アウトソーシングテクノロジーは、英Digital Shadows Inc.が提供する脅威インテリジェンスサービス「Digital Shadows SearchLight」の国内における総販売代理店として、販売を開始したと発表した。
オリゾンシステムズは、チェコFlowmon社製DDoS検知製品「Flowmon DDoS Defender」と、A10ネットワークス社製「A10 Thunder TPS」とを連携する機能を開発、6月1日より提供開始する。
ITガードは、中小企業向けエンドポイントセキュリティソフト「AppGuard Solo」の販売を開始したと発表した。
MOTEXは、同社の「LanScope Cat」ユーザ向けに、「ログ活用支援サービス」を提供開始すると発表した。
AITは、FFRIのマルウェア自動解析システム「FFRI yarai analyzer」のRPA連携ソリューションをリリースしたと発表した。
IPAおよびJPCERT/CCは、スマートフォンなどのGPUが統合されたプラットフォームを利用する機器は、WebGLを利用したDRAMへのサイドチャネル攻撃およびRowhammer攻撃(GLitch)を実行される脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、複数の「WordPress」用プラグインの脆弱性について報告が行われていると「JVN」で発表した。
IPAおよびJPCERT/CCは、セルシスが提供する複数の製品のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、「Drupal」の脆弱性(CVE-2018-7602)に関する注意喚起を発表した。
IPAおよびJPCERT/CCは、サイトブリッジが提供する、Ruby on Rails 上で動作するグループウェア「Joruri Gw」に任意のファイルをアップロードされる脆弱性が存在すると「JVN」で発表した。
NTTデータ先端技術は、Spring Data Commonsに含まれるリモートコード実行に関する脆弱性(CVE-2018-1273)に関する検証レポートを公開した。
ALSIは、SBC環境に対応したファイル暗号化ソリューション「InterSafe FileProtection Basic」を4月27日より販売開始すると発表した。
NTTは、量子コンピュータ完成後の時代に必要とされる耐量子公開鍵暗号について、新たな安全性強化手法を開発したと発表した。
IPAおよびJPCERT/CCは、2018年第1四半期(1月から3月)における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。
IPAは、2018年1月から3月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。
フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
三菱重工、NTT、NTTデータ、NTT Comは、三菱重工とNTTが共同開発を進めてきた重要インフラなどの制御システム向けサイバーセキュリティ技術「InteRSePT」を製品化し、5月より販売開始すると発表した。
IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。
東京都と東京都中小企業団体中央会は、中小企業団体等のリスクマネジメント能力向上の特別支援として「団体向けサイバーセキュリティ向上支援事業」を実施すると発表した。
NTTデータ先端技術は、Drupalに含まれるリモートコード実行に関する脆弱性(CVE-2018-7600)に関する検証レポートを公開した。
IPAは、2018年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
東陽テクニカは、イスラエルCheckmarx社の体験型AppSecマイクロラーニングサービス「Codebashing」の提供を開始したと発表した。
警察庁は、同庁のセンサーに対するアクセス観測状況をまとめた「平成30年3月期観測資料」を「@police」において公開した。
IPAは、日本の情報セキュリティを牽引する若手人材(22歳以下の学生・生徒)を対象とした「セキュリティ・キャンプ全国大会2018」の参加者募集を4月24日より開始する。
パロアルトネットワークスは、イスラエルに拠点を置く新興セキュリティ企業Secdoの買収に合意したと発表した。
三井ダイレクト損保は、総合自動車保険に「ASV割引」および「不正アクセス・車両の欠陥等による事故の被害者救済費用特約」の新設等の各種改定を行うと発表した。
サイバーセキュリティクラウドは、「Drupal」の脆弱性を突いた攻撃が急増しているとして「サイバー攻撃速報」を発表した。
ServiceNowは、米Ponemon Instituteとの共同調査レポート「脆弱性対策の現状:パッチ適用への高まる関心」を発表した。
MKIは、英Billon社が開発した、ブロックチェーン技術を利用し文書の改ざんや消失を防ぐ文書管理ソリューション「Durable Media」のマーケティングを開始したと発表した。
ZenmuTechは、データを無意味化することで「情報の安全」を実現するオープン・セキュリティインフラストラクチャ「ZENMU(ゼンム)」のエンジン部分を提供開始した。
IPAは、ゴールデンウィークにおける情報セキュリティに関する注意喚起を発表した。
ACCSによると、9府県警察合同捜査本部は、「はるか夢の址」を通じて出版コンテンツを権利者に無断で、すでに逮捕・起訴されている男性らと共謀の上で公開していたアップロード者3名を著作権法違反の疑いで逮捕した。
