7日から8日にかけて、西日本~東日本の広いエリアで大雪となり、東京23区内でも積雪となる見込みだ。
平成25年の特殊詐欺認知・検挙状況等について(警察庁)他
フィッシング対策協議会は日、セゾンNetアンサーを騙るフィッシングメールが出回っているとして注意喚起を発表した。
IPAおよびJPCERT/CCは、Operaが提供する、Android向けのWebブラウザ「Opera browser for Android」に、IntentスキームURLの処理に関する脆弱性が存在すると「JVN」で発表した。
ラックは、セキュリティ啓発情報「意図せず導入されるソフトウェア ~その存在と動き。把握していますか?~」を公開した。
攻撃のターゲットが徐々に、従来の大企業から、セキュリティ対策が手薄な中堅・中小企業に移ってきている傾向があります。
2014年2月の呼びかけ(IPA)他
アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB14-04)を発表した。
IPAおよびJPCERT/CCは、DELLが提供する、システムの統合管理アプライアンスである「Dell KACE K1000」に、クロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
Adobe ColdFusion の Administrator API にユーザ認証を回避することが可能な脆弱性が報告されています。
Seowon Intech SWC - 9100 に複数の脆弱性(JVN)他
トレンドマイクロは、Twitterのフォロワー獲得を装う詐欺について同社ブログに解説を掲載した。
2月がスタートしたこの週末、Twitterで、デマツイートが猛威を振るっている。ただ単にデマというだけでなく、巧妙にアプリ認証を行わせることで、さらにツイートの拡散を図るという悪質なスパムとなっている。
Inmarsat 衛星通信端末に複数の脆弱性(JVN)他
チェック・ポイントは、「Wiki」を使用したWebサイトの構築、運営に広く利用されているオープンソースのWebプラットフォーム「MediaWiki」に深刻な脆弱性を発見したと発表した。
IPAおよびJPCERT/CCは、Lexmarkが提供するレーザープリンタに複数の脆弱性が存在すると「JVN」で発表した。対象製品は複数存在する。
リモートコードの実行を許す脆弱性は、脆弱なウェブサイトを訪問するネット閲覧者たちにマルウェアを投じるタイプの攻撃に役立つものとなるだろう。それは非常に深刻なリスクであり、だからこそ Facebook のバグ報奨金プログラムで高額の支払いが行われた。
個人情報を抜く危険なチャット友達募集掲示板アプリがGoogle Playに出現(マカフィー:ブログ)他
Dr.WEBは、Androidを狙った危険なトロイの木馬について注意喚起を発表した。
IPAおよびJPCERT/CCは、ウェブクリエイトが提供する、画像などのバイナリファイルをアップロード可能なKENT-WEB製の掲示板ソフトウェア「Joyful Note」に、クロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
マカフィーは1月30日、同社公式ブログにおいて、ワンクリック詐欺に関する最新状況を発表した。