IPAは、2011年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は1,317件で第3四半期に比べ2.5倍となり、累計登録件数が12,690件と12,000件を突破した。
トレンドマイクロは、2011年のセキュリティ動向の振り返りをブログで公開している。第2回として、2011年はAndroid端末を標的とした不正プログラムが暗躍した年であったことを取り上げている。
NTTアイティは23日、TwitterやFacebookなどのソーシャルメディア(SNS)における、企業や製品の評判情報を早期に収集・解析して提供する評判情報解析サービス「評Ban」を発表した。25日より提供を開始する。
電子署名付きPDFファイル閲覧時の注意表示への対処方法(NISC)他
カスペルスキーは、2012年の「セキュリティ脅威予想」を発表した。2012年、世界各国の政府および大手企業はサイバー脅威の拡大を警戒する必要があるという。
IPA/ISECおよびJPCERT/CCは、Oracle社の提供する「Oracle WebLogic Server」の管理コンソールにXSSの脆弱性が存在するとJVNで発表した。
IEEE2600関連文書の翻訳を公開(IPA/ISEC)他
IPA/ISECおよびJPCERT/CCは、Oracle社の提供するデコード用ライブラリ「Oracle Outside In」の解析処理に任意のコードを実行される脆弱性が存在するとJVNで発表した。
「これは、従来のスパマーがモバイル・テクノロジーを標的とし始めたという、明らかな動きであり進化だ。」
NTTデータ先端技術は、Windows Packager設定における任意のコードを実行可能な脆弱性(MS12-005:CVE-2012-0013)に関する検証レポートを公開した。
NTTデータ先端技術は、Adobe ReaderおよびAcrobatに発見された、PDFファイル内に組み込まれたU3Dファイル処理の脆弱性に関する検証レポートを公開した。
トレンドマイクロは、2011年のセキュリティ動向の振り返りをブログで公開、その第1回として摘発の成功例を一部取り上げている。
世界経済フォーラム(WEF)の「Global Risks for 2012」という、そのものズバリな名称のレポートが、可能性という観点から見て、政府や企業に対するサイバー攻撃は世界の5大リスクの一つであると述べている。
Web アプリケーションで使用されるプログラミング言語および Web アプリケーションフレームワークには、ハッシュテーブルの処理に起因してサービス運用妨害 (DoS) が発生する脆弱性が存在します。
日本人を狙う、スマートフォンアプリを使ったワンクリック詐欺(シマンテック:ブログ)他
フォーティネットジャパンは1月16日、2011年12月における脅威の状況に対する調査レポートを発表した。
フィッシング対策協議会は1月13日、ハンビットユビキタスエンターテインメントが運営するゲームサイト「ハンビットステーション」(グラナド・エスパダ)の運営チームを騙るメールが出回っているとして、注意喚起を発表した。
自身もアカウントハックの被害に遭い、8,000マイクロソフトポイントを不正購入されたという海外ユーザーのJason Couteeさんが、Windows LIVE IDのログイン仕様に脆弱性があったと指摘しています。
ANZもEtradeも、攻撃の性質、もしくは犯人に関し、詳細は明らかにしていない。
宇宙航空研究開発機構(JAXA)は1月13日、同機構の端末がウイルス感染し、当該端末内の情報と同端末を利用する職員がアクセス可能なシステムに関する情報が外部に漏洩していたことが1月6日に判明したと発表した。
アンラボは、2011年12月の「ASECレポート」を発表した。本レポートは、ASEC(AhnLab Security Emergency response Center)による統計情報。
ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)