Symantec Official Blogの記事「Android に移植された Linux カーネルの脆弱性」において、Linuxカーネルで発見された脆弱性がAndroidで利用できる脆弱性として悪用されるケースがあることが紹介されている。AndroidはLinuxカーネルを利用して開発されているため、Linuxカーネルベースの脆弱性が発見されると、その多くがAndroidデバイスでも悪用される可能性がある。
[15:43 6/13]Mozillaは先月、インターネットプライバシーの強化を目的として、Firefoxにおけるクッキー保存の仕組みを変更すると発表した。導入される機能はシンプルでわかりやすいものだが、特に2つの致命的な問題を抱えている。先月の段階ではこうした問題を解決する方法を模索するとしていたが、この解決方法として第三者によって提供される例外情報をまとめたリストを利用する方法に方針を決定したことが発表された。解決の鍵は「クッキー情報センター」だ。
[18:16 6/20]アルベルト・ルートヴィヒ大学フライブルク工学部の研究者らは、iPhoneやiPadのオペレーティングシステムであるiOSのHotspot機能にはセキュリティ上の弱さがあるという研究結果を発表した。論文は「sability vs. Security: The Everlasting Trade-Off - in the Context of Apple iOS Mobile Hotspots (PDF)」として公開されている。iPhoneやiPadをWi-Fi経由でのHotspotとして活用している場合には注意が必要。
[18:07 6/20]Checkmarxは6月18日(米国時間)、WordPressのプラグインに関するセキュリティ調査の結果を「Security of WordPress' Top Plugins」として発表した。調査の詳細は「The Security State of WordPress’ Top 50 Plugins (PDF)」として公開された。同社は調査結果は驚くべきもので、ぜひ報告書を読んで欲しいとしている。
[18:05 6/20]F-Secureは6月19日(米国時間)、「Post-PC Attack Site: Only Interested in Smartphones/Tablets」において、スマートフォンやタブレットデバイスに対してのみ攻撃またはスパム的な動きを見せるサーバを発見したと報告した。そのサイトにアクセスすると、スマートフォンやタブレットデバイスではアダルトコンテンツのサイトへジャンプしたり、マルウェアへ誘導されたりするという。記事ではスマートフォンやタブレットデバイスの利用者へ注意を呼びかけている。
[18:03 6/20]エンカレッジ・テクノロジは6月19日、本人確認ソリューション「ID Inspector」の最新バージョンとなる「ID Inspector V1.4」を、同日より発売開始すると発表した。参考価格は標準価格一式で約120万円から。
[11:30 6/20]リンクは6月20日、エーティーワークスと共同で展開しているホスティングサービス「at+link」の、プライベートクラウドサービス「at+link プライベートクラウド・ライト」において、利用料を最大2ヵ月無償にするキャンペーンを実施すると発表した。
[11:23 6/20]FreeBSD Projectは6月18日(米国時間)、特権昇格につながる可能性のある脆弱性が発見されたと報告した。FreeBSD 9.0および9.1が影響を受ける。なおこの脆弱性を利用するには、攻撃者は対象のシステムにおいてユーザ権限で任意のコードを実行できる必要がある。問題を一時的に回避する方法はなく、セキュリティ修正が実施されたカーネルへアップデートするか、パッチをあててカーネルを再構築することが推奨される。
[08:00 6/20]Kaspersky Labは「Threatscape for Mac OS X Users」において、Mac OS Xにおけるセキュリティ脅威が増えていることを指摘した。2012年に起こったセキュリティ脆弱性に関する事例を加味すると、Mac OS Xにおいて今まで言われてきた常識のようなものが、かなり違って見えてくるといった説明になっている。
[22:58 6/19]Oracleは6月18日(米国時間)、Java SE 7の最新アップデート版となる「Java SE 7 Update 25」を公開した。「Java SE Downloads」のページから最新版をダウンロードできる。このアップデートは重要なセキュリティ修正を含んでおり、OracleはJava SE 7を使っているすべてのユーザへこのバージョンへアップグレードすることを強く推奨している。
