「産業制御システムへのサイバー攻撃 実態調査レポート 第二弾」を発表、また解説セミナーを開催した。
仮想アプライアンスによるゲートウェイ層でのマルウェア対策(エフセキュアブログ)他
OKIは、ERPのデータをスマートデバイスやハンディターミナルから参照、登録できるソリューションの提供を開始した。
IPAおよびJPCERT/CCは、SearchBlox Softwareが提供する「SearchBlox」に複数の脆弱性が確認されたと「JVN」で発表した。
N.T.Technologyは、同社が運営する「2ちゃんねるビューア」(●)において顧客の個人情報が流出していることを確認したと発表した。
日本IBMは、「2013年上半期Tokyo SOC情報分析レポート」を発表した。
MITB攻撃における金融機関向けセキュリティ対策製品の効果性(FFRI:ブログ)他
トレンドマイクロは、同社TrendLabsが「TSPY_ZBOT.THY」および「TSPY_ZBOT.THX」として検出された「KINS」の複数の亜種を入手したと同社ブログで発表した。
PHP OpenID Library における XML 外部実体参照に関する脆弱性(JVN)他
フォーティネットジャパンは、FortiMail統合セキュアメール アプライアンス ファミリーの新製品「FortiMail-3000D」を日本市場に投入した。
IPAおよびJPCERT/CCは、Samsungが提供する「Web Viewer for Samsung DVR」に複数の脆弱性が確認されたと「JVN」で発表した。
ポケモンは、ニンテンドーDS用ソフト「ポケットモンスター ブラック2・ホワイト2」の公式Wi-Fi大会「2013 Glovbal Shadown」において、多数の参加者で不正が確認されたと発表した。
警察庁は、2013年上半期のサイバー攻撃情勢について発表した。同期間中も引き続き、国内の民間事業者などに対して情報窃取を目的とした標的型メール攻撃が行われた。
トレンドマイクロは、「2013年上半期 国内における持続的標的型攻撃の分析レポート」を公開した。
英国の税金還付を装うスパムメールが「ZBOT」感染に誘導(トレンドマイクロ:ブログ)他
SBTは、ForeScoutの「CounterACT」を一次代理店として販売開始する。
デジタルアーツは富士通BSCと法人向けスマートデバイスのMDMにおいて協業し、富士通BSCが展開する「FENCE-Mobile RemoteManager」のオプションメニューとしてデジタルアーツの「i-FILTER ブラウザー」を10月より提供開始する。