2016-10-28から1日間の記事一覧

ASCII.jp:電王・Ponanza開発者が語る、理由がわからないけどスゴイ“怠惰な並列化”

(情報元のブックマーク数) 面白い。LazySMP、わけわかんないけど、スレッド増やした方が効率が良いって話。面白いなぁ。 私は将棋プログラム「Ponanza」の作者、山本一成と申します。Ponanzaは初めてプロ棋士を破った将棋プログラムで、近年最も強い将棋プ…

優良住宅ローンへの不正アクセスについてまとめてみた - piyolog

(情報元のブックマーク数) まとめありがとうございます! 2016年10月26日、優良住宅ローンは同社のメール管理サーバーが不正アクセスを受け、外部に情報漏えいした可能性があると発表しました。ここでは関連情報をまとめます。 優良住宅ローンへの不正アク…

Trendmicro ServerProtect for Linux v3 を OES2 Linuxで動かす : isLandcenter 非番中

(情報元のブックマーク数) ServerProtectを入れてるログを出してる人を初めて見た!!! 今日の課題は Trendmicro の Server Protect for Linux です。 ServerProtect for Linuxダウンロードページから最新の for Linux 3.0 版をダウンロードします。 ダウ…

標的型攻撃対策は感染を前提に――IPAのサイバーレスキュー隊が活動報告 - ITmedia エンタープライズ

(情報元のブックマーク数) IPAがレスキュー隊ってことで、オンサイトもしてるんだ。 情報処理水市品機構(IPA)は10月28日、標的型サイバー攻撃の相談や対応にあたるサイバーレスキュー隊「J-CRAT」の2016年上半期の活動状況を報告した。マルウェア感染を…

佐賀県学校教育ネットワークセキュリティ対策検討委員会から提言がなされました / 教育委員会TOP / 佐賀県

(情報元のブックマーク数) 佐賀の事件の後の提言。あとで読む。でも一人の技術力の人を対象に対策しちゃって良いのかというのもある。 3 今後のセキュリティ対策 本事案のみを考慮したセキュリティ対策では、「モグラ叩き」に終わる。そのため「包括的なセ…

ウイルス感染は「失点」ではない:日経ビジネスオンライン

(情報元のブックマーク数) 川口くんのインタビュー記事。マルウエア感染は減点じゃなく見つけて報告しないのが減点な社会になることを願う。 昨年は日本年金機構から100万件以上の個人情報が漏洩し、今年6月にはJTBが約700万人分の情報が流出した可能性が…

【連載】この人に聞きたい! 辻伸弘のセキュリティサイドライト [4] 女性エンジニアの増加は女性自身の手で - NTT研究員が「CTF for GIRLS」を立ち上げた理由|セキュリティ|IT製品の事例・解説記事

(情報元のブックマーク数) aspは、Project SEVEN。みんな憧れになる本や映画、ドラマなんて結構多いんだよね。 中島氏 : そうです。学生時代に七瀬晶さんが書いた小説「Project SEVEN」を読みまして。女子高生ハッカーが主人公なんですが、「女子高生がサ…

日立、サイバー攻撃リスクをなくす「一方向中継セキュリティ」を開発 - ITmedia エンタープライズ

(情報元のブックマーク数) ちょっと理解できなかった。FireWallではなく、L7スイッチでもなく??? 同社、電力や交通など社会インフラ分野の制御システム向けに、独自のネットワークプロトコルに対応した一方向中継装置「NX Oneway-Bridge」を提供。今回…

大宮アルディージャ本拠地の「Wi-Fi」が恐ろしく快適な理由... Wi-Fiマルチキャストの実証実験が開始 - Engadget Japanese

(情報元のブックマーク数) マルチキャストという言葉に弱くなってきたかもwwwww こういうのやりたいなぁ・・・・ Wi-Fiマルチキャスト受信に関してですが、Wi-Fiの接続設定をスタジアムWi-Fiに切り替えれば、あとはアプリが内部で処理し、マルチキャ…

Flashのゼロデイ脆弱性、IE/Edge用の修正パッチをマイクロソフトが定例外で公開 - クラウド Watch

(情報元のブックマーク数) 定例外のパッチが出ました。Flash対応かよ・・・ 日本マイクロソフト株式会社は28日、定例外のセキュリティ更新プログラム(修正パッチ)に関するセキュリティ情報「MS16-128」を公開した。米国時間10月26日にAdobe Systemsが公…

