花ざかりハッキング大会、仕事に役立つ?(アンラボ:ブログ)他
IPAおよびJPCERT/CCは、OTRSが提供する「Open Technology Real Services」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
米アドビ社は、「Security update available for Adobe Photoshop CS6:APSB12-20」を公開した。
日本IBMは、JREおよびJDK 1.7の脆弱性(CVE-2012-4681)を悪用する攻撃を東京SOCにおいて確認したとして、注意喚起を発表した。
KDDIと沖縄セルラーは30日、大規模災害発生時に被害状況の早期把握と的確な復旧プランを策定するために、「au災害復旧支援システム」を全国10ヶ所のテクニカルセンターに導入したことを発表した。
同脅威に関するKaspersky Labの報告によれば、同ワームは一度開始されると、自身を表示から隠すためルートキットを整備する。そしてコンピュータ上でユーザーのあらゆる動きを記録するスパイウェアをインストールする。
理化学研究所は、同研究所の計算科学研究機構を騙った標的型メール攻撃を8月下旬から確認しているとして、注意喚起を発表した。
はじめての暗号化メール(Thunderbird編)(JPCERT/CC)他
NTTデータ先端技術は、「Oracle Java SE JDK7およびJRE7」の脆弱性により、リモートから任意のコードが実行される脆弱性(CVE-2012-4681)に関する検証レポートを公開した。
トレンドマイクロは、中国のアンダーグラウンドについて解説するシリーズの第4弾として「インターネット上における資源およびインターネットサービスの悪用」をブログで発表した。
Javaランタイム環境=常に脆弱なマシン(エフセキュアブログ)他
エフセキュア・コーポレーションは、2012年上半期における脅威を分析したレポート「Threat Report H1 2012」を発表した。
トレンドマイクロは、「Android端末を狙う不正プログラムの2012年上半期トップ10」をブログで発表した。
フィッシング対策協議会は28日、緊急情報「ODNをかたるフィッシング(2012/08/28)」を公開した。
Adobe Flash Player に整数オーバーフローを引き起こしてしまう脆弱性が報告されました。
マルウェアへの対処方法(エフセキュアブログ)他
IPAおよびJPCERT/CCは、Oracleが提供する「Java 7」に任意のOSコマンドが実行可能な脆弱性が存在するとして、緊急情報を「JVN」で発表した。本脆弱性を使用した攻撃コードが公開されており、攻撃も観測されている。
ICS-CERTの勧告(PDF)によれば、新しい脆弱性は非常に深刻なもので、システムをインターネットから分離する必要がある。
MarkAny ContentSAFER MASetupCallerのActiveXコントロールに脆弱性(JVN)他
IPAおよびJPCERT/CCは、Websense社が提供するWebコンテンツを制御の集中型ゲートウェイ製品「Websense Content Gateway」にXSSの脆弱性が存在すると「JVN」で発表した。
数千台のAndroidデバイスがヌード写真の壁紙アプリのマルウェアに感染(ソフォス)他
警察庁は、2012年7月の「特殊詐欺の認知・検挙状況等について」を発表した。
ラックは、「MS-CHAPv2」プロトコルにパスワードが完全に解読されてしまう脆弱性が発見され、公表されたことを受け、注意喚起を発表した。
台風15号の影響で南西諸島方面の空の便に乱れが出ている。25日に欠航が発生、同日夜までに26日の便について、JALは喜界島・奄美大島以南発着の全便、ANAは沖縄那覇・宮古発着の全便の欠航を決定した。
「パーソナル情報保護とIT技術の調査」報告書を公開(IPA)他
日本IBMは、アドビが8月14日に公開した「Adobe Flash Playe(APSB12-18)」脆弱性について、この情報が公開される前の8月13日に同脆弱性を悪用する攻撃を確認した。
IPAおよびJPCERT/CCは、OTRSが提供する「Open Technology Real Services」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
警察庁警備企画課および情報技術解析課は、2012年上半期における「サイバーインテリジェンスに係る最近の情勢」を発表した。
NTTデータ先端技術は、「Adobe Flash Player」の脆弱性により、リモート任意のコードが実行される脆弱性(CVE-2012-1535)に関する検証レポートを公開した。
3名の識者による、Anonymous研究連載の第2回は、NTTデータ先端技術株式会社の辻伸弘氏の講演をレポートします。
マカフィーは22日、個人向けアンチウイルス製品および企業向けの「McAfee VirusScan Enterprise」において、定義ファイルのアップデートにより、一部で不具合が発生したことを発表した。
仮想マシンに忍び寄る Windows 版の脅威(シマンテック:ブログ)他
米アドビ社は、セキュリティアップデート「Security updates available for Adobe Flash Player:APSB12-19」を公開した。