村田機械は、UTM内蔵ネットワークストレージの新製品を発表した。
JPCERT/CCは、「2018年 4月 Oracle製品のクリティカルパッチアップデートに関する注意喚起」を発表した。
フィッシング対策協議会は、ソフトバンクを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
警察庁は、「Drupalの脆弱性(CVE-2018-7600)を標的としたアクセスの観測について」を「@police」において公開した。
デジタルアーツは、Webセキュリティ「i-FILTER」とメールセキュリティ「m-FILTER」のクラウドサービスとして、「DigitalArts@Cloud」を5月9日に提供開始すると発表した。
ソリトンは、無線LANに対し認証機能を提供するクラウドサービス「NetAttest EPS Cloud(EPS Cloud)」の提供を開始すると発表した。
CDNetworksは、2017年度のDDoS攻撃の対応状況をまとめ、分析したセキュリティレポート「2017年度DDoS攻撃の動向と今後の見通し」を発表した。
NECは、IoTシステムを構成するエッジやデバイスにおいて、不正な接続・通信を見える化し遮断できる「IoT Device Security Manager」の提供を開始した。
エフセキュアは、IoT&スマートホーム市場に向けた新製品「F-Secure SENSE」を発表、提供を開始した。
IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」にセッション固定の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、横河電機が提供する「CENTUM」および「Exaopc」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。
フィッシング対策協議会は、MUFGカードを騙るフィッシングメールに関する注意喚起を更新し、発表した。
IPAおよびJPCERT/CCは、コードリウムが提供する「SoundEngine Free」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
NTTセキュリティと米Symantecは、クラウド、モバイル、オンプレミス環境に対応したWebセキュリティサービスの強化を目的に戦略的パートナーシップを締結したと発表した。
IPAおよびJPCERT/CCは、セキュアブレインが提供する、不正送金やフィッシング対策用のソフトウェア「PhishWall クライアント Internet Explorer版」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Tenable,Inc.が提供する「Tenable Appliance」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
JPNICは、後藤滋樹理事長の名義で「政府によるサイトブロッキング要請報道への当センターの見解」を発表した。
アズジェントは、イスラエルのUpstream Security Ltd.とディストリビュータ契約を締結し、コネクテッドカー向けのSOCソリューション「Upstream」の販売を開始すると発表した。
日立ソリューションズは、テレワーク中の業務状況を可視化し、組織マネジメントを支援するシステム「Work Time Recorder」を4月16日より提供開始する。
IPAおよびJPCERT/CCは、オムロンが提供するFA統合ツールパッケージ「CX-One」に含まれるアプリケーションに、複数の脆弱性が存在すると「JVN」で発表した。
ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.19」を公開した。
ジェムアルトは、世界中で公表されたデータ漏えいインシデントのデータベースである「Breach Level Index」の2017年の集計結果を発表した。
IPAは、「Microsoft 製品の脆弱性対策について(2018年4月)」を発表した。
JPCERT/CCは、「Adobe Flash Playerの脆弱性(APSB18-08)に関する注意喚起」を発表した。
IPAおよびJPCERT/CCは、はてなが提供するiOSアプリ「はてなブックマーク」に、アドレスバー偽装の脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、「Spring Framework」の脆弱性に関する注意喚起を発表した。
NTTデータ先端技術は、Spring Frameworkに含まれるリモートコード実行に関する脆弱性(CVE-2018-1270)に関する検証レポートを公開した。
トレンドマイクロは、家庭内ネットワークの安全性を診断する無料ツール「オンラインスキャン for Home Network」に、スマート家電の脆弱性有無を診断する機能を追加した新バージョンの提供を開始した。
SBTとサイバートラストは、竹中工務店と共同でビルディングオートメーションシステム(BA)における設備環境を対象としたセキュリティ脆弱性診断の実証実験を実施、結果を発表した。
GRCSは、米カーボンブラック社と販売代理店契約を締結したと発表した。
IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Garoon」に複数の脆弱性が存在すると「JVN」で発表した。