[11:36 6/19]Googleはブログにおいて、児童ポルノの画像をインターネットから排除する取り組みを継続的に実施しており、こうした作業をより効率よく実施するためのツールの開発に対して資本を投入したことを発表した。Googleは最近、児童ポルノ画像の暗号化されたフィンガープリントをデータベースに追加する取り組みをはじめており、業界横断的に協力してより迅速に画像の発見と削除を実施するための技術開発に取り組んでいるという。
[11:35 6/19]パロアルトネットワークスは6月18日、これまでクラウドサービスとして提供されてきたWildFireが、プライベートクラウド環境でも利用できるWildFireアプライアンス「WF-500」の販売開始を発表した。
[10:03 6/19]Betanewsの記事「Find out how safe your PC is with OPSWAT Security Score」が「OPSWAT Security Score」という興味深いソフトウェアを紹介している。「OPSWAT Security Score」はとてもシンプルなツールで、実行したPCがセキュリティ的にどの程度の状態にあるかを示してくれるソフトウェア。使用しているPCのセキュリティ状況を調べる方法として参考になる。
[09:00 6/19]Ars Technicaの記事「ISPs to include porn filters as default in the UK by 2014」が、2013年中に英国におけるISPは家庭向けに提供している接続サービスにおいてポルノ画像に対するペアレンタルフィルタを有効にしなければならない旨を伝えた。ISPは既存の顧客に対しても新規顧客に対しても、デフォルトでペアレンタルフィルタが最初から有効になった状態でサービスを提供することが求められるとしている。
[08:00 6/19]Kaspersky Labの専門家は「AutoRun. Reloaded」において、この数カ月の間で同社のプロダクトでは「Worm.Java.AutoRun」および「Worm.JS.AutoRun」として認識されるマルウェアが急激に増加していると指摘し、注意を呼びかけている。「Worm.Java.AutoRun」は特にインドで、「Worm.JS.AutoRun」はベトナムやインドネシアなどの東南アジアで急激に増加している。
[08:00 6/19]みずほ情報総研は、6月18日より、日本HPの提供するソースコード解析ツール「HP Fortify SCA」を活用し、ソースコードを元にアプリケーションのセキュリティ脆弱性を診断する「ソースコード脆弱性診断サービス」の提供を開始すると発表した。
[15:07 6/18]JPCERTコーディネーションセンター(JPCERT/CC)は6月17日、サービス事業者向け「フィッシング対策ガイドライン」と、利用者向け「フィッシング詐欺対策ガイドライン」の改訂版を公開した。
[13:49 6/18]ソネットビジネスアソシエイツ(以下、SBA)は、本年4月にサービスを開始した法人向けICTソリューションサービス「NURO Biz(ニューロ・ビズ)」の新たなラインアップとして、機器のレンタルと運用・保守サービスをワンストップで提供するマネージドセキュリティサービス、拠点間VPNサービスの提供を開始したと発表した。
[09:38 6/18]イグアス(以下、iGUAZU)は6月17日、エスアイインフォジェニックの協力のもと、標的型攻撃メール対策ソリューション「防人(さきもり)」と、IBMのx86サーバ「IBM System x」を組み合わせたアプライアンスソリューション「防人アプライアンス」を発表し、iGUAZUのビジネスパートナーおよびエスアイインフォジェニックの販売代理店を経由して販売すると発表した。
[09:33 6/18]Panda Securityからアンチウィルスソフトウェアの最新無料版となる「Panda Cloud Antivirus Free 2.2」が公開された。Panda Cloud Antivirus Freeは「Collective Intelligence」と呼ばれる仕組みを使ったアンチウィルスソフトウェア。軽量で高速、有償版にアップグレードすればアンチウィルス以外にもさまざまな機能を利用できる。
