2013-05-01から1ヶ月間の記事一覧

「Adobe Reader X」の保護機能Sandboxを回避する脆弱性 - IPAが注意喚起 | パソコン | マイナビニュース(情報元のブックマーク数)

Adobe Readerのパッチを当てた上で、MS13-005を適用する必要があるそうです。鵜飼さんすげぇな。 IPA(独立行政法人情報処理推進機構)セキュリティセンターおよび一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は31日、PDFビューアー「Adobe Reade…

Trend Micro Deep Security Guards Users from Ruby on Rails Exploit | Security Intelligence Blog | Trend Micro(情報元のブックマーク数)

TrendmicroのDeepSecurityを使うと、Ruby on Railsの脆弱性を防御できるらしい。 Last January, we talked about a critical vulnerability in Ruby on Rails (CVE-2013-0156). At the time, we pointed out that there was no known attack, but because it…

【レポート】サイバー犯罪撲滅に向けたカスペルスキーと大阪府警の取り組み (1) サイバー犯罪撲滅に向けたカスペルスキーの取り組み | パソコン | マイナビニュース(情報元のブックマーク数)

Kasperskyさんが、大阪府警と一緒になって、レピュテーションデータベースを良くしていくとのこと。 大阪府警以外にも協力関係を深め、世界中のアカデミック組織と協力し、セキュリティリテラシーの向上にも寄与していきたいとも述べている。偽ブランドと明…

エクスコムの情報流出はシステム設計というより業務設計がだめな件 - aikeの日記(情報元のブックマーク数)

例の件を決済日とかから分析した内容。とても興味深いのが、要件定義の誤りなんだろうな。これ。 あー、良く見たら決済日が今日(返却の翌日)になってる。つまり、申し込み日ではなく、返却後に決済する方針なんですね。これを実現するには確かにクレジット…

Googleがセキュリティ対策の新方針 「深刻な脆弱性は情報公開を急ぐべき」 - ITmedia エンタープライズ(情報元のブックマーク数)

深刻な脆弱性情報は公開すべしというGoogleの意見。 ソフトウェアの未解決の脆弱性を突く攻撃(ゼロデイ攻撃)が横行している実態を受けて、米Googleは5月29日、こうした攻撃に利用されている深刻な脆弱性については、メーカー側が7日以内に対応すべきとの見…

日本を標的とするハクティビズム的 Web 改ざん攻撃を確認:今後の攻撃拡大に注意 | トレンドマイクロ セキュリティ ブログ (ウイルス解析担当者による Trend Micro Security Blog)(情報元のブックマーク数)

メモ トレンドマイクロ・フォワードルッキングスレットリサーチ(FTR)では、さまざまな調査の過程で、複数の日本の Web ページが改ざん被害に遭っている事実を確認しました。これらはすべて海外のハッカーグループによる、日本を標的としたハクティビズム目…

雲にのったミッフィーのランプがかわいい。女の子の子供部屋におすすめの照明。 : 伊勢海老太郎ブログ(情報元のブックマーク数)

ほしい・・・ ネットでかわいい照明を見つけたので紹介します。画像を見ての通りですが、雲にのったミッフィーのランプです。これ、めちゃくちゃかわいいです。 http://iseebitarou.ldblog.jp/archives/25779692.html

【セキュリティ ニュース】情報ネットワーク法学会が改ざん被害 - 閲覧でウイルス感染のおそれ:Security NEXT(情報元のブックマーク数)

昨日裏で色々動いていた件が、Security-Nextの記事に乗りました。 色々現象は出ているんだけど、それがランダムだったり色々で原因がわからず、苦労しましたw 情報ネットワーク法学会のウェブサイトが改ざん被害に遭ったことがわかった。閲覧によりウイルス…

サイバー攻撃阻止へ、神大教授らアドバイザーに - MSN産経west(情報元のブックマーク数)

森井先生と、三木さんだ!!! 複雑・高度化するサイバー犯罪やサイバー攻撃への対応力を向上させようと、兵庫県警は28日、専門的知識のある研究者や技術者3人を新設の「県警サイバー犯罪・サイバー攻撃対策アドバイザー」に委嘱した。3人は6月から2年…

ビデオカメラの照明って、最近LEDライトが多いんですね。

最近、ビデオカメラでインタビューを撮ることがあるのでメモ。方向としては、左右と下。あと下からレフ版があったら綺麗かな。 ビデオは、編集のことを考えて、2台は必要だよな・・・ カメラマンは、取材に際して、スチルだけではなくビデオも一緒に撮影依頼…

