チェック・ポイントは、2Uラック・サイズの筐体を採用しながら高水準のセキュリティとパフォーマンスを提供するセキュリティゲートウェイアプライアンスの新製品「Check Point 21700 Appliance」を発表した。
IIJは、インターネットの基盤技術に関する最新の技術動向や、セキュリティ情報を紹介する技術レポート「Internet Infrastructure Review(IIR)」のVol.18を発行した。
IPAは、アドビの「Adobe Flash Player」に、悪意のあるFlashコンテンツを介してDoS攻撃を受けたり、任意のコードを実行される可能性がある脆弱性について注意喚起を発表した。
シャドーITとは、企業内に存在するIT機器・システムのうち情報システム部門が管理できていないものを指す言葉です。悪意ある攻撃者(クラッカー)に対しては有効であったID・パスワード認証も、残念ながらシャドーITの排除には効果がありません。
Microsoft Internet Explorer (IE) に解放済みメモリを使用してしてしまう脆弱性が報告されました。
Java にさらなるゼロデイの脆弱性が存在することを研究者が示唆(ソフォス)他
CA Technologiesは、ハイブリッドなデータ保護ソリューションの最新版「CA ARCserve r16.5シリーズ」を発表した。3月14日より出荷を開始する。
IPAおよびJPCERT/CCは、ジャストシステムの提供する複数の製品に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、ソーシャルエンジニアリングの手口のひとつとして、米国セキュリティベンダのサイバー攻撃レポートを偽装した標的型攻撃についてブログで解説している。
マクニカネットワークス株式会社は、セキュリティ、ネットワーク、テレコム関連の商品開発や輸入販売を行う。
GMOクラウドは、ネットワークの一部において通信に問題が発生したとして障害情報を発表している。
ITが便利になっている反面、「実態が見えない」状態になっていると感じています。標的型攻撃はターゲットに気づかれないように攻撃しますし、仮想化は物理環境を見えなくしてしまいます。BYODでは従業員が実際に何をしているかの把握が難しくなっている。
調査により、従業員が罪の意識なく企業のデータを盗んでいることが判明(シマンテック)他
NISCは、2月22日に開催された「情報セキュリティ政策会議第32回会合」の結果を発表した。
ACCSによると、京都府警生活経済課と下鴨署は、インターネットオークションを悪用し、権利者に無断で複製された音楽DVDを販売していた広島県呉市の派遣社員男性を、著作権法違反(海賊版の頒布)の疑いで逮捕した。
IPAおよびJPCERT/CCは、CS-Cartの提供するショッピングカートシステム「CS-Cart」に検証不備の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、デルの提供するネットワークスイッチ「Dell PowerConnect 6248P」にDoSの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、トレンドマイクロの名前を騙った迷惑メールについて追跡調査した結果をブログで公開している。
Apple 社員の Mac が Java マルウェアに攻撃される(ソフォス:ブログ)他
大阪市は、大阪市立玉出中学校(西成区)の女性教諭が個人情報を記録したUSBメモリを紛失していたことが判明したと発表した。
日本マイクロソフトは、「Security Research&Defense」ブログの「Assessing risk for the February 2013 security updates」記事の翻訳版として、2013年2月に公開したセキュリティ更新プログラムに関するリスク評価をブログで公開した。