元キャリア官僚が語る日本のセキュリティ対策とは?(ハミングヘッズ)他
トレンドマイクロは、2011年のセキュリティ動向の振り返りの第3回として、2011年は脆弱性を悪用した攻撃による脅威がさらに複雑かつ巧妙になったことを取り上げている。
Dr.WEBは、ポピュラーな検索エンジンのユーザを狙った悪意のあるリンク拡散の新たな詐欺手法を、東欧・ロシアにおいて発見したと発表した。
カスペルスキーは、DuquおよびStuxnetによる感染に関する新情報を発表した。これらのマルウェアの背後に同一の集団が存在することが確認され、カスタマイズ可能な単一のプラットフォームが使用されていることを仮定できたという。
宇宙では、ハッキングしても誰にもわかりません(ウェブルート:ブログ)他
ソフォスは、本社「Naked Security」の翻訳版として、iOS向けカメラアプリ「Camera+」を装った不正なアプリケーションがiPhone App Storeに混入したことを紹介している。
平成23年度「情報セキュリティ月間」の実施について(NISC)他
約10年前、ボットネットが迷惑メールを送信するためによく使われるテクニックになる前は、古いタイプの詐欺師たちは、迷惑メールを送信できる可能性のある開放型リレーを、ネットで探したものだ。
Adobe Acrobat/Reader の U3D コンポーネントにメモリ領域が破壊される脆弱性が報告されました。
スマートデバイス向けセキュリティ管理サービスにiOSを追加(富士通BSC)他
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において「HS12-002:COBOL2002におけるセキュリティ問題」を公開した。
フォーティネットは、同社でセキュリティ脅威の研究を行っているDerek Manky氏の来日に合わせ、最新のセキュリティ動向について発表した。
標的型サイバー攻撃の事例分析と対策レポートを公開(IPA)他
IPAは、2011年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は1,317件で第3四半期に比べ2.5倍となり、累計登録件数が12,690件と12,000件を突破した。
トレンドマイクロは、2011年のセキュリティ動向の振り返りをブログで公開している。第2回として、2011年はAndroid端末を標的とした不正プログラムが暗躍した年であったことを取り上げている。
NTTアイティは23日、TwitterやFacebookなどのソーシャルメディア(SNS)における、企業や製品の評判情報を早期に収集・解析して提供する評判情報解析サービス「評Ban」を発表した。25日より提供を開始する。
電子署名付きPDFファイル閲覧時の注意表示への対処方法(NISC)他
カスペルスキーは、2012年の「セキュリティ脅威予想」を発表した。2012年、世界各国の政府および大手企業はサイバー脅威の拡大を警戒する必要があるという。
IPA/ISECおよびJPCERT/CCは、Oracle社の提供する「Oracle WebLogic Server」の管理コンソールにXSSの脆弱性が存在するとJVNで発表した。
IEEE2600関連文書の翻訳を公開(IPA/ISEC)他
IPA/ISECおよびJPCERT/CCは、Oracle社の提供するデコード用ライブラリ「Oracle Outside In」の解析処理に任意のコードを実行される脆弱性が存在するとJVNで発表した。