ペテン広告経由の、フィンランドのWebサイトへの攻撃(エフセキュアブログ)他
日本マイクロソフトは、2012年11月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は12月12日で、7件のパッチ公開を予定している。
ネットワークセキュリティにおける3つの最新脅威(マカフィー)他
ソフォスは、2012年のITセキュリティの脅威を詳細に分析し、2013年の動向についても予測した「セキュリティ脅威レポート2013」を発表した。
IPAおよびJPCERT/CCは、KENT-WEBが提供するWebページのアクセスログ解析を行うためのソフトウェア「ACCESS REPORT」に複数のXSSの脆弱性が存在すると「JVN」で発表した。
NTTデータ先端技術は、Tectia SSH Serverの処理の不備により認証を回避される脆弱性に関する検証レポートを公開した。
NTTデータ先端技術は、MySQLサーバにおいて一般ユーザから権限を昇格される脆弱性(CVE-2012-5613)に関する検証レポートを公開した。
大流行の兆しをみせているノロウイルス。学校や病院などでの集団感染が相次いでおり、病院では死者も出ている。このノロウイルス感染を防ぐためにも、感染した際に適切な処置を行うためにも、正しい知識が必要となる。
Dr.WEBは、感染PCのWebカメラから画像を傍受できるトロイの木馬ブロッカーを検出したと発表した。
JPRSは、「BIND 9.8.x/9.9.xにおけるDNS64の実装上のバグによるnamedのサービス停止について」を発表した。
lighttpd には、特定の Connection ヘッダを含む不正なリクエストを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。
ダライ・ラマ関連のWebサイトでMacの新しいマルウェアが見つかる(エフセキュアブログ)他
アーバーネットワークスは、DDoS攻撃のトレンドと同社の対策ソリューションについて記者発表を行った。
詐欺データを追加する悪質なブラウザアドオン(シマンテック:ブログ)他
日立製作所ソフトウェア事業部は、「HIRT」において「HS12-028:Cosminexus HTTP Server、Hitachi Web Serverにおけるクロスサイトスクリプティングの脆弱性」を公開した。
トレンドマイクロは29日、トレンドラボ(TrendLabs)が、Windows 8向け「キージェネレータ」アプリケーションを入手したことと、あわせてその解析結果を発表した。「キージェネレータ」は、有償ソフトの海賊版コピーを使うため、シリアル番号を生成するものだ。
Windows 8用偽ライセンスキー生成ツールを確認(トレンドマイクロ:ブログ)他
IPAおよびJPCERT/CCは、京セラの提供する複数の携帯端末には、通常とは異なるフォーマットで作成されたメールを受信した場合、携帯端末が再起動する問題が存在すると「JVN」で発表した。
ラックの岩井博樹氏は、ゲストブロガーとして参加するエフセキュアブログで「GhostShell」の第6次プロジェクトについて紹介している。
トレンドマイクロは、「Facebook」を介して拡散する「WORM_VOBFUS」のいくつかの亜種の出現を確認しているとブログで注意喚起を発表した。
Googleが第3.0次世界大戦に参戦(エフセキュアブログ)他