
WindowsのTrueTypeフォント解析に脆弱性、すでに攻撃を確認 (JVN)
日本マイクロソフト株式会社が提供するMicrosoft Windowsの TrueType フォント解析処理に脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

「NJStar Communicator」に未対応のバッファオーバーフロー脆弱性(JVN)
IPA/ISECおよびJPCERT/CCは11月2日、NJStar Software Companyが提供する中国、日本、韓国の言語のイネーブラである「NJStar Communicator」にバッファオーバーフローの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。
![制御文字を利用しファイル名を偽装する「RLTrap」……10月のウイルス・不正アクセス状況[IPA] 画像](/imgs/p/80QnbhSu7Qc8HqNqhlkEqilOSkHtQ0JFREdG/163177.jpg)
制御文字を利用しファイル名を偽装する「RLTrap」……10月のウイルス・不正アクセス状況[IPA]
情報処理推進機構(IPA)は4日、2011年10月のコンピュータウイルス・不正アクセスの届出状況、および「今月の呼びかけ」を取りまとめた文書を公開した。

CSWorksの「LiveData Service」にDoS攻撃を受ける脆弱性(JVN)
IPA/ISECおよびJPCERT/CCは11月1日、CSWorksが提供する「CSWorks」のサーバコンポーネントの一部である「LiveData Service」にDoSの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

人気同人ゲーム「東方緋想天」に、サービス運用妨害(DoS)の脆弱性……IPAが公表
IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は28日、PCゲーム『東方緋想天』に、サービス運用妨害(DoS)の脆弱性が存在することを、JVN(Japan Vulnerability Notes)において公表した。

「銀行認証番号を盗むフィッシング」「特定企業を狙ったサイバー攻撃」が流行中……個人も法人も注意を
三菱重工、川崎重工を舞台にした情報詐取の事件以降、「標的型サイバー攻撃」の流行に対して、危機感が高まっている。フィッシング対策協議会とIPA(情報処理推進機構)は18日、それぞれ注意喚起を行う文書を公開した。

ディスク仮想化ソフト「DAEMON Tools」に、意図的にクラッシュを引き起こせる脆弱性
IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンターは13日、「DAEMON Tools」にサービス運用妨害(DoS)の脆弱性が存在することを、JVN(Japan Vulnerability Notes)において公表した。
![新しい手法のフィッシング詐欺に注意……9月のウイルス・不正アクセス状況[IPA] 画像](/imgs/p/80QnbhSu7Qc8HqNqhlkEqilOSkHtQ0JFREdG/158608.jpg)
新しい手法のフィッシング詐欺に注意……9月のウイルス・不正アクセス状況[IPA]
情報処理推進機構(IPA)は5日、2011年9月のコンピュータウイルス・不正アクセスの届出状況、および「今月の呼びかけ」を取りまとめた文書を公開した。

放射線情報など東日本大震災に乗じた攻撃手口……IPAが公開
IPA(独立行政法人情報処理推進機構)は、「東日本大震災に乗じた標的型攻撃メールによるサイバー攻撃の分析・調査報告書」をウェブサイトで公開した。

三菱重工、管理徹底を……一川防衛大臣がコメント
三菱重工へのサイバー攻撃とみられるウィルス感染について20日、一川防衛大臣は、関係企業に管理徹底を指導していくという意向を明らかにした。
![銀行口座を狙う「SpyEye」発生…8月のウイルス・不正アクセス状況[IPA] 画像](/imgs/p/80QnbhSu7Qc8HqNqhlkEqilOSkHtQ0JFREdG/152269.jpg)
銀行口座を狙う「SpyEye」発生…8月のウイルス・不正アクセス状況[IPA]
情報処理推進機構(IPA)は5日、2011年8月のコンピュータウイルス・不正アクセスの届出状況、および「今月の呼びかけ」を取りまとめた文書を公開した。

インターネットバンキングの不正アクセスによる被害が増加……IPAが注意喚起
情報処理推進機構(IPA)は3日、国内のインターネットバンキングにおいて、不正アクセスによる被害が増加しているとの発表を行った。
![スマートフォンの脅威も高まる…7月のウイルス・不正アクセス状況[IPA] 画像](/imgs/p/80QnbhSu7Qc8HqNqhlkEqilOSkHtQ0JFREdG/145935.jpg)
スマートフォンの脅威も高まる…7月のウイルス・不正アクセス状況[IPA]
情報処理推進機構(IPA)は3日、2011年7月のコンピュータウイルス・不正アクセスの届出状況、および「今月の呼びかけ」を取りまとめた文書を公開した。