ヤフーのメール誤送信--新たに9万4317人分が判明 - CNET Japan(情報元のブックマーク数)

見つかる見つかる・・・大変だ・・・・・中の人。 ヤフーは5月29日、「ヤフオク!」の一部ユーザーへのメール誤送信に関する最新の調査結果を発表した。同社は5月27日、ヤフオク!を利用する最大835人のユーザーに対し、1427人分の「Yahoo! JAPAN ID」と「メー…

ロールバック機能によって、駆除後に再感染するマルウェア | RBB TODAY(情報元のブックマーク数)

駆除後、再起動するとマルウエアが復元されるらしい。 株式会社アンラボは5月29日、PCにインストールされたマルウェアを駆除後、システムを再起動すると再び駆除したはずのマルウェアが復元されるゾンビのようなマルウェアが発見されたことを受け、注意喚起…

朝日新聞デジタル:iPhone、ぬれても大丈夫 米国発の技術、日本上陸 - 経済・マネー(情報元のブックマーク数)

どっかで聞いたことあるけど、、、 始めるのは「モディクルー」(東京)。客から預かったスマホを分解し、半導体や電子部品が詰まった基板部分を厚さ0・01ミリ以下の薄い膜で覆う。ぬらすと水が本体内部まで入り込むが、心臓部が守られているため動き続け…

脆弱性放置のRuby on Railsが標的に、Webサーバを狙うボット攻撃が横行 - ITmedia エンタープライズ(情報元のブックマーク数)

φ(..)メモメモ Webアプリケーション開発フレームワーク「Ruby on Rails」の脆弱性が放置されているWebサーバを狙った攻撃が、最近になって激化しているという。セキュリティ研究者が5月28日のブログで指摘した。 Ruby on Railsでは1月に極めて深刻な脆弱性が…

長野県 3万件の医療関係データ紛失 NHKニュース(情報元のブックマーク数)

誤って破棄した可能性も高いとのこと。 長野県は、精神障害がある人の名前や病名が書かれた診療報酬明細書など、およそ3万件分のデータが入ったディスクや書類を紛失していたことが分かりました。 県は、誤って廃棄してしまった可能性が高いと説明していま…

OSS統合監視ソフトウェアZabbix 2.0搭載、ぷらっとホーム製アプライアンス | エンタープライズ | マイナビニュース(情報元のブックマーク数)

Zabbix 2.0搭載のアプライアンスとかなかなかいいね。 Zabbixは5月29日は、ぷらっとホーム製ハードウェアを採用し、最新版Zabbix 2.0を搭載したアプライアンス「Zabbix Enterprise Appliance」の製品提供を開始すると発表した。 OSS統合監視ソフトウェアZabb…

Facebook、一部著名人のページとプロフィールに認証済みバッジ適用 - ITmedia エンタープライズ(情報元のブックマーク数)

キャンプアカウントに!って思ったら、、、自動で付与していくらしい。 米Facebookは5月29日(現地時間)、成り済まし対策目的で一部の著名人のプロフィールやブランドページでの認証済みバッジ表示を開始したと発表した。本人のものとFacebookが確認したプ…

阪急阪神百貨店に不正アクセス、2382件の個人情報閲覧。百貨店ECに深刻な外部アタック | ファッショントレンドニュース|FASHION HEADLINE(情報元のブックマーク数)

今度は阪神百貨店。 29日、阪急阪神百貨店のショッピングサイト「阪急・阪神オンラインショッピング」で、外部からの不正アクセスにより、ショッピングサイトを利用した会員情報が閲覧されたことが判明した。25日には同様の不正アクセスを三越伊勢丹も発表し…

痛いニュース(ノ∀`) : ネット履歴保存、義務化へ - ライブドアブログ(情報元のブックマーク数)

メモ 自民党の治安・テロ対策調査会は20日、政府が年内に策定する治安対策に関する行動計画への提言案をまとめた。 パソコン遠隔操作事件などサイバー犯罪が深刻化していることを受け、インターネットの通信履歴の保存を義務化する法整備の検討などを打ち…

企業はセキュリティの防御層を厚くせよ、Check Point社長が脅威を解説 - ITmedia エンタープライズ(情報元のブックマーク数)

63%でbot感染か・・・まぁ、Checkpointさんも境界防御を言わなくなったんですねぇ。 チェック・ポイント・ソフトウェア・テクノロジーズは5月21日、2013年度の事業戦略を紹介するプライベートイベントを開催。Check Point Software Technologiesのアムノン…