[09:00 6/18]ラックは6月14日、2012年1月~12月に渡り集計したネットワークセキュリティ動向をまとめた「侵入傾向レポート Vol.19」を公開した。
[17:35 6/17]キヤノンITソリューションズは17日、Android対応のプログラムを追加し、マルチプラットフォームを強化した、総合セキュリティ 「ESET Endpoint Protection Advanced」と、ウイルス・スパイウェア対策「ESET Endpoint Protection Standard」を、7月1日より販売開始すると発表した。
[11:51 6/17]MozillaでSecurity Assuranceディレクタを務めるMichael Coates氏が「Responding to Claims of Compromise」において、「AnonGhost」と名乗るハッキンググループがMozillaの電子メールマネージャのセキュリティを突破したと主張しており、50のメールアドレスと16文字の文字列の組み合わせを暴露したと伝えた。16文字の文字列はパスワードではなく、Mozillaブログソフトウェアの最初のアクティベーションコードであることが調査の結果明らかになったとしている。
[09:58 6/17]TechWeekEuropeの記事「Researchers Claim Wi-Fi Threat Is A Serious Danger To iPhone Users」が、特定の条件を満たすiPhoneやiPadにはWi-Fiネットワークに自動的に接続する挙動を示すものがあり、セキュリティ上の懸念になっているという指摘を取り上げている。なお、記事中で指摘を受けているネットワーク提供会社は同記事の指摘を受け、同社の提供するサービスは安全である旨を指摘している。
[07:00 6/15]マカフィーは、スマートグリッドを取り巻くサイバー脅威レポートと、それに対するマカフィーの取り組みを同社のブログで公開した。
[14:23 6/14]ウォッチガード・テクノロジー・ジャパンは6月13日、ネットワークセキュリティ製品のサービスを拡充し、Microsoft Hyper-Vを用いた仮想化環境に対応すると発表した。
[13:41 6/14]サテライトオフィスは14日、Googleの Google Apps を使った社内情報システムの導入支援サービスの中で、Google Apps 利用時のログイン制限機能や、ユーザー管理機能、組織管理機能が可能になるシングルサインオンサービスにおいて、Google Apps とシングルサインオン機能を併用した時にも使える2要素認証機能「サテライトオフィス・シングルサインオン for Google Apps」の提供を開始すると発表した。
[12:16 6/14]サイバートラストは6月13日、SSLサーバー証明書を利用する際にユーザーが行う申し込み準備から利用開始までの作業を、Web上で総合的に支援するサービス「SSLサーバー証明書 導入サポートツール」の提供を開始した。同ツールは無料で利用できる。
[11:15 6/14]チェック・ポイント・ソフトウェア・テクノロジーズ(以下、チェック・ポイント)は6月13日、第2回モバイル・セキュリティ調査の結果をまとめたレポートを公開した。
[09:46 6/14]システムサポートは6月13日、大阪府立岸和田高等学校に対し、「課題研究」科目の学習教材として、iPadアプリケーションを作成するハンズオン教材を提供したことを発表した。
[09:01 6/14]アセントネットワークスは6月13日、オールインワンMDMサービス「MoDeM」のオプションとして、Android端末向けのアンチウイルスソフト「Mobile Security Pro(MOSE Pro)」を同日より提供開始すると発表した。
[13:57 6/13]|
森永乳業、「チェリオ チョコ&ミント」を夏季限定発売 [18:33 6/20] ライフ |
|
「夢みるブラ」シリーズ初の就寝専用ブラジャー発売 - トリンプ [18:33 6/20] ライフ |
|
【コラム】鉄道写真コレクション 第194回 近鉄初の「L/Cカー」2610系による急行宇治山田行 [18:30 6/20] 旅行 |
|
【レポート】写真で見る、日本エイサーの液晶うねうね15.6型フルHDノート「Aspire R7」 [18:25 6/20] パソコン |
|
【レポート】写真で見る、日本エイサーの8.1型Windows 8タブレット「Iconia W3-810」 [18:25 6/20] パソコン |