トレンドマイクロは、不正なPDFファイルが利用する検出回避手法についての徹底検証を同社ブログで発表した。
日本マイクロソフトは、2013年11月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り8件で、最大深刻度「緊急」が3件、「重要」が5件となっている。
JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-26」を公開したことについて注意喚起を発表した。
日立ソリューションズは、HTTPSによる暗号化通信を検査、防御することで、標的型サイバー攻撃による被害を防ぐソリューションの提供を11月14日から開始する。
機密データを保護するための5つの方策を発表(ウォッチガード)他
ラックは、「ラック レポート 2013 AUTUMN」を発行した。今号では「システムの安定した稼動」をテーマに、同社各部署の技術者の意見を整理している。
Squid には、Host ヘッダに不正なポート番号が指定された特定の HTTP リクエストを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。
うそ・・自分のパスワードが丸見え。今すぐ見直したいChromeの設定(AVG:ブログ)他
日本IBMは、新日本有限責任監査法人とサイバーセキュリティマネジメントから関連するITツール実装までの一貫したサービスに関連する協業を開始した。
MOTEXは、スマートデバイスの資産管理・セキュリティ管理のクラウドサービス「LanScope An」の最新バージョンを発売した。
マカフィーは、2013年10月のサイバー脅威の状況を発表した。
OWASPは、2014年3月17日から20日まで東京で開催する「OWASP AppSec APAC 2014」におけるCFP/CFT(スピーカー)募集の日本語情報を公開した。
IPAおよびJPCERT/CCは、ジャストシステムが提供する「一太郎シリーズ」に、任意のコードを実行される脆弱性が存在すると「JVN」で発表した。
不正コピー発覚の家電量販店とACCS会員が約5,200万円で和解(ACCS)他
FFRIは、Monthly Researchとして「車載ネットワークセキュリティの現状」を発表した。
IPAおよびJPCERT/CCは、IBMが提供する「Tivoli Federated Identity Manager(TFIM)」および「Tivoli Federated Identity Manager Business Gateway(TFIMBG)」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、「Dual Elliptic Curve Deterministic Random Bit Generator(Dual_EC_DRBG)」に、楕円曲線を計算するためのパラメータの信頼性に関する問題が指摘されていると「JVN」で発表した。
イードは、SSL証明書の顧客満足度調査の結果から「イード・アワード2013 SSL証明書顧客満足度」を発表した。
IPAは、組織のシステム管理者に対し「複合機等のオフィス機器をインターネットに接続する際の注意点」を発表した。
「ファジング実践資料(テストデータ編)」を公開(IPA)他
警察庁は、2013年上半期の「インターネット・ホットラインセンター」の運用状況についてをまとめ、発表した。
日本マイクロソフトは、2013年11月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は11月13日で、8件のパッチ公開を予定している。
トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2013年第3四半期セキュリティラウンドアップ」を公開した。
Page Scroller におけるクロスサイトスクリプティングの脆弱性(JVN)他
GMOグローバルサインは、国会議員および国政選挙の候補者向けに提供している「なりすまし対策用電子証明書」を、地方公共団体の選挙候補者、議員、首長向けにも対象を拡大し、提供開始した。
Dr.WEBは、モバイルデバイスユーザを悪意のあるサイトへリダレクトするようなWebサイトが急増していることについて注意喚起を発表した。
IPAおよびJPCERT/CCは、たっちゃんのHPが提供するCGIゲーム「改造版 TOWN」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
JPRSは、「BIND 9.xの脆弱性(サービス提供者が意図しないアクセスの許可)について」を発表した。
JPCERT/CCは、「Microsoft Graphics Componentの未修正の脆弱性」に関する注意喚起を発表した。
ゲームを狙うトロイの木馬がオンラインバンキングも標的に(シマンテック:ブログ)他
ラックは、「JSOC INSIGHT vol.2」を公開した。これによると、7月第3週には、重要インシデントとして外部からの攻撃が、9月第2~5週には内部からの不審な通信を検知したインシデント件数が増加している。
IPAおよびJPCERT/CCは、Tikiが提供するCMSである「Tiki Wiki CMS Groupware」にSQLインジェクションおよびクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
