NTTデータ先端技術は、「Oracle Java SE JDKおよびJRE」の脆弱性により、任意のコードが実行される脆弱性(CVE-2012-1723)に関する検証レポートを公開した。
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において「HS12-020:JP1/NETM/DMにおける権限昇格の脆弱性」を公開した。
IPAおよびJPCERT/CCは、ヤフーの提供する、Android向けWebブラウザ「Yahoo!ブラウザー」にWebViewクラスに関する脆弱性が存在するとJVNで発表した。
Adobe Flash Player には、AMF エラーメッセージを取り扱う際に特定の AMFデータを本来とは異なるデータ型で処理してしまう脆弱性が存在します。
違法ダウンロードの刑事罰化についてのQ&A(文化庁)他
マカフィーは、米Yahoo!のデータ流出事件を受け、基本的なセキュリティの必要性を再認識するよう注意喚起をブログで発表している。
米マイクロソフトは11日(現地時間)、Windowsの「サイドバーとガジェット」機能を無効化するためのツール「Fix it」を公開した。サイドバーとガジェット機能にコードを実行できる脆弱性が見つかったことによる対応。
Microsoft XML コアサービスに脆弱性(JVN)他
IPAおよびJPCERT/CCは、ネットワークスイッチ「SMC8024L2」のWeb管理画面に認証を回避される脆弱性が存在するとJVNで発表した。
JPCERT/CCは、2012年4月1日から6月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
いつもとは違うSkypeダウンロード(エフセキュアブログ)他
Dr.WEBは、「2012年6月のウイルス脅威」をまとめ発表した。6月は、ウイルス活動の特別な活発化や大拡散は見られず、前月に引き続き情報セキュリティの面においては比較的穏やかな月となった。
日本マイクロソフトは、2012年7月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り9件となった。
Apple Quicktime にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
Android端末向け偽Skypeアプリ、不正なJARファイルをもたらす(トレンドマイクロ:ブログ)他
日立製作所は、同社のセキュリティ情報サイト「HIRT」において「HS12-0191:Hitachi IT Operations AnalyzerにおけるDoS脆弱性」を公開した。
トレンドマイクロは、2012年2012年上半期および6月度の「インターネット脅威マンスリーレポート」を発表した。
これらのIPアドレスが、盗み出された書類の最終目的地であるという決定的な証拠は無いが、中国は過去に似たような軍主導のサイバー諜報攻撃で、何度も非難を受けている。
詐欺的「サクラサイト商法」トラブルについて(国民生活センター)他
YY-BOARD におけるクロスサイトスクリプティングの脆弱性(JVN)他
マカフィーは、2012年6月のサイバー脅威の状況を発表した。先月に引き続き「Blackhole」に関連した脅威がいくつかランクインしている。