IPAおよびJPCERT/CCは、デジタルアーツが提供する有害サイトフィルタリングソフト「i-フィルター 6.0」のインストール プログラムおよびインストーラに、DLL読み込みや実行ファイル呼び出しに関する脆弱性が存在すると「JVN」で発表した。
アズジェントは、イスラエルのDEEP INSTINCT社と販売契約を締結し、次世代エンドポイントマルウェア対策製品「Deep Instinct」の販売を開始すると発表した。
マカフィーは、「サイバーセキュリティ関連で最もクールな4つの職種」と題したブログを公開した。
JPCERT/CCは、「Bluetooth の実装における脆弱性 "BlueBorne" に関する注意喚起」を発表した。
IPAは、「Microsoft 製品の脆弱性対策について(2017年9月)」とする注意喚起をを発表した。
トレンドマイクロは、セキュリティ被害と対策状況の実態を明らかにする調査「法人組織におけるセキュリティ実態調査 2017年版」を発表した。
KDLは、「医療セキュリティハッキングコンテスト2017」の開催に向けて「バグハンティング」の参加者を募集すると発表した。
脆弱性診断士スキルマッププロジェクトは、初心者向けの脆弱性診断ハンズオントレーニングを10月7日(土)にサイボウズ(東京オフィス)において開催する。
フィッシング対策協議会は、SSLサーバ証明書に関する事業者ならびに利用者向けアンケートの調査結果について発表した。
Avastは、AvastとAVG両ブランドのモバイルセキュリティアプリの最新版、および2017年第2四半期のモバイル脅威に関する動向について発表した。
IPAおよびJPCERT/CCは、DENX Software Engineeringが提供する、AESで暗号化されたファイルから設定を読み込むことができるデバイスブートローダ「Das U-Boot」に、複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、NTTドコモが提供するLG Electronics製「Wi-Fi STATION L-02F」にバックドアの脆弱性が存在すると「JVN」で発表した。
富士通は、「FUJITSU IoT Solution 生体センサー認証ソリューション オンライン生体認証サービス」の機能を強化し、提供を開始したと発表した。
フィッシング対策協議会は、セゾンNetアンサーを騙るフィッシングについて、更新情報を発表した。
IPAおよびJPCERT/CCは、富士通ビー・エス・シーが提供する、FENCE-Pro などで作成された「FENCEブリーフケース」ファイルの閲覧・編集ツール「FENCE-Explorer」のインストーラに、DLL読み込みや実行ファイル呼び出しに関する脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、IIJが提供するSEIL シリーズルータにDoSの脆弱性が存在すると「JVN」で発表した。
NRIセキュアは、組み込みデバイスなどを中心に幅広く利用されているネットワークマネージャ「ConnMan」に関する脆弱性を発見、「ConnManDo」と名付け注意喚起を発表した。
IPAおよびJPCERT/CCは、コレガが提供する無線LANルータ「CG-WLR300NM」に複数の脆弱性が存在すると「JVN」で発表した。
SASは、5月に改正された国内の個人情報保護法、および2018年5月施行予定のEU一般データ保護規則「EU GDPR」に対応した統合個人情報保護ソリューションを、国内で提供開始した。
トレンドマイクロは、個人向け総合セキュリティソフト「ウイルスバスター」シリーズの最新版を同社オンラインショップにて発売したと発表した。
ACCSは、発売前の漫画作品に掲載されたイラストや台詞、あらすじ等を無断配信する「ネタバレ」サイトの運営者ら5名が逮捕されたことを、著作権侵害事件として発表した。
警察庁は、@policeにおいて2017年上半期(1月~6月)の「インターネット観測結果等」を発表した。
イードは、海外で発生した大規模個人情報漏えい事件・事故を調査分析した資料「サイバー空間における日本企業及団体の情報漏えい実態調査2017」を10月24日に発刊すると発表した。
オージス総研は、アプリケーションに脆弱性を作りこまないためのセキュリティ対策「アプリケーションセキュリティソリューション」の提供を開始したと発表した。
PwCコンサルティングとPwCサイバーサービスは、サイバー攻撃を検知し回復する「インシデントディテクション&リカバリーサービス(IDR)」の提供を開始した。
IPAおよびJPCERT/CCは、「Apache Struts2」に任意のコードが実行可能な脆弱性が存在すると「JVN」で緊急情報を発表した。
アライドテレシスと日本ラッドは、アライドテレシスの「SES」と、日本ラッドが提供する「NIRVANA-R」を連携し、SESのネットワーク運用管理向上ソリューションを提供することに合意したと発表した。
NTT-ATは、「サイバーセキュリティ総合補償プラン」付きセキュリティ商品の販売を開始したと発表した。
ACCSによると、山口県警生活環境課と萩署は、インターネットオークションを悪用し、権利者に無断で複製されたコンピュータソフトを販売していた男女を著作権法違反の疑いで逮捕し、山口地検へ送致した。
IDC Japanは、国内企業向けモバイルセキュリティ市場の2017年~2021年の予測を発表した。
フィッシング対策協議会は、マイクロソフトを騙るフィッシングメールについて、注意喚起を発表した。
SHIFT SECURITYは、脆弱性診断の平易化と需要の深耕を目的に、新体系でのサービス提供を開始すると発表した。
