独立行政法人情報処理推進機構(IPA)は12月9日、Emotetの攻撃活動再開後の状況について発表した。
研究者らは 26 種類の一般的な PDF 用ツールをテストし、そのうち 24 種類が上述した手口の 1 つあるいは両方に対して脆弱であることを発見した。この問題の影響を一切受けないとお墨付きをもらえたビューワーは PDF Editor 6 ProとPDFelement Pro の 2 つのみだった。
鳥取県中小企業団体中央会は5月26日、とっとりインターンシップに係るWebサイトからの個人情報流出について発表した。
国立大学法人東海国立大学機構 岐阜大学は5月19日、外部サイトにて公表した資料について個人情報が閲覧可能な状態であることが判明したと発表した。
アドビ株式会社は3月15日、「Adobe Acrobat DC」のPDFセキュリティ関連機能や、デジタル化が進むビジネス文書の安全な管理運用を啓発するキャンペーン「PDFにセキュリティを、ビジネスに信頼を。」を開始すると発表した。
Black Hat USA 2020でPDFの脆弱性やリスクについて、Acrobat Readerをはじめとする世の中に流通する28のPDFビューアーでどんな攻撃が可能なのか、どうやって情報を盗むのかといった方法をデモで実演しながら解説するBlack Hatらしいセッションが行われた。
岐阜県は11月20日、県公式Webサイトに岐阜農林事務所管内の普及指導の対象となる就農者の個人情報を誤って掲載したと発表した。
新潟県は9月11日、7月22日と8月6日に公表した村上地域振興局地域整備部の入札情報にて個人情報が記載された工事平面図を掲載した件について、類似事案が無いか全庁調査した結果を発表した。
兵庫県神戸市は9月2日、新型コロナウイルス感染症患者の個人情報を一時的にWebサイト上に誤掲載したことが判明したと発表した。
新潟県は8月6日、7月10日に公表した「行政不服審査裁決・答申検索データベースで公開したPDFファイルの『文書のプロパティ』上に審査請求人の姓、または姓名が含まれた」件を踏まえ、同様の個人情報漏えいに係る全庁を対象とした調査結果を発表した。
新潟県は7月10日、総務省Webサイト上の「行政不服審査裁決・答申検索データベース」に公表したPDFファイルに誤って個人情報が含まれていたことが判明したと発表した。
岩手県大船渡市は7月2日、同市Webサイト上で掲載した資料について個人情報が漏えいする可能性のある形式で公開されたことが判明したと発表した。
脆弱性診断士スキルマッププロジェクトは、「Webシステム/Webアプリケーションセキュリティ要件書 Ver.3.0」を公開したと発表した。同プロジェクトのサイトからWordおよびPDFでダウンロードできる。
世界的シェアを誇る、PDF や画像を処理するソフトである GhostScript に、遠隔コード実行につながる脆弱性が報告されています。
フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
日本政府は来年2018年度の予算編成を進めています。これについて、内閣サイバーセキュリティセンター(NISC)は9月20日、政府のサイバーセキュリティに関する予算(2018年度予算概算要求)を取りまとめたPDFファイルを公開しました。
フィッシング対策協議会は、PDFファイルが添付されたAppleを騙るフィッシングメールが出回っているとして注意喚起を発表した。
IPAおよびJPCERT/CCは、法務省が提供する「申請用総合ソフト」および「PDF署名プラグイン」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、服部雄輝氏が提供するMarkdown記法を使用してプレゼンテーション用のスライドPDFを作成するためのアプリケーション「Marp」に脆弱性が存在すると「JVN」で発表した。
パロアルトネットワークスは、セキュリティ指南書「マネジメントのためのサイバーセキュリティ」の書籍・PDF版を無償で提供開始したと発表した。
IPAおよびJPCERT/CCは、細工されたPDFによる情報詐取について「JVN」において注意喚起を発表した。
カスペルスキーは、インターネットを安全に利用するための基本的な知識や注意事項をまとめた「セキュリティとモラルのガイドブック」を作製し、PDF版と冊子版の無償提供を開始した。
Facebookは9日、「Facebookを活用した災害対策と対応」ガイドを公開した。全30ページのPDFファイルが、サイトよりダウンロード可能だ。
