新手のバックドアがMacユーザにとって新たな執拗な脅威となることが判明(カスペルスキー)他
ミラポイントは、国内の企業、教育機関、政府関連機関などを対象に実施した「メールシステム再構築の懸案事項関する調査」の結果を発表した。調査期間は3月29日から4月18日で、有効回答数は352件。
IIJは、インターネットの基盤技術に関する最新の技術動向や、セキュリティ情報を紹介する技術レポート「Internet Infrastructure Review(IIR)」のVol.15を発行した。
警察庁は、2012年4月の「特殊詐欺の認知・検挙状況等について」(暫定値)を発表した。これによると、振り込め詐欺、オレオレ詐欺ともに、本年の最高値を記録している。
IPAおよびJPCERT/CCは、Xelexの提供するモバイルデバイス管理アプリ「MobileTrack」に複数の脆弱性が存在するとJVNで発表した。
トレンドマイクロは、「Yahoo! Mail」で標的型攻撃に悪用が可能な脆弱性が確認されたとして、ブログで注意喚起を行っている。
Google Chromeのインストーラを装う情報収集型不正プログラムを確認(トレンドマイクロ:ブログ)他
マカフィーは、「Pinterest」ユーザを狙った新種のソーシャル詐欺について、ブログで注意喚起を行っている。
茨城県警生活環境課と古河署は、インターネットオークションを悪用し、権利者に無断で複製されたエクササイズDVDを販売していた栃木県鹿沼市の会社員男性を、著作権法違反の疑いで逮捕した。
IPAおよびJPCERT/CCは、Lunascapeの提供するAndroid用Webブラウザ「iLunascape for Android」にWebViewクラスに関する脆弱性が存在するとJVNで発表した。
トレンドマイクロは、Facebookの個人宛メッセージやIMを介して感染活動を行うワームが確認されたとして、ブログで注意喚起を行っている。
実践 Metasploit--ペネトレーションテストによる脆弱性評価(エフセキュアブログ)他
アンラボは、Android OS用アプリの人気ゲームを配布するWebサイトを装ってマルウェアを配布するサイトが発見されたとブログで発表した。
Dr.WEBは、RARアーカイブを感染させるワーム「Win32.HLLW.Autoruner.64548」について警告を発表した。
エゴセキュリティからスマートセキュリティへ(前編)(ラック:ブログ)他
日本IBMは、企業におけるメディアタブレットやスマートフォンといったモバイル端末の活用を包括的に支援するための、統合ソフトウェア製品および、モバイル対応アプリケーションの開発・実行環境を個別に提供するソフトウェアを発表した。
IPAおよびJPCERT/CCは、HPの提供するビジネスサービス管理ソリューション「HP Business Service Management(HPBSM)」に任意のコードが実行される未対応の脆弱性が存在するとJVNで発表した。
IPAおよびJPCERT/CCは、Drupalの提供するコンテンツ管理システムである「Drupal」のForm APIに送信先URLを検証しない脆弱性が存在するとJVNで発表した。
JPCERT/CCは、「ロジテック社製ブロードバンドルータの脆弱性に関する注意喚起」を発表した。これは、ロジテックによる同社製ブロードバンドルータの脆弱性に関する情報が公開されたことを受けたもの。
スマートフォンアプリのセキュリティ診断サービスにて対象OSを追加(NRIセキュア)他
Dr.WEBは、「Win32.Rmnet.12」ウイルスの新たな亜種「Win32.Rmnet.16」の拡散が同社のアナリストによって確認されたと発表した。