Deep Discovery Email Inspector 2.5 Service Pack 1 公開のお知らせ:サポート情報 : トレンドマイクロ

(情報元のブックマーク数) Deep Discovery Email Inspector 2.5 Service Pack 1 リリース、とりあえずサポートに問い合わせてのみダウンロード可能とのことで詳細は不明。新機能はKBに書かれてる内容っぽい。 Deep Discovery Email Inspector 2.5 Service …

「2016年度 中小企業における情報セキュリティ対策の実態調査票」について:IPA 独立行政法人 情報処理推進機構

(情報元のブックマーク数) 中小企業における情報セキュリティ対策の実態調査アンケートをIPAがやってるらしい 現在、IPA(独立行政法人情報処理推進機構)では、中小企業における情報セキュリティ対策への取り組みや被害の状況、対策実施における課題等を…

IPAテクニカルウォッチ 「ウェブサイトにおける脆弱性検査手法(ウェブアプリケーション検査編)」:IPA 独立行政法人 情報処理推進機構

(情報元のブックマーク数) OWASP ZAPやFiddlerとかも紹介されてる。なかなかよい。 IPA(独立行政法人情報処理推進機構)セキュリティセンターは、2013年に公開した“IPAテクニカルウォッチ”「ウェブサイトにおける脆弱性検査手法の紹介」を更新し、「ウェ…

サイバー攻撃の実演も:「サイバー・ハロウィン キャリアトーク」10月31日開催――情報セキュリティの仕事を知る機会を - @IT

(情報元のブックマーク数) 蔵本さんが登壇らしい。 各所で叫ばれる「セキュリティ人材不足」の問題を受け、主に学生や若手社会人を対象に、サイバーセキュリティ関連の仕事内容やキャリアパスに関する具体的なイメージを伝えるのが狙いだ(ただし、年齢を…

「宣言しても価値がなく、何の意味もない」:Facebookのプライバシー設定に関するデマが再び拡散 - @IT

(情報元のブックマーク数) Facebookプライバシー設定に関するデマが出てるらしい。 スロバキアのセキュリティ企業ESETは2016年10月20日(現地時間)、公式ブログ WeLiveSecurity.comで、Facebookのプライバシー設定に関するデマが再び広まっていると注意を…

企業がセキュリティ対策を2017年に“転換”すべき理由 - ITmedia エンタープライズ

(情報元のブックマーク数) メモ また、データ中心のセキュリティ対策とガバナンスも求められるという。例えば、クラウドサービスやモバイルデバイスで社外からビジネスデータを扱うシーンが広がると、従来のようにオンプレミスのITシステムでデータを保護…

エフセキュア、脆弱性の自動スキャン・管理ツールをリリース - ITmedia エンタープライズ

(情報元のブックマーク数) F-Secureの脆弱性自動スキャンツールをリリースとのこと。OWASP TOP10の検索が可能らしい。 セキュリティ企業のエフセキュアは10月19日、脆弱性管理製品「F-Secure Radar」を発表した。12月からサービスプロバイダー向けに提供す…

セキュリティ・アディッショナルタイム(13):「CodenomiCON」に見た海の向こうのセキュリティ、日本との違い (1/2) - @IT

(情報元のブックマーク数) 高橋さんの記事。CodenomiCON。 CodenomiCONのセッションは、Black HatやDEF CONのようなプレゼンテーション形式ではなく、第一線の専門家を招いてのパネルディスカッションが中心だ。ステージには、2015年のBlack Hatでジープ・…

e-Taxソフトのインストーラに脆弱性、導入・更新は一時中止を - ITmedia エンタープライズ

(情報元のブックマーク数) e-Taxのインストーラーに脆弱性って、東内さんやん!さすが、バグハンター! e-Tax(国税電子申告・納税システム)ソフトのインストーラに脆弱性が判明し、情報処理推進機構とJPCERT コーディネーションセンターが10月19日、詳細…

統計で見るサイバーセキュリティ群像劇(1):DNSバナーから見るサーバ管理者の生態系 (1/2) - @IT

(情報元のブックマーク数) DNSのバナーから見えてくるサーバー管理者か。確かにバナーで遊んで(ry このような、あまり生成されることのない統計データを詳しく検討していくことで浮き彫りになるのが、個々のサイバーセキュリティ事件の裏側にある「人間…

