トレンドマイクロは、パブリッククラウド上のセキュリティについて同社ブログで発表した。
総務省は、官公庁・大企業等のLAN管理者のサイバー攻撃への対応能力向上のため、実践的サイバー防御演習(CYDER)を実施する。
JPNICは、同センターが主催するイベント「Internet Week 2013」におけるプログラムの公開および事前登録を開始した。
KnowledgeView 製品にクロスサイトスクリプティングの脆弱性(JVN)他
NRIセキュアは、米Security Innovation社との間で日本国内における総代理店契約を締結した。
エフセキュアは、「2013年デジタルライフスタイル調査」の結果を発表した。
IPAおよびJPCERT/CCは、DELLが提供するサーバ管理ソリューション「iDRAC」のWeb管理画面にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、クラウドストレージ向けデータ保護ソリューション「Trend Micro SecureCloud(TMSC)」の新バージョン3.5を、9月26日より提供開始する。
Microsoft Internet Explorer (IE) に解放済みメモリを使用してしてしまう脆弱性が報告されました。
VirtualBoxを利用した実行時検査の自動化(FFRI:Monthly Research)他
バリオセキュアは、「VSRマネージドセキュリティサービス」の「リモートVPNオプション」において、ログインログの表示およびダウンロード機能を管理者用コントロールパネルに実装する。
テレコムスクエアは、同社のサーバへの外部からの不正アクセスによって顧客のカード情報を含む個人情報が流出したと発表した。
サイボウズは、同社のクラウドサービスを題材とした脆弱性発見コンテスト「cybozu.com Security Challenge」を開催すると発表した。
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。
IPAおよびJPCERT/CCは、インターネットイニシアティブが提供するアクセスルータ「SEIL シリーズ」に複数の脆弱性が存在すると「JVN」で発表した。なお、対象となるバージョンは脆弱性により異なる。
Apple iOS における複数の脆弱性に対するアップデート(JVN)他
中日新聞社電子メディア局は、同社Webサイト「オピ・リーナ」の応募コーナーに対して第三者からの不正アクセスがあり、過去の応募者の個人情報が一部不正に閲覧された可能性があると発表した。
IPAおよびJPCERT/CCは、アップルが提供するWebブラウザ「Safari 5」にメモリ破損の脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、攻撃者がエクスプロイトキットを仕掛けたWebサイトを、セキュリティベンダや関係者からどのように逃れているのかを同社ブログで解説している。
すべてのIEに影響するゼロデイ脆弱性、標的型攻撃にも利用か(トレンドマイクロ:ブログ)他
シマンテックは、新製品「ノートン セキュリティ」と「ノートン セキュリティ with バックアップ」を発表した。
IPAおよびJPCERT/CCは、複数のブロードバンドルータにオープンリゾルバとして機能してしまう問題が存在すると「JVN」で発表した。対象製品は多岐にわたる。
マカフィーは、「McAfee脅威レポート:2013年第2四半期」を発表した。
ラックは、JSOCのセキュリティ監視において、オープンリゾルバとなってしまっているDNSサーバを踏み台にして、DDoS攻撃を行う通信が増加していることを確認したとして、注意喚起を発表した。
ラックは、Internet Explorerの「ゼロデイの脆弱性」を悪用した攻撃に対する注意喚起を発表した。
トレンドマイクロは、「デバイスプロテクション」「データアクセス」「ダウンロードアプリ」の3つの「D」のセキュリティと使い勝手を両立させる、コンシューマを対象とする「3D戦略」に基づいた4つの新製品・サービスを発表した。
柳条湖事件が起こった9月18日に向けた攻撃の状況(9月16日時点)(日本IBM)他
MOTEXとNECは、MOTEXのIT資産管理製品「LanScope Cat」とNECの不正接続防止製品「InfoCage 不正接続防止」およびアプライアンス型センサー「InterSec/NQ」を連携させ、10月上旬より提供開始すると発表した。
ALSIは、大阪府警察本部と連携し、偽サイト被害防止対策に協力すると発表した。
IPAおよびJPCERT/CCは、Dahua Technologyが提供する「Digital video recorder(DVR)」に複数の脆弱性が存在すると「JVN」で発表した。
IPAは、「Internet Explorer」の脆弱性対策について注意喚起を発表した。
