SSTは、「官公庁」「自治体(地方公共団体)」「教育機関」などを対象にCSRF脆弱性の診断・対策措置を期間限定で無償提供する。
GSXは、社員のセキュリティ意識を高め、ひとりひとりの判断力を底上げする「標的型メール訓練サービス」の提供を開始した。
IPAおよびJPCERT/CCは、ビーグラフの提供する、ZIPおよびLZH形式に対応した圧縮・展開ソフト「BeZIP 日本語対応版」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Agile Access Controlの提供する車両管理システムである「FleetCommander」および「FleetCommander Kiosk」に複数の脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、ルートキット機能を備えることが特徴の不正プログラム「ZACCESS」の解析結果をブログで発表している。
ネットバンキング利用者等の個人情報を狙う新たな手口の事案への対策(警察庁)他
チェック・ポイントは、セキュリティゲートウェイアプライアンスの新製品「Check Point 21600アプライアンス」を発表した。
エフセキュアは、ビジネスセキュリティ機能としてパッチ管理を導入したと発表した。あらゆる規模の企業向けに近日リリースされる。
ACCSによると、京都府伏見署は権利者に無断で複製されたソフトウェアをインターネットオークションを通じて販売していた福岡県北九州市の自称・映像出版会社経営の男性(42歳)を著作権法違反の疑いで逮捕した。
米アドビ社は、「Adobe Flash Player」のセキュリティアップデート(APSB12-24)を公開した。Windows、Mac、Linux、Androidが影響を受ける。
トレンドマイクロは、2012年10月度の「インターネット脅威マンスリーレポート」を発表した。10月度の脅威状況では、多数のサイバー犯罪に関連した報道がなされ、さまざまなネット上の脅威が改めて注目された。
IrfanView の JPEG 2000 プラグインにバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
FortiGate Unified Threat Management(UTM)のCA証明書の取扱いに問題(JVN)他
バリオセキュアは、新しいUTM機器として「VCR-Vario Communicate Router」を販売開始した。Layer 8技術によるユーザ・アプリケーション管理や、レポーティング機能などを標準搭載する。
CA Technologiesは、統合モニタリング・ソリューションの最新版「CA Nimsoft Monitor 6」を発表した。ネットワークフロー・データの収集、分析機能を新たに搭載している。
IPAおよびJPCERT/CCは、Symantec製の複数のアンチウィルス製品にCABファイルの処理が原因で脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Sophosの提供するウイルス対策ソフトである「Sophos Antivirus」に複数の脆弱性が存在すると「JVN」で発表した。
警察庁は、「コミュニティサイトに起因する児童被害の事犯に係る調査結果(2012年上半期)」について発表した。
削除後に自身を復元する新たなトロイの木馬(Dr.WEB)他
日立製作所ソフトウェア事業部は、「HIRT」において「HS12-023:Cosminexusにおける複数の脆弱性」および「HS12-022:JP1/File Transmission Server/FTPにおける複数の脆弱性」を公開した。
RIAJによると、埼玉県大宮警察署と埼玉県警察本部サイバー犯罪対策課は、「ニコニコ動画」を利用して、権利者に無断で市販の音楽をアップロードしていたとして、石川県金沢市在住の男性を著作権法違反の容疑で逮捕した。