4月〜6月期活動概要を発表、改ざんWeb増加など6項目をトピックスとして掲示(JPCERT/CC)
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は7月9日、4月1日〜6月30日間の活動概要を発表した。
製品・サービス・業界動向
業界動向
今期のトピックとしては、JavaScriptが埋め込まれた改ざんWebサイトの増加、フィッシング対策協議会事務局の運営開始、ITセキュリティ予防接種やUSBメモリ経由の感染機能を持つマルウェアなど3種類の調査・研究資料の公開、「CERT C セキュアコーディングスタンダード」の公開、脆弱性ハンドリングガイドラインの見直し、12カ国が参加したIWWN(International Watch and Warning Network)国際インシデント対応机上演習への参加の6項目をあげ、初めにその内容を説明している。
また後半では、期間中に提供した脆弱性に関する注意喚起や公開した資料などの情報提供活動、今期のインシデント届出状況、インターネット定点観測システムによる観測状況、Japan Vulnerability Notes(JVN)において公開した脆弱性情報と対応状況、国際連携などを詳しく解説。国内外、各分野わたるJPCERT/CCの活動や情報をまとめている。
http://www.jpcert.or.jp/pr/2009/pr090005.pdf
《ScanNetSecurity》