デジタルアーツは、ファイル暗号化・追跡ソリューションの新バージョン「FinalCode Ver.4.2」と、Android端末で「FinalCode」で暗号化されたPDFファイルを閲覧できる専用の無料ビュワーアプリ「FinalCode Reader for Android」を提供開始した。
複数の Apple アプリケーションが利用する CoreGraphics ライブラリに情報漏えいが発生する脆弱性が報告されています。
それらはOS アップデートを一度もしておらず、またセキュリティソフトも全く使われず、さらにパッチを当てていない Java、Flash、Adobe PDF Reader、Office 2007 を搭載した状態でオンラインに接続されていたようだ。
サイファー・テックは、社内向けPDF文書を社外にて閲覧することを防止する文書保護のASP/SaaS型サービス「CypherGuard 社外秘PDF」を開発し、2014年1月から販売開始する。
トレンドマイクロは、不正なPDFファイルが利用する検出回避手法についての徹底検証を同社ブログで発表した。
総務省(総合通信基盤局電気通信事業部)は11月5日、「多様化・複雑化する電気通信事故の防止の在り方に関する検討会」が取りまとめた報告書を公表した。報告書は67ページで、PDFとして公開中。
サイファー・テックは、iPhone・iPadなどのiOSデバイス向けPDFドキュメント漏えい防止サービス「CypherGuard PDF for iOS」を開発、11月より提供開始する。
JSTは、課題審査のために評価委員が使う評価システムにある課題申請書PDFファイルが、審査期間中に一般からも閲覧可能な状態となっていたことが判明したと発表した。
アドビは地方公共団体の情報処理に関する専門機関である「LASDEC」が、サイバー攻撃対策の一環としてLGPKIのPDFへの電子署名の取り組みに賛同し、協力することを決定した。
フィッシング対策協議会は17日、サービス事業者向け「フィッシング対策ガイドライン2013年度版」と、「利用者向けフィッシング詐欺対策ガイドライン」を公開した。いずれもPDFファイルが、フィッシング対策協議会サイトからダウンロード可能となっている。
IPAおよびJPCERT/CCは、アドビシステムズが提供するPDFファイル閲覧ソフト「Adobe Reader X」にSandbox機能を回避される脆弱性が存在すると「JVN」で発表した。
サイファー・テックは、従来のデジタルコンテンツ配信サービスを対象にした著作権保護分野に加え、一般企業・団体などを対象にした情報セキュリティ分野へ本格参入する。
IPA/SECは、組込みソフトウェアの開発を対象とした「組込みソフトウェア開発における品質向上の勧め[バグ管理手法編]」を発行し、書籍の販売とPDFデータの公開を開始した。
Mozilla Japanは19日深夜、Webブラウザ「Firefox」の最新版を公開した。Windows、Mac、Linux版の最新版は「Firefox 19」となる。
IPAおよびJPCERT/CCは、Nuanceが提供するPDF閲覧ソフトなどにメモリ破壊の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Foxit Software Company社が提供する「Foxit Advanced PDF Editor」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
しかしこのバグは、ブービートラップを仕掛けられた文書によって引き起こされるもの(不安定な PDF リーダが動作しているシステムを感染させるための一般的な方法)ではない。
Group-IBは、Adobe X脆弱性は特に巧みに作られたフォームの不正な形式のPDFドキュメントに依存すると説明する。
ICS-CERTの勧告(PDF)によれば、新しい脆弱性は非常に深刻なもので、システムをインターネットから分離する必要がある。
昨年配信した「優れたペネトレーションテスト会社の選び方」をご好評に応じてPDFデジタルブック化しました。本日より販売いたします。診断企業探しでお悩みの企業様はご利用下さい。
エフセキュアは、オリンピックをテーマにした悪意あるPDFファイルを検出したとブログで公開している。
東京都(生活文化局消費生活部/消費生活総合センター)は21日、架空請求事業者一覧を更新した。