ソフトの脆弱性の脅威トップは「サービス不能」、サイトの脅威は「クロスサイトスクリプティング」
情報処理推進機構(IPA)とJPCERT/CCは26日、2011年第2四半期の「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。
![ウイルス検出数が急増、「サイバー攻撃対策」の点検を…6月のウイルス・不正アクセス状況[IPA] 画像](/imgs/p/80QnbhSu7Qc8HqNqhlkEqilOSkHtQ0JFREdG/140916.jpg)
ウイルス検出数が急増、「サイバー攻撃対策」の点検を…6月のウイルス・不正アクセス状況[IPA]
情報処理推進機構(IPA)は5日、2011年6月のコンピュータウイルス・不正アクセスの届出状況、および「今月の呼びかけ」を取りまとめた文書を公開した。

「10か月以上経過しても、脆弱性対策できないAndroid端末がある」……IPA、技術レポートで指摘
IPA(情報処理推進機構)は22日、Android OS搭載スマートフォンに対して、独自に脆弱性への対策状況を検査し、対策の実情と課題の考察をまとめた技術レポート「IPAテクニカルウォッチ 第3回」を公開した。

「一太郎」、2005以降のシリーズ全般に脆弱性……バックドア攻撃をすでに確認
IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は16日、ジャストシステムの「一太郎」シリーズについて、任意のコードが実行される脆弱性が存在することを公表した。
![PSN漏えい発生で“なりすまし” に注意を……5月のウイルス・不正アクセス状況[IPA] 画像](/imgs/p/80QnbhSu7Qc8HqNqhlkEqilOSkHtQ0JFREdG/137379.jpg)
PSN漏えい発生で“なりすまし” に注意を……5月のウイルス・不正アクセス状況[IPA]
情報処理推進機構(IPA)は3日、2011年5月のコンピュータウイルス・不正アクセスの届出状況、および「今月の呼びかけ」を取りまとめた文書を公開した。
![“災害情報に便乗したワナに注意!”……4月のウイルス・不正アクセス状況[IPA] 画像](/imgs/p/80QnbhSu7Qc8HqNqhlkEqilOSkHtQ0JFREdG/134224.jpg)
“災害情報に便乗したワナに注意!”……4月のウイルス・不正アクセス状況[IPA]
情報処理推進機構(IPA)は9日、2011年4月のコンピュータウイルス・不正アクセスの届出状況、および「今月の呼びかけ」を取りまとめた文書を公開した。

IPA、クラウドサービスを安全に利用するガイド文書を中小企業向けに公開
IPA(情報処理推進機構)は25日、中小企業によるクラウドサービスの安全利用と、そのために必要なクラウド事業者からの情報開示に参考となる文書「クラウドサービス安全利用の手引き」「情報開示の参照ガイド」を、IPAのWebサイトで公開した。
![“無線LANを他人に使われないように”……3月のウイルス・不正アクセス状況[IPA] 画像](/imgs/p/80QnbhSu7Qc8HqNqhlkEqilOSkHtQ0JFREdG/131578.jpg)
“無線LANを他人に使われないように”……3月のウイルス・不正アクセス状況[IPA]
情報処理推進機構(IPA)は6日、2011年3月のコンピュータウイルス・不正アクセスの届出状況、および今月の呼びかけをまとめた文書を公開した。

【地震】災害情報を装った日本語ウイルスメールが急増中……IPAが注意喚起
情報処理推進機構(IPA)は4日、「東日本大震災」に関する災害情報を装った日本語のウイルスメールが多数確認されているとして、注意喚起を行った。

「Google Picasa」に脆弱性……最新版「3.8」へのバージョンアップを
IPA(独立行政法人情報処理推進機構)セキュリティセンターおよび一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は25日、「『Picasa』における実行ファイル読み込みに関する脆弱性」を、JVN(Japan Vulnerability Notes)において公表した。

IPA、年度セキュリティレポート「2011年版 10大脅威 進化する攻撃」を公開
IPA(情報処理推進機構)は24日、2010年にIPAへ届出のあった脆弱性情報や一般報道をもとに、近年の情報セキュリティを取巻く状況を解説した「2011年版10大脅威 進化する攻撃…その対策で十分ですか?」を公開した。