微小粒子状物質「PM2.5」の濃度が上昇しており、環境省によると2月27日13時現在、注意喚起レベルとなる85マイクロ・グラムを超える地点は19を数えている。外出や屋外での長時間の激しい運動には注意が必要だ。
トレンドマイクロは2月26日、スマホアプリ「LINE」に便乗し、出会い系Webサイトへ誘導するスパムメールについて、情報を公開した。
ビットコイン(Bitcoin)を狙うウイルス、Macにも出現(キヤノンITS)他
IPAおよびJPCERT/CCは、セブン&アイ・フードシステムズが提供するAndroid 版アプリ「デニーズ」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。
「理想的な情勢とは言えないが、これが今日のダークネットにおける現実だ。センターエスクローを利用する、あらゆる市場が失敗に終わる可能性について、どれほど私が強調しても大袈裟すぎることにはならない」と Defcon は語った。
中小中堅企業(SMB)が知っておくべき セキュリティに関する10のヒント(エフセキュア)他
IT利活用セキュリティ総合戦略推進部会第1回会合を開催(NISC)他
カスペルスキーは、Kaspersky Labのセキュリティリサーチチームによる研究結果を発表した。それによると、正規のセキュリティソフトウェアが、サイバー犯罪者に乗っ取られ、攻撃ツールになる可能性が発見されたという。
Microsoft Internet Explorer (IE) の MSHTML ライブラリに解放済みメモリを使用してしてしまう 0-Day の脆弱性が報告されています。
Sourcefireソリューションの他社に対する大きな特長は、組織のネットワーク全体に複数のベクトルで侵入し、発現する現代のセキュリティ脅威を可視化して、目で見て分かるマルウェア対策が取れる点です。
「私はリーダー失格だった。今日の発見で、私は完全に打ちのめされている。展性の問題が報告されたとき、私は MtGox や Bitstamp の先に立ち、直ちに(Bitcoin の)引き出しを利用不可能にするべきだった」
Apple TV、iOS 7、iOS 6のセキュリティアップデートを公開(アップル)他
Dr.WEBは、2014年1月のモバイル脅威について発表した。
NTT Comの強みは、通信キャリアであり、クラウド事業者でもある弊社が、お客様のグローバルICTパートナーとして、ITインフラとともにセキュリティサービスも一元的に提供できるところにあります。そ
さらに同社は、引き出しの業務を一度に復帰することはないと述べている――おそらく MtGox は、これまで苛立たされた顧客たちが資金を回収するため、一斉にアカウントへアクセスするのを避けようとしているものと思われる。
トラフィックの洪水は頭痛を引き起こすものではあるものの、この問題の結果、Bitcoin コミュニティ全体は、より堅牢で安全になりつつあるようだとBlockchain セキュリティのボスは考えている。
国民生活センターは2月20日、相談事例が多発しているとして、「スマートフォンの充電端子の発熱や焼損」「スマートフォン本体の発熱」について、消費者へ注意を呼びかけた。
厚生労働省は2月21日、2014年第7週(2月10日から2月16日まで)のインフルエンザの発生状況を発表した。患者報告数は139,162件、定点当たり報告数は28.18となり、2週連続で減少した。
「ITSセキュリティ検討グループ」の開催(総務省)他
IPAおよびJPCERT/CCは、Blackboard, Inc.が提供する学習管理システムである「Blackboard Vista/CE」に、クロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Autodeskが提供するCAD用のソフトウェア「AutoCAD」に複数の脆弱性が存在すると「JVN」で発表した。
アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB14-07)を発表した。
麻しん(はしか)の感染が増えている。今シーズンの患者数は、前年同期比から倍増。全国でもっとも患者数が多い京都では、京都大学が3名の発症者を出し、学生や教職員に注意を呼びかけている。
「電子自治体の取組みを加速するための10の指針」(案)に対する意見募集(総務省)他
フィッシング対策協議会は、ゆうちょ銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。
レポート「Internet Infrastructure Review」Vol.22を発行(IIJ)他
マカフィーは、2014年1月のサイバー脅威の状況を発表した。
IPAおよびJPCERT/CCは、Belkin International,Incが提供する「Belkin WeMo Home Automation」に複数の脆弱性が存在すると「JVN」で発表した。
「我々は現在も、顧客のフィードバックで Troj/Ransom-AFD が検知されるのを確認している。1 月の半ばから月末にかけて、Troj/Ransom-AFD は、我々が顧客のエンドポイントで検知したウェブの脅威の中で、5 番目によく見られたものだった」
