2014-03-01から1ヶ月間の記事一覧

Mozilla、Firefox 28 をリリース ― 先週 Pwn2Own で発見された4件のゼロデイ脆弱性すべてに対応、Gamepad API をサポート - インターネットコム

(情報元のブックマーク数) アップデートされていますね。 米国 Mozilla は、オープンソース Web ブラウザの最新版「Firefox 28」をリリースした。利用者に対し新たな機能と、セキュリティ脆弱性に対する修正を提供している。 Mozilla、Firefox 28 をリリー…

Google Releases Security Updates for Chrome | US-CERT

(情報元のブックマーク数) Chromeのアップデートが出てたねぇ。 Google has released security updates to address multiple vulnerabilities in Chrome. Some of these vulnerabilities may lead to memory corruption or arbitrary code execution. Upda…

ANAの不正ログイン事件について徳丸さんに聞いてみた | 徳丸浩の日記

(情報元のブックマーク数) マイル確認で、何もしてない可能性は高いですね。 徳丸: 公式発表も報道もあまり情報がないので確定的なことは言えないのですが、最近気づいたことがあります。 高橋: それそれ、教えて下さいよ。 徳丸: パスワードを狙った攻撃…

ウイルスバスタービジネスセキュリティサービス 5.3 Service Pack 1公開のお知らせ:サポート情報 : トレンドマイクロ

(情報元のブックマーク数) ウイルスバスタービジネスセキュリティサービス 5.3 Service Pack 1公開らしく、Marvericks対応やVSAPI 9.750対応らしい ウイルスバスター ビジネスセキュリティサービス 5.3 Service Pack 1の公開に伴い、メンテナンスを実施い…

MSの元従業員、「Windows 8」関連の企業秘密を盗んだ疑いで逮捕か - CNET Japan

(情報元のブックマーク数) Windows8関連の情報をMicrosoftから盗んで提供したことで逮捕らしい。 「Windows」に関する企業秘密をMicrosoft在職中に盗んだ疑いで、元同社シニアアーキテクトであり5nine Softwareの製品管理担当ディレクターを最近までを務め…

MS、サイバー犯罪対策コスト予測など公開--IDCらによる調査 - CNET Japan

(情報元のブックマーク数) φ(..)メモメモ Microsoftは米国時間3月18日、海賊版ソフトウェアの一掃に取り組む同社の姿勢を裏付ける根拠として、違法にコピーされたプログラムが2014年に消費者および法人顧客双方にさまざまな問題を引き起こすようになるとし…

ニュース - 「システム偏重のセキュリティはダメ。」――奈良先端の山口教授:ITpro

(情報元のブックマーク数) きゃぁぁぁぁーーー英先生!!!!!〜!! Webアプリケーションのセキュリティ情報を公開するOWASPが主催する国際会議「AppSec APAC 2014」が2014年3月17〜20日、東京の御茶ノ水ソラシティカンファレンスセンターで開催中だ。3…

ニュース - EAサーバーにハッキング攻撃、Apple ID窃盗に悪用---英企業が報告:ITpro

(情報元のブックマーク数) Electronic ArtsがハッキングされてAppleIDが窃盗らしい・・・ インターネットセキュリティサービスを手がける英Netcraftは現地時間2014年3月19日、米Electronic Arts(EA)のサーバーがハッキングされ、米Appleのユーザーを狙っ…

ニュース - SAPジャパン、出張・経費管理のクラウドサービスを提供開始:ITpro

(情報元のブックマーク数) SAPが出張・経費管理のクラウドサービスを開始らしい SAPジャパンは2014年3月20日、出張・経費管理のクラウドサービス「SAP Cloud for Travel and Expense」の提供を開始した。今回のサービス提供により、独SAPがグローバルで提…

ニュース - JR東日本、Suica履歴の外販を当面見合わせ:ITpro

(情報元のブックマーク数) ひと段落。 JR東日本は2014年3月20日、Suica乗降履歴の外販について、「(個人情報保護法の)法改正を注視しながら検討する必要があるため」として、引き続き外販を見合わせることを明らかにした(関連記事:「Suica履歴販売」は…