NISCは、PDFファイルの改ざんによるサイバー攻撃への対策について発表した。政府機関の取り組みを紹介している。
ごく最近の重要な調査に、軍事契約企業ノースロップ・グラマンの論文(PDF)があり、人民解放軍の先進的な情報戦争の能力は、紛争の際、米軍にとって大きなリスクを意味すると主張されている。
電子署名付きPDFファイル閲覧時の注意表示への対処方法(NISC)他
NTTデータ先端技術は、Adobe ReaderおよびAcrobatに発見された、PDFファイル内に組み込まれたU3Dファイル処理の脆弱性に関する検証レポートを公開した。
シマンテックは、パスワードで保護されたPDFやWordなどの文書ファイルを利用するマルウェアが存在することを確認したとして、ブログで詳細を発表している。
シマンテックは、PDFマルウェアの亜種を確認したと同社ブログで発表した。
バリオセキュア・ネットワークス株式会社(バリオセキュア)は10月17日、マネージドセキュリティサービスの付加機能として、運用情報のレポートサービス「マネージドセキュリティレポート」を11月より開始すると発表した。本サービスは、顧客のインターネットゲートウェ
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、Iceniが提供するPDFドキュメントをさまざまなフォーマットに変換するための製品「Argus」にバッファオーバーフローの脆弱
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月4日、Investintech.comが提供するPDFファイル閲覧ソフト「SlimPDF Reader」に複数の脆弱性が存在すると「Japan Vulnerability
アップルジャパン株式会社は7月18日(米国時間)、iOS 4.3.4、4.2.9、およびセキュリティアップデートを公開した。ともに3件の脆弱性(CVE-2011-0227、CVE-2011-0226、CVE-2010-3855)に対応している。このアップデートによって、PDFファイル閲覧の際の脆弱性が修正され
1.解説
数年前より、サイバー攻撃の傾向がMicrosoft WindowsなどのOSから、Adobe ReaderやFlash Player、JREなどのアプリケーションに移り変ってきました。当初はMpackやFirepackといったExploit packで悪用されていました。しかし、最近では標的型攻撃でも多様されるよ
2010年6月から半年にわたって掲載されたサイバーセキュリティミステリー「 工藤伸治のセキュリティ事件簿:R式サイバーシステム社編 」のPDF書籍ですが、 前回のキャラクター原案 に基づいた表紙案が、瀬尾浩史先生から届きました。
2010年6月から半年にわたって掲載されたサイバーセキュリティミステリー「 工藤伸治のセキュリティ事件簿:R式サイバーシステム社編 」のPDF書籍化にあたって、解説文を岩井博樹氏にご寄稿いただけることになりました。
2010年6月から半年にわたって掲載されたサイバーセキュリティミステリー「 工藤伸治のセキュリティ事件簿:R式サイバーシステム社編 」のPDF書籍化にあたって、表紙イラストを依頼した漫画家の瀬尾浩史先生から、 前回ご紹介した設定資料 に基づいて、ラフ案が届きました
2010年6月から半年にわたって掲載されたサイバーセキュリティミステリー「 工藤伸治のセキュリティ事件簿:R式サイバーシステム社編 」のPDF書籍化にあたって、表紙イラストを依頼した漫画家の瀬尾浩史先生と、先日秋葉原の Cafe MOCO でお会いし、打ち合わせをしました
2010年6月から半年にわたって掲載されたサイバーセキュリティミステリー「 工藤伸治のセキュリティ事件簿:R式サイバーシステム社編 」のPDF書籍化にあたって、表紙イラストを漫画家の瀬尾浩史先生にお願いすることになりました。瀬尾先生、お引き受けいただきありがとう
2010年6月から半年にわたって掲載されたサイバーセキュリティミステリー「 工藤伸治のセキュリティ事件簿:R式サイバーシステム社編 」をPDF書籍化することが決定しましたのでおしらせします。
日本ベリサイン株式会社(ベリサイン)は4月19日、PDF電子署名用電子証明書を発行可能な「ベリサイン マネージドPKI for Adobe CDS」の提供を開始すると発表した。本サービスは「ベリサイン マネージドPKI」のオプションとして提供されるもので、6月に製品出荷される予定