NTTデータ先端技術は、Tectia SSH Serverの処理の不備により認証を回避される脆弱性に関する検証レポートを公開した。
NTTデータ先端技術は、MySQLサーバにおいて一般ユーザから権限を昇格される脆弱性(CVE-2012-5613)に関する検証レポートを公開した。
アンダーグラウンドにおける調査情報:ルートキット・Exploitキットの進化(トレンドマイクロ:ブログ)他
トレンドマイクロは、KDDIが業務に利用するスマートフォン、タブレット型のAndroid端末のセキュリティ対策にモバイルデバイス向けセキュリティ対策ソフトウェア「TMMS」が採用されたと発表した。
IDC Japanは、国内SaaS型セキュリティソフトウェア市場のベンダ競合分析結果を発表した。
Dr.WEBは、感染PCのWebカメラから画像を傍受できるトロイの木馬ブロッカーを検出したと発表した。
JPRSは、「BIND 9.8.x/9.9.xにおけるDNS64の実装上のバグによるnamedのサービス停止について」を発表した。
lighttpd には、特定の Connection ヘッダを含む不正なリクエストを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。
ダライ・ラマ関連のWebサイトでMacの新しいマルウェアが見つかる(エフセキュアブログ)他
フォーティネットジャパンは、「FortiGate」の全モデルに対応した新オペレーティングシステム「FortiOS 5.0」を発表した。
日立ソリューションズは、米Go Daddy社が提供する「スターフィールドSSLサーバ証明書」の販売を12月11日から開始する。
アーバーネットワークスは、DDoS攻撃のトレンドと同社の対策ソリューションについて記者発表を行った。
マカフィーは、2012年第3四半期の脅威レポートを発表した。これによると、モバイル端末を狙うマルウェアの数が2倍に増え、データベースのセキュリティ侵害は過去最高を記録した。
NISCは、重要インフラにおける分野横断的演習「CIIREX 2012」を12月10日に開催すると発表した。
詐欺データを追加する悪質なブラウザアドオン(シマンテック:ブログ)他
日立製作所ソフトウェア事業部は、「HIRT」において「HS12-028:Cosminexus HTTP Server、Hitachi Web Serverにおけるクロスサイトスクリプティングの脆弱性」を公開した。
JSSECは、「スマートフォン情報流出アプリ事件の対応に関する意見書」を取りまとめ、同日付けで消費者庁消費者制度課個人情報保護推進室宛てに申し入れを行った。
NTT Comは、トレンドマイクロとの連携により、Webサイトのログイン時に必要な複数のID・パスワードをクラウド上で一括管理し、自動ログインが可能となるパスワード管理サービス「マイパスワード」の提供を開始した。
Windows 8用偽ライセンスキー生成ツールを確認(トレンドマイクロ:ブログ)他
マカフィーは、「McAfee ePO Deep Command(ePO Deep Command)」を機能強化した最新バージョンを提供開始した。
IPAおよびJPCERT/CCは、京セラの提供する複数の携帯端末には、通常とは異なるフォーマットで作成されたメールを受信した場合、携帯端末が再起動する問題が存在すると「JVN」で発表した。