IPAおよびJPCERT/CCは、Portrait Displays SDK を使用して作成されたアプリケーションには、デフォルトの権限設定がセキュアでないことが原因で、任意のコードを実行される脆弱性が存在すると「JVN」で発表した。
日本シーサート協議会は、「TRANSITS Workshop NCA Japan」を6月27日から29日の3日間にわたり開催すると発表した。
ミック経済研究所は、「情報セキュリティマネージド型・クラウド型サービス市場の現状と展望2017」を発刊したと発表した。
IDC Japanは、2017年の国内企業の情報セキュリティ対策実態調査結果を発表した。
IPAおよびJPCERT/CCは、Vivaldi Technologiesが提供する「Windows版 Vivaldi」のインストーラに、実行ファイル読み込みに関する脆弱性が存在すると「JVN」で発表した。
IPAは、日本の情報セキュリティを牽引する若手人材(22歳以下の学生・生徒)を対象とした「セキュリティ・キャンプ全国大会2017」の参加者募集を開始したと発表した。
IPAは、2017年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
ネットワールドは、「ネットワールド サイバーセキュリティコンサルティングサービス」と「ネットワールド マルチベンダーSOCサービス」を5月1日より提供開始すると発表した。
フィッシング対策協議会は、MUFGカードを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
JNSA、ISOG-Jのセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan主催の共同ワーキンググループである「脆弱性診断士スキルマッププロジェクト」は、「Webアプリケーション脆弱性診断ガイドライン」を公開した。
カスペルスキーは、法人向けのビジネス戦略と、次世代サイバーセキュリティプラットフォーム「Kaspersky Anti Targeted Attack Platform(KATA)」を発表した。
フォーティネットジャパンは、日本国内においてパブリッククラウド向けのセキュリティソリューションの本格提供を開始したと発表した。
IPAは、長期休暇における情報セキュリティ対策について発表した。
Thales e-Securityは、米451 Research社と共同発行したデータ脅威に関するレポート「2017 Data Threat Report 日本エディション」を発表した。
Yahoo! JAPANは、同社が提供する各サービスにおいて「パスワードを使わないログイン方法」の導入を開始したと発表した。
IPAおよびJPCERT/CCは、バッファローが提供するネットワークカメラ「WNC01WH」にOSコマンドインジェクションの脆弱性が存在が存在すると「JVN」で発表した。
GSXとIPイノベーションズは、セキュリティエンジニアの養成事業拡大を目的にパートナー契約を締結したと発表した。
フォーティネットジャパンは、2016年第4四半期を対象としたグローバル脅威レポートの調査結果を発表した。
IPAおよびJPCERT/CCは、wpdevelopが提供するWordPress用プラグイン「Booking Calendar」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、アイ・コンが提供する「風神ビュアー」に、バッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、ジャストシステムが提供する「花子」および「花子を含む複数の製品」には、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして注意喚起を発表した。
JPCERT/CCは、「Oracle Java SE」のクリティカルパッチアップデートに関する注意喚起を発表した。
IPAおよびJPCERT/CCは、インターネットイニシアティブが提供する「SEIL シリーズルータ」にDoSの脆弱性が存在すると「JVN」で発表した。
HASHコンサルティングは、無料セミナー「危険な脆弱性にいかに対処するか 実践的ウェブサイト防衛セミナー」を4月26日に、東京・新橋においてJP-Secureとの共催で開催する。
TEDは、米TrapX社と販売代理店契約を締結し、デコイを使用した標的型攻撃出口対策セキュリティソリューション「Deception GRID」を販売開始すると発表した。
ラックは、高度な専門技能者の獲得を目的とした新卒特別技能選考会「即!西本面接」を5月1日より実施すると発表した。
IDC Japanは、情報保護対策製品の国内市場予測を発表した。
IPAおよびJPCERT/CCは、NETGEARが提供するWindows 向けユーティリティ「ProSAFE Plus Configuration Utility」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、IBMが提供する「IBM Lotus Domino Server」に、バッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
NHNテコラスは、韓国・シンガポールを拠点に情報セキュリティ分野の教育事業を展開するNSHCと業務提携し、新たに情報セキュリティ人材育成サービスの提供を開始すると発表した。
マカフィーは、2016年第4四半期の脅威レポート「McAfee Labs脅威レポート: 2017年4月」を発表した。
トレンドマイクロは、「第8回冬季アジア大会」のサイバーテロ対策に協力したと発表した。この協力により、北海道警察より感謝状を授与された。
