「ZBOT」に「SPYEYE」、ブラジルのオンライン銀行ユーザも攻撃対象に(トレンドマイクロ:ブログ)他
滋賀県は、滋賀県総合政策部男女共同参画課において、個人情報を記録した外付けハードディスク(HDD)1台を紛失したことが判明したと発表した。
JPCERT/CCは、Oracleが「Oracle Java SE」に対する定例のクリティカルパッチアップデート「Oracle Java SE Critical Patch Update Advisory - April 2013」を公開したことについて注意喚起を発表した。
すべてのWindows 7ユーザにセキュリティパッチのアンインストールを勧告(ソフォス:ブログ)他
文化放送は、番組のプレゼント当選者の個人情報がインターネット上で閲覧可能な状態になっていたことが判明したと発表した。
IPA/ISECおよびJPCERT/CCは、Arecont Visionが提供するネットワークカメラ「AV1355DN」にDoSの脆弱性が存在すると「JVN」で発表した。
IPA/ISECおよびJPCERT/CCは、pd-adminが提供する、PostgreSQLに関する各種操作を行うツール「pd-admin」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
IPA技術本部 セキュリティセンターは、2013年第1四半期(1月~3月)の「コンピュータウイルス・不正アクセスの届出状況および相談受付状況」を発表した。
トレンドマイクロは、「小・中学生のインターネット利用に関するセキュリティ調査」の結果を発表した。
Linux Kernel には、MSG_PEEK フラグが指定された特定の UDP パケットを処理した場合に、システムがハングアップする脆弱性が存在します。
今四半期最大の脅威はBitcoinを狙うZeroAccessボットネット(フォーティネット)他
マカフィーは、2013年3月のサイバー脅威の状況を発表した。3月も脆弱性を悪用したドライブ・バイ・ダウンロード攻撃に関連した脅威がランクインした。
ACCSによると、福岡県警サイバー犯罪対策課と筑紫野署は「Share」および「PerfectDark」を通じて、ゲームソフト、アニメーション作品、漫画コミックを権利者に無断でアップロードし送信できる状態にしていた、福岡県の無職男性を著作権法違反の疑いで送致した。
IPA/ISECおよびJPCERT/CCは、サイボウズが提供する複数の製品にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、2013年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
トレンドマイクロは、「トレンドマイクロ プログラミングコンテスト 2013」の募集を開始した今回はセキュリティという枠を超えて、より幅広いデータを活用したプログラミングコンテストとして開催する。
韓国とスターバックスとAndroid/Smsilence(エフセキュアブログ)他
東京医科歯科大学は、同学歯学部附属病院の医療従事者が、歯学部附属病院の患者3名の個人情報が含まれていた可能性のある個人所有のUSBメモリおよびSDカードを紛失したことが明らかになったと発表した。
Kaspersky Labは、サイバー犯罪組織による長期間におよぶサイバースパイ活動「Winnti」に関する詳細な分析レポートを発表した。Winntiは2009年から現在までオンラインゲーム業界をターゲットに攻撃を続けている。
IPAおよびJPCERT/CCは、フェンリルが提供するAndroid向けのWebブラウザ「Sleipnir Mobile for Android」に任意のエクステンション API が呼び出される脆弱性が存在すると「JVN」で発表した。
イスラエルのサイバー攻撃事案を読み解く(ラック:ブログ)他