Apple Quicktime の 3GPP コンポーネントにバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
アジア太平洋地区のソーシャルメディア利用状況を発表(ニールセン)他
IPAおよびJPCERT/CCは、Samsungが提供する複数のプリンタのファームウェアに、読み書き可能なSNMPコミュニティ文字列がハードコードされている問題が存在すると「JVN」で発表した。
マカフィーは、「あなたは大丈夫?セキュリティ対策を見直そう! ~ ウイルス感染から身を守るための「セキュリティ対策五箇条」~」をブログで公開した。
オンライン銀行を狙う不正プログラムによる一連の攻撃調査報告(トレンドマイクロ:ブログ)他
マカフィーは、一般ユーザがセキュリティを確保し、安心してPCを利用できることを目的に「Windows 8を安全に利用するために知っておくべき8つの事実」をブログで公開した。
IPAおよびJPCERT/CCは、Autonomy Corp.が提供するライブラリ「Autonomy Keyview IDOL」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、BIGACEが提供するコンテンツ管理システムである「BIGACE」にセッション固定の脆弱性が存在すると「JVN」で発表した。
「セキュリティ業界を支えるタフな人材の育成」を公開(JNSA)他
警察庁は、2012年10月の「特殊詐欺の認知・検挙状況等について」を発表した。振り込め詐欺、オレオレ詐欺の被害が急増している。
トレンドマイクロは、「アプリによるバッテリー消費の実状~国内スマホアプリの実態:第3弾」をブログで公開した。今回は、スマホ向けアプリのリソース消費の課題とその実状における調査結果を報告している。
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において「HS12-025:Hitachi Device Manager Software製品におけるDoS脆弱性」を公開した。
新たな手法でWindowsを感染させるTrojan.Gapz.1(Dr.WEB)他
GIMP の FITS プラグインに Null ポインタデリファレンスが発生する脆弱性が報告されました。
IPAおよびJPCERT/CCは、Novell, Inc.が提供する「Novell File Reporter」に複数の脆弱性が存在すると「JVN」で発表した。
ソフォスは15日、ソーシャルネットワークで広がる新しい詐欺として、“Facebook Black”について注意喚起する文章を公開した。
Mac Revirに新亜種を発見(エフセキュアブログ)他
IPAおよびJPCERT/CCは、アシアルが提供する「Android 版 Monacaデバッガー」に情報管理不備の脆弱性が存在するとJapan Vulnerability Notes(JVN」で発表した。
BSAメンバー企業、福岡市所在のOA機器販売会社との間で調停成立(BSA)他
IPAおよびJPCERT/CCは、DELLが提供する「Dell OpenManage Server Administrator」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
画像ファイルを盗むマルウェアを発見(アンラボ:ブログ)他
ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)