IPAおよびJPCERT/CCは、サイボウズが提供する複数の製品にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。
サイバーセキュリティクラウドは、2018年のサイバー攻撃の実情についてまとめた「2018年度 サイバー攻撃白書~3QVer.~」を発表した。
アドビ システムズ社は、同社製品のセキュリティアップデートを公開した。JPCERT/CCおよびIPAが注意喚起を発表している。
IPAは、「Microsoft 製品の脆弱性対策について(2018年11月)」を発表した。JPCERT/CCも「2018年11月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
FFRIは、エンドポイントセキュリティソフトの最新版「FFRI yarai Version 3.2」をリリースしたと発表した。
フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
Googleは、「定期購入ページの説明が不十分な場合は警告が表示されるようになります」と題したブログを、ウェブマスター向け公式ブログで公開した。
フィッシング対策協議会は、「Paypal」を騙るフィッシングメールが出回っているとして、注意喚起を発表した。
ACCSによると、旭川方面本部生活安全課と稚内署が、インターネットオークションを悪用し、権利者に無断で複製されたコンピュータソフトを販売するなどしていた61歳の無職男性を著作権法違反および商標法違反の疑いで逮捕した。
富士キメラ総研は、法人向けネットワークセキュリティ関連の国内市場を調査し、その結果を「2018 ネットワークセキュリティビジネス調査総覧 上巻・下巻」にまとめたと発表した。
ラックは、セキュリティ調査ツールを無料で提供するWebサイト「FalconNest(ファルコンネスト)」を公開したと発表した。主に「侵害判定」と「マルウェア自動分析」の二つの機能を提供する。
Dell EMCは、ユーザやデバイスのふるまいを分析して不審な行為を特定するUEBA(User and Entity Behavior Analytics)製品「RSA NetWitness UEBA」を発表した。
デジサート・ジャパンは、米デジサート・インク社(デジサート)が、オンライン上における信頼性の主要な移管を問題なく完了したと発表した。
IPAおよびJPCERT/CCは、ThimPressが提供するWordPress用プラグイン「LearnPress」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、西日本電信電話が提供する「セキュリティ対策ツール」に対する Windows10 Fall Creators Update向け修正モジュールのインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
フィッシング対策協議会は、3Dセキュア(本人認証サービス)の認証情報の詐取を目的としたフィッシングメールが出回っているとして、注意喚起を発表した。
DNPは、サイバーナレッジアカデミー:第1回サイバーセキュリティセミナー「2018サイバーセキュリティ対策の今、そして、これから」を11月15日に開催する。
リックテレコムは、「次世代サービスプロバイダーサミット2018」および「エッジコンピューティングサミット2018」を11月30日(金)に、AP新橋において開催する。
ジュニパーネットワークスは、アジア太平洋地域(APAC)のサイバーセキュリティに関する調査レポート「便利なツールも数が多すぎれば問題に。アジア太平洋地域における企業のサイバーセキュリティ対策の動向」を発表した。
JPRSは、「PowerDNS」における2つの脆弱性情報を公開した。アップデートが公開されたのは、フルリゾルバ「PowerDNS Recursor」および権威DNSサーバ「PowerDNS Authoritative Server」。
AIG損保は、企業のサイバーリスクを分析診断するサービスを、12月をめどに開始すると発表した。