トレンドマイクロは、新たな手法を利用したモバイルの脅威を確認したと同社ブログで発表した。
Mozilla Firefox に解放済みメモリを使用してしまう脆弱性が報告されました。ユーザが悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。
キーボードへの入力情報を盗む新たなバックドア(Dr.WEB)他
バリオセキュアは、「VSRマネージドセキュリティサービス」の「リモートVPNオプション」をL2TP/IPsecに対応し、10月1日より提供開始する。
ACCSによると、秋田県警生活環境課と由利本荘署は、自らが開設したWebサイトを通じ、権利者に無断で複製したビジネスソフトを販売していた千葉県香取市のアルバイト男性を著作権法違反の疑いで逮捕した。
コムテックは、同社が運営する通販受注システム「MC受注センター」のWebサーバに対して外部からの不正アクセスが判明したと発表した。
トレンドマイクロは、「勤務先における業務ファイル共有実態調査」の結果を発表した。
BSAメンバー企業、東京都所在のデザイン会社と約1億円で和解(BSA)他
東洋ドライルーブは、同社社員が個人情報を含む業務用ノートPCの遺失事故を起こしたと発表した。
Dr.WEBは「2013年8月のウイルス脅威」を発表した。
IPAおよびJPCERT/CCは、ChamaNetが提供するショッピングサイト構築システム「ChamaCargo」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Appleが提供する「Mac OS X」に複数の脆弱性が存在すると「JVN」で発表した。
IPAは、「WordPress」や「Movable Type」の古いバージョンを利用しているWebサイトへの注意喚起を発表した。
この10年の脅威環境の変化 - その2 -(エフセキュアブログ)他
マカフィーは、2014年版の新しいPCセキュリティスイート製品ラインアップを発表した。
ファイア・アイは、業界初のグローバルでリアルタイムかつ継続的な防御を実現するプラットフォーム「Oculus」および、新たな脅威対策プラットフォーム「FireEye NX 10000」を発表した。
日本IBMは、満州事変の発端となった柳条湖事件が起こった9月18日に向けて、日本をターゲットとした攻撃予告がインターネット上の掲示板などで行われていることを確認したと発表した。
IPAおよびJPCERT/CCは、Operaが提供するWebブラウザ「Opera」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、「Google Play」上で9月4日前後から「Adobe Flash Player」の名称を偽装する不審なアプリが公開されていたことを確認したとブログで発表した。
ネットバンキングユーザーを狙ったMITB攻撃の脅威と対策製品の比較検証(FFRI)他
ACCSによると、神奈川県警サイバー犯罪対策課と中原署は、「Share」を通じてPSP用ゲームソフトを権利者に無断でアップロードし送信できる状態にしていたアルバイト男性を著作権法違反の疑いで横浜地検川崎支部に送致した。
JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-21」を公開したことについて注意喚起を発表した。
アドビは、「Adobe Shockwave Player」のセキュリティアップデート(APSB13-23)を発表した。
日本マイクロソフトは、2013年9月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知より1件少ない13件で、最大深刻度「緊急」が4件、「重要」が9件となっている。
MAC OS Xに含まれているsudoコマンドには、パスワード認証を回避できる脆弱性が存在します。
「Tor」を利用するバックドア「Mevade」の活動を明らかにする(トレンドマイクロ:ブログ)他
チェック・ポイントは、Software Bladeアーキテクチャをベースとするソフトウェアの最新版「Check Point R77」を発表した。
シマンテックは、セキュリティ対策チームを対象としたサイバーセキュリティ演習の提供を日本で初めて開始した。
バリオセキュアは、メールセキュリティサービスで提供するアタッチ&アップロードの機能強化に対応し、新システムでの提供を開始した。
デジタルアーツは、「未成年の携帯電話・スマートフォン使用実態調査」の結果を発表した。
IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Office」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
「VMware ESX および ESXi」における脆弱性対策について(IPA)他