ネットワンシステムズは、大学共同利用機関法人 情報・システム研究機構 国立情報学研究所の学術情報ネットワーク(SINET)を利用する国立大学法人等を対象としたサイバー攻撃監視・検知システムを構築したと発表した。
カスペルスキーは、同社Kaspersky Labが行った金融関連のサイバー脅威の動向分析について発表した。
IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する無線LANルータ「WN-AC1167GR」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、東芝が提供する複数のメモリカードの設定ソフトウェアおよびソフトウェア更新ツールのインストーラには、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
ジャパン・フード&リカー・アライアンスは、同社の連結子会社である東洋商事が運営する通販サイト「東商マート」に不正アクセスがあり、個人情報が一部流出した可能性のあることが判明したと発表した。
エフセキュアは、Mac向けのセキュリティ技術「Little Flocker」をアプリケーション開発者から買収したと発表した。
JPCERT/CCは、2017年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
IPAは、日・米・欧の従業員数300名以上の企業のCISO、情報システム・セキュリティ担当部門の責任者および担当者を対象に実施した「企業のCISOやCSIRTに関する実態調査2017」の結果を発表した。
IPAおよびJPCERT/CCは、WP Statisticsが提供するWordPress用プラグイン「WP Statistics」に複数のクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
JPRSは、BIND 9.xの脆弱性(DNSサービスの停止)について緊急の注意喚起を発表した。
ジャパンシステムとSBPSは、両社が提携し、アメリカン・エキスプレスの100%出資子会社Accertify, Inc.の提供する不正検知ソリューション「Accertify」を、SBPSで取り扱いを開始したと発表した。
アズジェントはイスラエルFireglass, Inc.と契約を結び、「Fireglass Threat Isolation Platform」の提供を6月より開始すると発表した。
NRIセキュアは、フィッシング対策製品を提供しているPhishMe, Inc.と日本における販売契約を締結したと発表した。
IPAは、「Adobe Flash Player の脆弱性対策について(APSB17-10)(CVE-2017-3058等)」および「Adobe Reader および Acrobat の脆弱性対策について(APSB17-11)(CVE-2017-3014等)」とする注意喚起を発表した。
IPAは、「Microsoft製品の脆弱性対策について(2017年4月)」とする注意喚起を発表した。
IPAおよびJPCERT/CCは、「Apache Tomcat」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、DBPOWERが提供するドローン「U818A WIFI」のファイルシステム全域がWi-Fi経由で読み書き可能な脆弱性が存在すると「JVN」で発表した。
セコム、セコムトラストシステムズとルネサスは、IoT技術を利用したサービス提供、IoT機器同士の連携を安全に行うためのセキュリティ基盤の開発で協業を開始する。
IPAおよびJPCERT/CCは、内田洋行が提供するIT資産管理ツール「ASSETBASE」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、サイボウズが提供する「サイボウズ Office」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、「Microsoft OLE2Link オブジェクト」の処理における挙動を利用することで任意のコードを実行される可能性があると「JVN」で発表した。
ラックとF5は、F5のSSL復号化ソリューションの販売強化と、暗号化通信のセキュリティ監視普及を目的に、協業を開始したと発表した。
SDNAは、「Androidアプリ脆弱性調査レポート 2017年4月版」を公開した。
フィッシング対策協議会は、MUFGカードを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
IPAおよびJPCERT/CCは、WP Statisticsが提供するWordPress用プラグイン「WP Statistics」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する無線LANルータに、複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、フロッグマンオフィスが提供するショッピングサイト構築システム「CS-Cart日本語版」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。
ジャパンシステムは、ボスコ・テクノロジーズのシステム操作監視アプリケーション「SMART Gateway」の提供を本格的に開始すると発表した。
Avastは、「Avast PC Trends Report」を発表した。
フレクセラは、同社のSecunia Researchによる「脆弱性レビュー 2017」を発表した。