日本スマートフォンセキュリティ協会、「スマクラガイド」を公開 | エンタープライズ | マイナビニュース(情報元のブックマーク数)

スマクラガイド、あとで読む。 日本スマートフォンセキュリティ協会(JSSEC)は5月21日、「スマートフォンの業務クラウド利用における、端末からの業務データの情報漏洩を防ぐことを目的とした、企業のシステム管理者のための開発・運用管理ガイド」(略称:スマ…

イベント運営の極意:ITコミュニティカンファレンス主催者のための参考書 - @IT(情報元のブックマーク数)

メモ 5月17日、カンファレンス運営に興味がある人のためのイベント「カンファレンスカンファレンス」が開催された。会場には、IT系コミュニティカンファレンスの主催者たち(Lightweight Language Matsuriの法林浩之氏、YAPC::Asia Tokyoの牧大輔氏、PHPカン…

Google、Google Chrome 27 安定版を公開 ― ページ読み込みが5%高速に - インターネットコム(情報元のブックマーク数)

5%されど5%。 米国 Google は Chrome ブラウザのパフォーマンス向上に努めている。今回公開された Chrome 27 もその例外ではない。Chrome 27 の最大の売りは、Chrome 開発者によって書かれた次の短い一文に尽きる。 「Web ページの読み込みが、平均で5%…

ヤフー、サーバ不正アクセスで暗号化パスワードも流出か……148万6000件が該当 | RBB TODAY(情報元のブックマーク数)

パスワードハッシュが出ちゃったらしい。 5月17日発表では、最大2200万ID(Yahoo! JAPAN総ID数 約2億)が外部に流出した可能性が高いとしていたが、そのうちの148万6千件について、「不可逆暗号化されたパスワード」「パスワードを忘れてしまった場合の再設…

三越伊勢丹個人情報8000超漏えいか | RBB TODAY(情報元のブックマーク数)

記事になってる。 25日、三越伊勢丹のECサイト「三越オンラインショッピング」が外部からの不正アクセスにより、会員情報を閲覧されたことが判明した。 5月6日から23日の期間に大量の不正アクセスが行われ、最大で8,289件の会員情報(氏名、住所、電話番号、…

2013 年 5 月のセキュリティ更新プログラムに関してリスクを評価する - 日本のセキュリティチーム - Site Home - TechNet Blogs(情報元のブックマーク数)

毎月こちらも更新ありがとうございます!!! 本日、私たちは 33 件の CVE を解決する 10 件のセキュリティ情報をリリースしました。セキュリティ情報の内、2 件は最大深刻度が「緊急」、そして 8 件が「重要」でした。お客様の環境に最適な更新プログラムの…

プラネックス、実売5,250円の4ポートHDMIセレクタ -AV Watch(情報元のブックマーク数)

HDMIセレクターが5000円か。 プラネックスコミュニケーションズは、4入力/1出力のHDMIセレクタ「HDMI-SW0401D」を5月31日に発売する。価格はオープンプライスで、店頭予想価格は5,250円前後。 最大4台の入力機器と、1台のテレビまたはディスプレイに接続して…

Twitter、2要素認証のオプション発表 相次ぐアカウント乗っ取りに対応 - ITmedia エンタープライズ(情報元のブックマーク数)

Twitterも2経路認証を開始らしいけど、手元ではまだSoftbankはできなかった。 米Twitterは5月22日、大手報道機関などのアカウントが乗っ取られる事件が相次いだことを受け、新たなセキュリティ対策としてログイン認証機能を導入すると発表した。 Twitterをめ…

新生銀行を騙るフィッシングが出現……英文メールと英文サイト、現在も稼働中 | RBB TODAY(情報元のブックマーク数)

新生銀行を騙るフィッシングメールが出てて、まだ落ちてないらしい。 フィッシング対策協議会は29日、新生銀行を騙るフィッシングメールが出回っているとして、注意喚起する文章を公開した。 それによると、「Access to your online account has been suspen…

WinMXで洋画作品の違法アップロード、2名を逮捕 | エンタープライズ | マイナビニュース(情報元のブックマーク数)

WinMXって久々に聞いた。 日本国際映画著作権協会(JIMCA)は、福岡県警察本部サイバー犯罪対策課と朝倉警察署、うきは警察署が5月28日に、ファイル共有ソフト「WinMX」を使用して著作物を違法に送信可能としていた著作権違反の容疑で3名を逮捕、2名を任意送致…