Avastは、「EternalBlue」の脆弱性が存在しているPCの使用率を調査し、その結果を発表した。
NTTデータ先端技術は、Oracle WebLogic Serverに含まれるリモートコード実行に関する脆弱性(CVE-2018-2628)に関する検証レポートを公開した。
IPAおよびJPCERT/CCは、Ultimate Memberが提供するWordPress用プラグイン「Ultimate Member」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、いくつかのオペレーティングシステムやハイパーバイザーでは、Intelハードウェアアーキテクチャにおけるデバッグ例外の発生を想定していない、あるいは適切な処理を行っていない問題が存在すると「JVN」で発表した。
IPAは、「Microsoft 製品の脆弱性対策について(2018年5月)」を発表した。
JPCERT/CCは、「Adobe Flash Playerの脆弱性(APSB18-16)に関する注意喚起」を発表した。
IPAは、「SSL/TLS暗号設定ガイドライン~安全なウェブサイトのために(暗号設定対策編)~」を公開した。
SCSKは、企業の安全なクラウドサービス利用を実現するCASBの運用業務をメニュー化し、必要とする業務をカスタマイズして提供するサービスを開始したと発表した。
ナノオプト・メディアは、各分野の情報セキュリティ専門家を招いた3つの集中講座「Cyber Security Expert Training」を6月から7月に開催する。
ソリトンは、同社が提供する「漏洩アカウント被害調査」サービスにおいて、新たに4つの重要な巨大ファイル群を発見したと発表した。
A10は、モバイル通信事業者のセキュリティを強化し、5G、IoT対応を支援する「5G Gi-LANソリューション」を日本市場で提供開始したと発表した。
アウトソーシングテクノロジーは、英Digital Shadows Inc.が提供する脅威インテリジェンスサービス「Digital Shadows SearchLight」の国内における総販売代理店として、販売を開始したと発表した。
オリゾンシステムズは、チェコFlowmon社製DDoS検知製品「Flowmon DDoS Defender」と、A10ネットワークス社製「A10 Thunder TPS」とを連携する機能を開発、6月1日より提供開始する。
ITガードは、中小企業向けエンドポイントセキュリティソフト「AppGuard Solo」の販売を開始したと発表した。
MOTEXは、同社の「LanScope Cat」ユーザ向けに、「ログ活用支援サービス」を提供開始すると発表した。
AITは、FFRIのマルウェア自動解析システム「FFRI yarai analyzer」のRPA連携ソリューションをリリースしたと発表した。
IPAおよびJPCERT/CCは、スマートフォンなどのGPUが統合されたプラットフォームを利用する機器は、WebGLを利用したDRAMへのサイドチャネル攻撃およびRowhammer攻撃(GLitch)を実行される脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、複数の「WordPress」用プラグインの脆弱性について報告が行われていると「JVN」で発表した。
IPAおよびJPCERT/CCは、セルシスが提供する複数の製品のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、「Drupal」の脆弱性(CVE-2018-7602)に関する注意喚起を発表した。
IPAおよびJPCERT/CCは、サイトブリッジが提供する、Ruby on Rails 上で動作するグループウェア「Joruri Gw」に任意のファイルをアップロードされる脆弱性が存在すると「JVN」で発表した。