IPAおよびJPCERT/CCは、F5 Networksが提供する「BIG-IP APM」と「FirePass」に含まれる Edge Clientに、情報漏えいの脆弱性が存在すると「JVN」で発表した。
日本マイクロソフトは、2014年2月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は2月12日で、5件のパッチ公開を予定している。
平成25年の特殊詐欺認知・検挙状況等について(警察庁)他
ハンドリームネットは、セキュリティアプライアンス「SubGate」の最新版「SG2100シリーズ」の販売を開始した。
フィッシング対策協議会は日、セゾンNetアンサーを騙るフィッシングメールが出回っているとして注意喚起を発表した。
国立がん研究センター東病院は、同病院のPC2台が動画再生ソフト「GoMプレイヤー」のアップデートプログラムによるコンピュータウイルスの感染があることが判明したと発表した。
IPAおよびJPCERT/CCは、Operaが提供する、Android向けのWebブラウザ「Opera browser for Android」に、IntentスキームURLの処理に関する脆弱性が存在すると「JVN」で発表した。
ラックは、セキュリティ啓発情報「意図せず導入されるソフトウェア ~その存在と動き。把握していますか?~」を公開した。
攻撃のターゲットが徐々に、従来の大企業から、セキュリティ対策が手薄な中堅・中小企業に移ってきている傾向があります。
2014年2月の呼びかけ(IPA)他
アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB14-04)を発表した。
IPAおよびJPCERT/CCは、DELLが提供する、システムの統合管理アプライアンスである「Dell KACE K1000」に、クロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
プライスウォーターハウスクーパースは、「グローバル情報セキュリティ調査 2014(日本版)」の結果を公開した。
ウォッチガードと京セラドキュメントソリューションズは、ウォッチガードのUTMアプライアンスを活用し、複合機の操作パネルから、セキュリティに関する多様なレポートが直接出力できる「セキュリティーレポート連携パッケージ」を提供開始すると発表した。
シマンテックは、SHA-2対応のSSLサーバ証明書をすべての販売経路で提供開始すると発表した。
「WatchGuard XTM」のコンセプトの1つ目は「ベストブリード」であることです。それぞれの機能に対して最適な「餅は餅屋」の技術を組み合わせて最適化し、リーズナブルな価格で提供しています。
JALは、JALマイレージバンク会員向けの「Amazonギフト券への特典交換サービス」において、会員の意図しない交換がなされたケースを確認したと発表した。
Seowon Intech SWC - 9100 に複数の脆弱性(JVN)他
三菱スペース・ソフトウェアは、個人情報ファイル検出ツール「すみずみ君」の最新バージョンを公開した。
RIAJによると、警視庁新宿署・野方署・練馬署・光が丘署・深川署の共同捜査本部は、権利者に無断で複製した音楽DVDを販売していたとして、東京都内在住の男性6名を著作権法違反の容疑で逮捕した。
ALSIは、ホワイトペーパー「ALSI Security Division Technical Report」を公開した。
ストリームは、同社が運営するサイトを管理するWebサーバに対して、外部からの不正アクセスの痕跡が確認されたと発表した。
トレンドマイクロは、Twitterのフォロワー獲得を装う詐欺について同社ブログに解説を掲載した。
シマンテックは、セミナーイベント「VDI Security Day~VDI on Symantec Securityがもたらす真の『Office Work 革命』~」を東京、大阪、名古屋の3都市で開催する。
Inmarsat 衛星通信端末に複数の脆弱性(JVN)他
チェック・ポイントは、「Wiki」を使用したWebサイトの構築、運営に広く利用されているオープンソースのWebプラットフォーム「MediaWiki」に深刻な脆弱性を発見したと発表した。
IPAおよびJPCERT/CCは、Lexmarkが提供するレーザープリンタに複数の脆弱性が存在すると「JVN」で発表した。対象製品は複数存在する。
ラックは、「統合リスク管理レポート」vol.11およびvol.12を公開した。
個人情報を抜く危険なチャット友達募集掲示板アプリがGoogle Playに出現(マカフィー:ブログ)他
ALSOKはセキュアブレインと業務提携し、「ホームページ改ざん検知サービス」を販売開始した。
Dr.WEBは、Androidを狙った危険なトロイの木馬について注意喚起を発表した。
IPAおよびJPCERT/CCは、ウェブクリエイトが提供する、画像などのバイナリファイルをアップロード可能なKENT-WEB製の掲示板ソフトウェア「Joyful Note」に、クロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
