フォーティネットは、FortiGuard Labsによる2012年の脅威予測を公表、警戒すべき8つの脅威を指摘した。
IPA/ISECおよびJPCERT/CCは、アップルの提供するiOS上の「Safari」にDoSの脆弱性が存在するとJVNで発表した。
Adobe ReaderおよびAcrobatのゼロデイ脆弱性(CVE-2011-2462)の悪用攻撃(日本IBM) 他
シマンテックは、「シマンテック インテリジェンス レポート 2011年11月度(日本語版)」を発表した。
マカフィーは、サイバーセキュリティに関する年次レポート「マカフィー セキュリティ ジャーナル 2011」を発表した。
NRIセキュアは、「企業における情報セキュリティ実態調査2011報告書」を公開した。
日本マイクロソフトは、2011年12月のセキュリティ情報を公開した。
Microsoft Excel には、不正な Excel ファイルを処理した場合に、バッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
日立製品におけるApache HTTPdサーバの脆弱性(CVE-2011-3192)への対応(HIRT) 他
マカフィーは、高度なネットワーク不正侵入対策と次世代のコントロールを統合するネットワークセキュリティフレームワークを発表した。
IPA/ISECおよびJPCERT/CCは、「Power2Go」にバッファオーバーフローの脆弱性が存在するとJVNで発表した。
バリオセキュアとウイングアークは、「Salesforce」上で、ウイングアークの情報可視化のためのクラウドダッシュボードソリューション「MotionBoard for Salesforce」を展開する。
トレンドマイクロは、PlayStation3向けおよびPSP向けに提供している有害サイトブロックサービスと、フィッシング詐欺サイトなど不正サイトブロックのサービスをPlayStation Vitaにも対応、同製品の発売に合わせ提供を開始する。
JasPer にバッファオーバーフローの脆弱性(JVN) 他
シマンテックは、企業のモバイルセキュリティ態勢の評価、モバイルの脅威と脆弱性への対策実施を支援する一連のサービスを含む、コンサルティングサービスの新メニューを発表した。
ACCSは、インターネットオークションを悪用し、権利者に無断で複製されたカーナビゲーションソフトを販売していた大阪市の男性を著作権法違反の疑いで逮捕し、東京地検へ送致したことを著作権侵害事件として発表した。
シマンテックは、Adobe ReaderとAdobe Acrobatのゼロデイ脆弱性(CVE-2011-2462)を悪用した攻撃を確認したとブログで発表した。
IPA/ISECおよびJPCERT/CCは、奈良先端科学技術大学院大学の提供する日本語の形態素解析ソフトウェア「茶筌(ChaSen)」にバッファオーバーフローの脆弱性が存在するとJVNで発表した。
NTTデータ先端技術は、Windows Ancillary Function ドライバに存在する権限昇格が可能な脆弱性(CVE-2011-2005)に関する検証レポートを公開した。
FFFTP における実行ファイル読み込みに関する脆弱性 他
大塚商会は、スマートフォン、タブレット端末などのスマートデバイスの企業向け運用・管理ソリューション「たよれーる デバイスマネジメントサービス」を2012年2月1日より提供開始する。