カスペルスキーは、「Kasperskyサイバー脅威レポート:2017年4月~6月」を発表した。
ラックは、同社の研究開発部門サイバー・グリッド・ジャパンによる情報提供誌「CYBER GRID JOURNAL VOL.4」を公開した。
イー・ガーディアンは、画像内物体検知システム「Kiducoo AI」を用い、ロゴやキャラクター盗用など著作権侵害のパトロールを行うサービスを提供開始したと発表した。
BBソフトサービスは、「インターネット詐欺リポート(2017年7月度)」を発表した。
フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして注意喚起を発表した。
IPAおよびJPCERT/CCは、富士ゼロックス製の複数の製品にDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
DataSign は、 国内の上場企業3,558社のコーポレートサイトを対象に独自調査を行った「利用されているWebサービス」をまとめた「DataSign Report」を公開した。
日立ソリューションズは、「秘文」シリーズの2製品の最新版を8月31日から提供開始すると発表した。
IPAおよびJPCERT/CCは、NTT東日本およびNTT西日本が提供する「リモートサポートツール(遠隔サポートツール)」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
GDEPソリューションズは、イスラエルのホワイトソース社と代理店契約を締結し、同社のオープンソース・セキュリティ&コンプライアンス管理ソリューション「WhiteSource」を国内で初めて販売開始すると発表した。
日立は、サイバー攻撃対応のための総合訓練・検証施設を開設、重要インフラ事業者向けのサイバー防衛訓練サービスを8月30日より提供開始すると発表した。
チェック・ポイントは、セキュリティ脅威情報の知見をコミュニティに提供する新たなオンライン・プラットフォーム「Check Point Research」を通じた情報提供を開始すると発表した。また、「チェック・ポイント サイバー攻撃トレンド2017年上半期レポート」も発表した。
トレンドマイクロは、フェイクニュースに関する調査結果を、「トレンドマイクロ セキュリティブログ」にて全3回にわたって公開するとして、同調査のサマリを発表した。
横浜国立大学とBBソフトサービスは、共同研究プロジェクトによる「7月度IoTサイバー脅威分析リポート」を発表した。
セキュアブレインは、企業・組織のエンドポイントへのサイバー攻撃を監視するSOCサービスを10月より販売開始すると発表した。
IPAおよびJPCERT/CCは、NTT西日本が提供する「フレッツ接続ツール」のインストーラに、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、baserCMSユーザー会が提供するCMS「baserCMS」に複数の脆弱性が存在すると「JVN」で発表した。
デジタルアーツは、企業・官公庁向けファイル暗号化・追跡ソリューションの最新版「FinalCode(ファイナルコード)Ver.5.3」を、8月29日よりグローバルで同時に提供開始すると発表した。
IPAおよびJPCERT/CCは、k5n.usが提供する「WebCalendar」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、SEO Panelが提供する「SEO Panel」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、BackupGuardが提供するWordPress用プラグイン「BackupGuard」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
フィッシング対策協議会は、Wordファイルが添付されたAppleを騙るフィッシングメールが出回っているとして注意喚起を発表した。
ウォッチガードは、次世代UTM「Firebox M Seriesアプライアンス」のハードウェアアップグレードモデルとして「M370」「M470」「M570」「M670」の4モデルを発表した。
IPAおよびJPCERT/CCは、日本アンテナが提供するワイヤレスモニタ「ドコでもeye Smart HD」SCR02HDに複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、法務省が提供する「商業登記電子認証ソフト」のインストーラに、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
DTRSは、総合的な医療機器サイバーセキュリティ対策サービスの提供を開始すると発表した。
Avastは、2017年第1四半期の「Avast Android アプリパフォーマンスおよび動向レポート」を公開した。
IPAおよびJPCERT/CCは、NTTドコモが提供する「フォトコレクションPCソフト」のインストーラに、任意のDLL読み込みや、意図しない実行ファイルの呼び出しに関する脆弱性が存在すると「JVN」で発表した。
フィッシング対策協議会は、Amazonを騙るフィッシングメールについて、注意喚起を発表した。
IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。
Cylanceは、7月に開催された「Black Hat USA 2017」のディスカッション参加者100名を対象に米Cylance社が実施したアンケート調査の結果を発表した。