冬期の長期休暇を控えて(JPCERT/CC)他
IPA/ISECおよびJPCERT/CCは、Adobeから「Adobe Reader」および「Acrobat」における複数の脆弱性に関する情報「Security Bulletin APSB11-30」が公開されたことを受け、注意喚起をJVNで発表した。
ブルーコートは、「Webセキュリティに関する2012年6つのトレンド」を発表した。
KDDIとDeNAは、「au one ショッピングモール」のPC版サイトにおいて、第三者による171件の顧客アカウントへの不正ログインと、その内4件で不正な購入手続きが行われたことを確認した。
トレンドマイクロは、「2012年の脅威予測」をブログで発表した。個人ユーザも企業ユーザもセキュリティ上どのような点に注意すべきかを紹介している。
DuquとWindowsカーネルの脆弱性について(更新)(IIJ-SECT) 他
ウォッチガードは、米WatchGuard Technologiesのセキュリティ専門家による「2012年のセキュリティ予測トップ10」を発表した。
ロシアKasperskyは、Android向けマルウェアに関するレポートを発表した。Androidは「汎用的な」Javaおよび他のプラットフォームを追い抜き、モバイル向けマルウェアに最も好まれるプラットフォームとなった。
ラックは、phpMyAdminの脆弱性を狙った攻撃について、その特徴や手口の傾向が判明したことから注意喚起を発表した。
Webサイトへの改ざん行為によるサービス停止(スクウェア・エニックス) 他
東京地方裁判所がISP1社に対し、ファイル共有ソフトを利用してインターネット上で音楽ファイルを不正に公開していた者9名の氏名などを、原告である同協会会員レコード会社8社に開示するよう命じる判決を下した。
Dr.WEBは、「2011年11月のウイルス脅威」をまとめ発表した。
フォーティネットは、FortiGuard Labsによる2012年の脅威予測を公表、警戒すべき8つの脅威を指摘した。
IPA/ISECおよびJPCERT/CCは、アップルの提供するiOS上の「Safari」にDoSの脆弱性が存在するとJVNで発表した。
Adobe ReaderおよびAcrobatのゼロデイ脆弱性(CVE-2011-2462)の悪用攻撃(日本IBM) 他
シマンテックは、「シマンテック インテリジェンス レポート 2011年11月度(日本語版)」を発表した。
マカフィーは、サイバーセキュリティに関する年次レポート「マカフィー セキュリティ ジャーナル 2011」を発表した。
NRIセキュアは、「企業における情報セキュリティ実態調査2011報告書」を公開した。
日本マイクロソフトは、2011年12月のセキュリティ情報を公開した。
Microsoft Excel には、不正な Excel ファイルを処理した場合に、バッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
日立製品におけるApache HTTPdサーバの脆弱性(CVE-2011-3192)への対応(HIRT) 他