シマンテックは、「シマンテック インテリジェンス レポート 2012年7月度(日本語版)」を発表した。
国立感染症研究所(NIID)は、風しんの2012年第1〜31週の累積報告件数が全数報告対象疾患になった2008年以降はじめて1,000例を超え、1,016例となった事を発表した。
20日の日本列島は各地で晴天となり気温が上がり、暑さ指数(WBGT、湿球黒球温度)が31度と最高レベルに達している。関係各方面は熱中症予防・対策を呼びかけている。
公開鍵の多くが意図せず他のサイトと秘密鍵を共有している問題(IIJ-SECT)他
ほとんどが2004年に起きています。2000年から2005年にかけて日本のインターネットを取り巻く環境は、管理強化の方向に大きく舵をきったことがわかると思います。
Anonymousを決定的に世に知らしめたのは、2008年、アメリカ発の新興宗教団体サイエントロジーに対する大規模なデモにある。
Adobe Flash Player にメモリ領域が破壊される脆弱性が報告されました。
ユーザが悪質な SWF ファイルを利用する Web ページを閲覧した場合、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。
エラー表示などでPCソフトを購入させる手口に注意~そのエラーは本物??~(国民生活センター)他
トレンドマイクロは、同社TrendLabsに7月下旬、ファイル「services.exe」が未確認の不正プログラムによってパッチされたという報告をユーザから受けたと発表した。
日本マイクロソフトは、2012年8月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り9件、ただし、内容は最大深刻度「緊急」が5件、「重要」が4件となっている。
IPAおよびJPCERT/CCは、Hewlett Packardが提供する「HP Virtual SAN appliance」にコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、「Adobe Flash Player の脆弱性(APSB12-18)に関する注意喚起」を発表した。これは、米アドビ社による「Adobe Security Bulletins:APSB12-18」の公開を受けたもの。
詳細なレポートは後ほどお送りするとして、8月18日現在確認したところ、8月19日に中国各地において、尖閣諸島問題を契機とする反日デモが予定されている。
高温多湿になるこの時期、食中毒の原因となる菌が増殖しやすくなる。消費者庁では、8月12日に北海道内で腸管出血性大腸菌(O157)による食中毒が発生し2人が死亡したことを受け、食中毒について注意を促している。
IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は16日、「複数のGREE製AndroidアプリにおけるWebViewクラスに関する脆弱性」を、脆弱性対策情報ポータルサイト「JVN」において公表した。
モバイル端末の55%が無防備のWi-Fiネットワークを使用(カスペルスキー)他
Dr.WEBは、「2012年7月のウイルス脅威」をまとめ発表した。7月は、ブロッカートロイの木馬に感染するシステムが増加する一方で、スパムトラフィックは著しく減少した。
夏休みは、子どもがネットにふれる時間が長くなるから、インターネットの犯罪や害悪から子どもたちを守ろうと、セキュリティの専門機関や企業が、イベントや一生懸命注意喚起を行っている。しかし、子どもがネット犯罪の被害者になるケースばかりではない。
トレンドマイクロは、ヨーロッパを中心に感染が拡大しているファイル感染型ウイルス「QUERVAR」についてブログで紹介している。
ロシアKasperskyは、同社ラボが中東のユーザを標的とする新たなサイバー脅威「Gauss」を発見したと発表した。
Adobe Systemsは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB12-16)の事前通知について発表した。
日本マイクロソフトは、2012年8月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は8月15日で、9件のパッチ公開を予定している。
夏休みにおける注意喚起(IPA)他
独立行政法人情報処理推進機構(IPA)は10日、お盆休みや夏休みなどの長期休暇中における注意喚起を発表した。
制御システムのセキュリティに関する情報の定期的な発信(IPA)他
マカフィーは、携帯電話が紛失・盗難された際のリスクについてブログで検証を行っている。
日立製作所は、同社のセキュリティ情報サイト「HIRT」において「HS12-021:JP1/Integrated Management - Service Supportにおけるクロスサイトスクリプティングの脆弱性」を公開した。
トレンドマイクロは、拡散に「口コミ」のパワーを利用しようとするAndroid端末向け不正プログラムが確認されたとブログで発表した。
ダウンロード:モバイル脅威レポート Q2 2012(エフセキュアブログ)他
IPAおよびJPCERT/CCは、フェンリルが提供するAndroid向けWebブラウザ「Sleipnir Mobile for Android」に複数の脆弱性が存在すると「JVN」で発表した。