日本IBMは、「IBM調査:2013年IBM最高情報セキュリティー責任者アセスメント」の結果を発表した。
ソリトンは、モバイルアクセスゲートウェイ「Soliton SecureGateway」、電子証明書対応オールインワン認証サーバ「NetAttest EPS」、電子証明書配布対応MDMサーバ「NetAttest EPS-ap」の3製品それぞれを、VMware対応の仮想アプライアンスとして12月1日より販売開始する。
MWS Cup 2013で「FFRI賞」を新設・授与(FFRI)他
キヤノンITSは、個人向け総合セキュリティソフト「ESET Personal Security」、「ESET Family Security」に含まれる「ESET Smart Security」の新バージョンのモニタ版プログラムを提供開始した。
テーオーシーは、「ザ・パーフェクト セレクション会員データベース」において、メール会員登録手続における同社のデータ処理のミスにより、個人情報が一部流出した可能性があると発表した。
IPAおよびJPCERT/CCは、Attachmate Corporationが提供する「Verastream Host Integrator」にサーバ上の任意のファイルを上書きされる脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、安全で利便性の高い業務ファイル共有を実現する企業向けファイル共有ソリューション「Trend Micro SafeSync for Enterprise」を、11月27日より受注開始する。
Microsoft Windows には、テーマファイルの取り扱いに起因して任意のコードが実行可能な脆弱性が存在します。
ランサムウェア「CryptoLocker」に感染しないためにすべきこと(トレンドマイクロ:ブログ)他
マカフィーは、静的コード解析とサンドボックス解析を統合したマルウェア対策の最新アプライアンス「McAfee Advanced Threat Defense」の国内提供を発表した。
FFRIは、Webブラウザの堅牢化によってMITB攻撃を防御するWeb Browser Protectionの新バージョン「FFRI Limosa Version1.1」の出荷を11月1日より開始した。
IPAおよびJPCERT/CCは、複数製品で使用されている「International Components for Unicode(ICU)」にDoSの脆弱性が存在すると「JVN」で発表した。
フォーティネットは、「フォーティネット2013グローバル セキュリティ調査」の結果を発表した。
OWASPは、「Webシステム/Webアプリケーションセキュリティ要件書」を公開した。
NotSoSecure CTF参戦記(ラック:ブログ)他
SDNAは、「Androidアプリ脆弱性調査レポート 2013年10月版」を公開した。
シマンテックは、「個人・企業のパスワード管理」に関する意識調査の結果を発表した。本調査は、Webサイトへの不正ログインを狙った攻撃として「パスワードリスト攻撃」が非常に活発化していることを受けたもの。
IPAおよびJPCERT/CCは、Joomla!が提供するCMS「Joomla!」にファイルアップロードに関する脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、「HTML5を利用したWebアプリケーションのセキュリティ問題に関する調査報告書」を公開した。
トレンドマイクロとシーイーシーは、物理・仮想・クラウド環境のサーバ保護事業で協業すると発表した。
ヴァージン・メディアと提携し、デバイスのセキュリティを向上(エフセキュア)他
NTT Comは、法人向け050IP電話アプリ「050 plus for Biz」において、2つの新機能を提供開始したと発表した。
愛媛医療センターは、患者の個人情報を記録したUSBメモリの紛失が判明したと発表した。
トレンドマイクロは、広島県庁が約80拠点の標的型サイバー攻撃対策に、同社のネットワーク監視製品「Deep Discovery Inspector」を採用したと発表した。
VMware Player および VMware Workstation には、vmware-mount ツールの実装に起因して、権限昇格が可能な脆弱性が存在します。
Cisco Identity Services Engine に脆弱性(JVN)他
カスペルスキーは、コンシューマー向けセキュリティ製品の最新版「カスペルスキー 2014 マルチプラットフォーム セキュリティ」を11月14日より発売すると発表した。
IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供するLAN 接続型ハードディスク「RockDisk」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、ARPスプーフィングを利用した攻撃を自動化するハッキングツールを9月に確認したとブログで発表した。
ラックは、警察のサイバー犯罪捜査技術向上に協力すると発表した。
イクシアは、高性能データセンター向けの新しい「PerfectStorm」検証テスト・プラットフォームを発表した。