Microsoft Windows の Win32k.sys ドライバに整数オーバーフローを引き起こしてしまう脆弱性が報告されています。
ハンゲームをかたるフィッシング(2013/12/10)更新(フィッシング対策協議会)他
警察庁は、偽装された発信元IPアドレスからのオープン・リゾルバの探索行為に起因すると考えられるパケットを多数検知しているとして、注意喚起を発表した。
IEのゼロデイ脆弱性を悪用する、新たな水飲み場攻撃が発生(FireEye)他
フィッシング対策協議会は、OMC Plusを騙るフィッシングメールが出回っているとして注意喚起を発表した。
IPAおよびJPCERT/CCは、Microsoftが提供するWebブラウザ「Internet Explorer」に、解放済みメモリ使用の脆弱性が存在すると「JVN」で発表した。
モス氏の講演では、医療と公衆衛生のアナロジーを用いて、一企業や組織にとどまらない社会全体での安全性向上を目指す「集団免疫理論(Community Immunity)」が解説された。
インターネット治安情勢更新(平成25年12月期報を追加)(@police)他
「Flappy Bird」:開発者による削除後、トロイの木馬化したアプリを確認(トレンドマイクロ:ブログ)他
米アップルは、Macマシン上でWindowsを起動できる「Boot Camp」のアップデートを公開した。
トレンドマイクロは2月12日、人気ゲームアプリ『Flappy Bird』について、偽のAndroid版アプリをオンライン上で多数確認したとして、注意喚起する文章を公開した。
西日本はこれから14日にかけて、東日本は14日から15日にかけて広い範囲で雪が降り、山地を中心に平野部でも大雪となるおそれがある。気象庁予報部が13日午後、発表した。
日本マイクロソフトは、2014年2月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知から2件増えた7件となり、内訳は最大深刻度「緊急」が4件、「重要」が3件となっている。
アドビは、「Adobe Shockwave Player」のセキュリティアップデート(APSB14-06)を発表した。
IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Commons FileUpload」に、DoSの脆弱性が存在すると「JVN」で発表した。
ハンゲームをかたるフィッシング(2013/12/10)更新(フィッシング対策協議会)他
Linux Kernel には、recvmmsg システムコールを取り扱う際の timeout パラメータ処理に起因して、権限昇格が可能な脆弱性が存在します。
ハッシュタグを正しく使う(エフセキュアブログ)他
「この攻撃はインターネットの検閲の拡大と繋がっており、ロシアでは近日中に、他のゲイ出会い系のリソースも同様の問題に直面するだろうと私は考えている」
検出回避にZWS圧縮技術を悪用する不正プログラム(トレンドマイクロ:ブログ)他
IPAおよびJPCERT/CCは、F5 Networksが提供する「BIG-IP APM」と「FirePass」に含まれる Edge Clientに、情報漏えいの脆弱性が存在すると「JVN」で発表した。
日本マイクロソフトは、2014年2月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は2月12日で、5件のパッチ公開を予定している。
7日から8日にかけて、西日本~東日本の広いエリアで大雪となり、東京23区内でも積雪となる見込みだ。
平成25年の特殊詐欺認知・検挙状況等について(警察庁)他
フィッシング対策協議会は日、セゾンNetアンサーを騙るフィッシングメールが出回っているとして注意喚起を発表した。
IPAおよびJPCERT/CCは、Operaが提供する、Android向けのWebブラウザ「Opera browser for Android」に、IntentスキームURLの処理に関する脆弱性が存在すると「JVN」で発表した。
ラックは、セキュリティ啓発情報「意図せず導入されるソフトウェア ~その存在と動き。把握していますか?~」を公開した。
攻撃のターゲットが徐々に、従来の大企業から、セキュリティ対策が手薄な中堅・中小企業に移ってきている傾向があります。
2014年2月の呼びかけ(IPA)他
アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB14-04)を発表した。
IPAおよびJPCERT/CCは、DELLが提供する、システムの統合管理アプライアンスである「Dell KACE K1000」に、クロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
Adobe ColdFusion の Administrator API にユーザ認証を回避することが可能な脆弱性が報告されています。
Seowon Intech SWC - 9100 に複数の脆弱性(JVN)他