IPAおよびJPCERT/CCは、Apple社が提供するWebブラウザ「Safari」に複数の脆弱性が存在すると「JVN」で発表した。これはApple社が「Safari 6」およびセキュリティアップデートを公開したことを受けたもの。
トレンドマイクロは、「2012年第2四半期(4~6月期)のセキュリティラウンドアップ」を公開した。今回は「Androidの不正アプリが急増、3か月で1万9千種を発見」と題している。
Dell SonicWALL ScrutinizerにSQLインジェクションの脆弱性(JVN)他
CA Technologiesは、アクセス管理ソリューションの最新版「CA ControlMinder r12.6 SP1」を発表した。
ACCSによると、石川県警サイバー犯罪対策室と金沢西署は、「Share」を通じてアニメーション作品を権利者に無断でアップロードし送信できる状態にしていた会社員男性を著作権法違反の疑いで逮捕した。
シャトレーゼは、同社のフランチャイズ店において盗難事件が発生し、個人情報が記載された入会申込書が紛失したと発表した。
IPAおよびJPCERT/CCは、日本IBMの提供するメールセキュリティソリューション「IBM Proventia Mail Security」および「Lotus Protector for Mail Security 」に複数の脆弱性が存在すると「JVN」で発表した。
NTTデータ先端技術は、Remote Administration Toolである「Poison Ivy C&Cサーバ」の脆弱性により、任意のコードが実行される脆弱性に関する検証レポートを公開した。
BIND 9.xの大量のDNSSEC検証要求受信時におけるサービス停止について(JPRS)他
米McAfee社とパシフィック・ノースウェスト国立研究所(PNNL)は共同で、レポート「エネルギー分野産業用制御システムにおける、機能と適用性の技術セキュリティ評価」を発表した。
IPAおよびJPCERT/CCは、Caucho Technologyの提供するJavaベースのWebアプリケーションサーバ「Resin」にディレクトリトラバーサルを含む複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、シマンテックの提供する「Symantec Web Gateway」の管理コンソールなどにSQLインジェクションを含む複数の脆弱性が存在すると「JVN」で発表した。
JPRSは「BIND 9.9.xの大量のTCP問い合わせ受信時におけるメモリリーク発生について」を発表した。本脆弱性により、提供者が意図しないサービスの停止や、メモリの不足によるサーバの障害などが発生する可能性がある。
トレンドマイクロとオプティムは、スマートフォンをはじめとした企業のモバイル利用におけるセキュリティ分野で協業する。
Apple iTunes にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
イランからのメール(エフセキュアブログ)他
ACCSによると、宮城県警生活環境課サイバー犯罪対策室と泉署は、権利者に無断で複製したコンピュータソフトを販売していた千葉県松戸市の団体職員男性(50歳)を著作権法違反の疑いで逮捕した。
IPAおよびJPCERT/CCは、フェンリルの提供する、Android向けWebブラウザ「Sleipnir Mobile for Android」にWebViewクラスに関する脆弱性が存在すると「JVN」で発表した。
IPAは、中小企業向け情報セキュリティ対策支援サイト「iSupport」の公開を開始した。
トレンドマイクロは、中小企業向けSaaS型セキュリティサービス「ウイルスバスター ビジネスセキュリティサービス5.0(VBBSS)」の提供を8月25日より開始する。
Android端末を狙う不正プログラムのコードから、犯罪者への手がかりが(トレンドマイクロ:ブログ)他