独立行政法人情報処理推進機構(IPA)は、2012年10月から2013年12月までにIPAに情報提供のあった124種類の「特定の企業や組織、個人に特化した攻撃に使われる標的型攻撃メール」を分析した技術レポート「標的型攻撃メールの傾向と事例分析 <2013年>」を公開した。
トレンドマイクロは、シャープ製のWindows 8.1搭載タブレットコンピュータ「Mebius Pad」に、総合セキュリティソフト「ウイルスバスター クラウド」の90日版を標準搭載すると発表した。
セキュリティの最高峰に登れば、眺望が開けます(ラック:ブログ)他
ウォッチガードは、リアルタイムネットワークセキュリティ可視化ソリューション「WatchGuard Dimension」の機能拡張版を発表した。
マカフィーは、同社McAfee Labsが予測する2014年の主な脅威を明らかにした「2014年のサイバー脅威予測」年次レポートを発表した。
IPAおよびJPCERT/CCは、Fail2banが提供する、ファイアウォールなどのログから攻撃を検知し、攻撃してきたIPアドレスに対してアクセスを禁止するサービス「Fail2ban」に、DoSの脆弱性が存在すると「JVN」で発表した。
ラックは、「U-20 ITスーパーエンジニア・サポートプログラム“すごうで”」の募集要項が固まったとして、2月1日から3月31日まで応募を受け付けると発表した。
2013年におけるサイバー脅威の分析結果を発表(マカフィー)他
フォーティネットジャパンは、アプライアンス型サンドボックス「FortiSandbox」を日本市場に投入し、「FortiSandbox-3000D」の出荷を開始した。
アカマイは、2013年第3四半期版「インターネットの現状」レポートを発表した。
ACCSによると、群馬県警生活安全企画課と富岡署は、海外の動画配信サイトのサーバを通じて映像作品を無断配信していた三重県名張市の無職男性を著作権法違反の疑いで逮捕した。
IPAおよびJPCERT/CCは、Mozillaが提供するWebブラウザ「Mozilla Thunderbird」に、メッセージ内のHTML要素を適切にブロックしない脆弱性が存在すると「JVN」で発表した。
IPAは、「Windows XPのサポート終了に伴う注意喚起」を発表した。
Apache Roller に、ActionSupport コントローラの getText メソッドを実行するリクエストの取り扱いに起因して、任意の Java コードが実行可能な脆弱性が存在します。
三四郎シリーズにおいて任意のコードが実行される脆弱性(JVN)他
Dr.WEBは、iOSユーザを標的とした悪意のある広告について注意喚起を発表した。
ACCSによると、神奈川県警サイバー犯罪対策課と南署は、ファイル共有ソフト「Share」を通じてPSP用ゲームソフトを権利者に無断でアップロードし送信できる状態にしていた会社員男性を著作権法違反の疑いで横浜地検に送致した。
NRIセキュアは、「企業における情報セキュリティ実態調査 2013」の結果を発表した。
IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。
CODE BLUE事務局は、2014年2月17日および18日に東京・ソラシティカンファレンスセンターにおいて開催されるカンファレンス「CODE BLUE」について、タイムテーブルを公開した。
「サイバー情報共有イニシアティブ(J-CSIP)運用状況を公開(IPA)他
デジタルアーツはCODAと連携し、海外の著作権侵害サイトへの日本からのアクセスを抑止する対策に協力すると発表した。
警察庁は、「偽ソフトウェアのインストールを誘うWebサイト改ざん事案の認知等について」を発表した。
NISCは、「政府機関の情報セキュリティ対策のための統一基準群」(案)に関する意見の募集について発表した。
IPA技術本部 セキュリティセンターは、「2013年度情報セキュリティ事象被害状況調査」報告書を発表した。
トレンドマイクロは、スタンドアロン・クローズド環境向けウイルス検索・駆除ツールの新製品「Trend Micro Portable Security 2(TMPS2)」の受注を開始する。
SimZip (Simple Zip Viewer) におけるディレクトリトラバーサルの脆弱性(JVN)他
IPAおよびJPCERT/CCは、OpenPNE プロジェクトが提供する「OpenPNE」に任意のPHPコードが実行される脆弱性が存在すると「JVN」で発表した。
ニフティは、特定のIPアドレスからの不正なログインにより、ユーザの登録情報(会員情報)が閲覧された可能性があることを確認したと発表した。
IPA技術本部 セキュリティセンターは、2013年年間の「コンピュータウイルス・不正アクセス届出状況および相談受付状況」を発表した。
ラックは、正規のソフトウェアのアップデートで、不正なプログラムが実行される事案を確認したとして、注意喚起情報を発表した。