Apple、Windows向けiCloudとXcodeの脆弱性を修正 - ITmedia エンタープライズ

(情報元のブックマーク数) Windows向けのiCloudとXcodeに脆弱性が存在してアップデートが出てるらしい 米Appleは10月27日、Windows向けiCloudと開発ツールXcodeの更新版をそれぞれ公開して、複数の深刻な脆弱性に対処した。 Appleのセキュリティ情報による…

Macの内蔵カメラで盗撮可能な問題、セキュリティ研究者が報告 - ITmedia エンタープライズ

(情報元のブックマーク数) MacOSにWebカメラを使っている時に盗撮可能な脆弱性らしい。 AppleのMacBookなどに内蔵されたWebカメラやマイクを使って、マルウェアが映像や音声が盗撮・盗聴できてしまう問題が報告された。セキュリティ企業Synackの研究者パト…

Kaspersky、ランサムウェア被害者向けに新たな復元ツールをリリース - ITmedia エンタープライズ

(情報元のブックマーク数) Polyglotで暗号化されたファイルの復元ツールを開発とのこと。素晴らしい ロシアのセキュリティ企業Kaspersky Labは10月3日、データを人質にして身代金を要求するランサムウェア「Polyglot」(別名MarsJoke)に暗号化されたファ…

情報セキュリティカンファレンス Trend Micro DIRECTION|トレンドマイクロ

(情報元のブックマーク数) DIRECTIONに行ってみようっと。 情報セキュリティカンファレンス Trend Micro DIRECTION|トレンドマイクロ 情報セキュリティカンファレンス Trend Micro DIRECTION|トレンドマイクロ

住宅ローン「フラット35」の顧客情報流出か、役職員のメールに不正な転送設定 - ITmedia エンタープライズ

(情報元のブックマーク数) なんと、システム管理アカウントが乗っ取ってメールが転送される設定になっていたとか! 住宅金融支援機構と同機構が業務を委託する優良住宅ローンは10月26日、住宅ローン「フラット35」利用者の個人情報が漏えいした可能性があ…

記者の眼 - セキュリティの現場が報われないのは半分自分たちの責任:ITpro

(情報元のブックマーク数) セキュリティをやっているインフラ部門を、コストセンターと会社で思われたらダメですよね。 「セキュリティは企業にとってのインフラだが、生活インフラの水道や電気と違って手触り感が伴うものではない。何も起こらない状況が…

ヨドバシカメラのアプリでの不正ログインで被害: 独房の中

(情報元のブックマーク数) なんかアプリ経由での乗っ取りとかあったのか、パスワード最弱だったからかな? ヨドバシカメラのアプリでの不正ログインで被害 ヨドバシカメラのアプリでの不正ログインで被害: 独房の中

Deep Discovery Analyzer 5.5 Service Pack 1 build 1193 公開のお知らせ:サポート情報 : トレンドマイクロ

(情報元のブックマーク数) Deep Discovery Analyzer 5.5 Service Pack 1 build 1193 リリース。色々追加されてる。 Deep Discovery Analyzer 5.5 Service Pack 1 (build 1193) を下記日程にて公開いたします。■ 公開開始日 2016/10/26(水) ■主な新機能 Dee…

ServerProtect for Linux 3.0 Critical Patch ビルド 1064および1473 公開のおしらせ:サポート情報 : トレンドマイクロ

(情報元のブックマーク数) ServerProtect for Linux 3.0 Critical Patch ビルド 1064および1473 リリース、XSSの脆弱性対応らしい。 ServerProtect for Linux 3.0 Critical Patch ビルド 1064および1473 を下記日程にて公開いたします。 ■公開開始日2016年…

InterScan Messaging Security Suite、InterScan Messaging Security Virtual Appliance 向け 高度な脅威検索エンジン 9.862.1091 公開のお知らせ:サポート情報 : トレンドマイクロ

(情報元のブックマーク数) InterScan Messaging Security Suite、InterScan Messaging Security Virtual Appliance 向け 高度な脅威検索エンジン 9.862.1091 リリース。 高度な脅威検索エンジン (Advanced Threat Scan Engine) 9.862.1091 の公開を以下の…