ニュース - 開発チームのなかに「セキュリティチャンピオン」を作れ――AppSec APAC 2014から:ITpro

(情報元のブックマーク数) OWASP AppSec APAC 2014でかかったんだなぁ・・・ Webアプリケーションの安全性を確保するためのツールやガイドラインを公開しているOWASP(Open Web Application Security Project)が主催する国際会議「AppSec APAC 2014」で20…

クリミア問題をサザエさんに例えて教えてください

(情報元のブックマーク数) 秀逸すぎる!! クリミア問題をサザエさんに例えて教えてください http://sonicch.com/archives/37063467.html

首相動静―3月21日:朝日新聞デジタル

(情報元のブックマーク数) ちょうど見てたけど、動静に書いてもらうためにイチゴを食べてた感がwww 【午後】0時23分、東京・新宿の「スタジオアルタ」。29分、フジテレビのバラエティー番組「笑っていいとも!」に出演。司会のタモリさんとイチゴ…

無線LAN<危険回避>対策のしおり:IPA 独立行政法人 情報処理推進機構

(情報元のブックマーク数) 無線LAN設定がなぜ大事かって話。 無線LANを利用する際に、セキュリティ設定をきちんと行わないと、他人に悪用されて勝手に利用されたり、なりすまし行為が行われたり、同じネットワーク上にある情報が抜き取られたりする危険性…

暗号化による 対策のしおり:IPA 独立行政法人 情報処理推進機構

(情報元のブックマーク数) 暗号の話。 大切な情報が漏えいすることを防止する有効な手段の一つに暗号化があります。本冊子では暗号化が行われる背景、様々な場面で使われる暗号化のしくみと注意事項についてわかりやすく紹介します。 目次 はじめに(おお…

サイバー攻撃観測記述形式CybOX概説:IPA 独立行政法人 情報処理推進機構

(情報元のブックマーク数) CISRT間の攻撃情報のやり取りで使われる感じかな。 サイバー攻撃が発生すると、その攻撃活動によって、標的型メールの受信、不正な通信の発生やマルウェア感染などにより、パソコンやサーバ上に活動痕跡が記録されることになりま…

「個人情報」と「成長戦略」の間にある深い溝:法律と技術から考える、これからのパーソナルデータの取り扱い (1/2) - @IT

(情報元のブックマーク数) φ(..)メモメモ 2014年1月29日、NPO日本ネットワークセキュリティ協会が主催する「Network Security Forum 2014」が開催された。 その中のパネルディスカッション「パーソナルデータに関する制度、技術、ビジネスの方向性について…

Linuxサーバ2万5000台にマルウェアが感染、攻撃加担の実態も - ITmedia エンタープライズ

(情報元のブックマーク数) φ(..)メモメモ 過去2年で2万5000台以上のサーバがLinuxを狙うマルウェアの「Ebury」に感染し、Webトラフィックのリダイレクトやマルウェアの大量送信に使われていたことが判明した。セキュリティ企業のESETが3月18日のブログで伝…

脆弱性情報の「Full-Disclosure」がサービス停止へ、“身内”が原因? - ITmedia エンタープライズ

(情報元のブックマーク数) Full-Disclosure終了か・・・・ 脆弱性情報の公開や論議の場として活用されてきたセキュリティメーリングリスト「Full-Disclosure」創設者のジョン・カートライト氏が3月19日、Full-Disclosureのサービスを無期限に停止すると発…

富士ゼロックスの文書管理ソフトDocuWorks 8、ファイル消失の恐れ

(情報元のブックマーク数) ま・・・マルウエア?!って思わせる動作www 富士ゼロックスは2014年3月18日、同社が販売するWindowsパソコン用文書管理ソフト「DocuWorks 8」の最新版(8.0.3)に重大な不具合があると発表した。 該当ソフトを使って特定の条…

防衛省、「サイバー防衛隊」26日に発足へ| ytv 読売テレビ ニュース&ウェザー

(情報元のブックマーク数) サイバー防護隊で決定みたいです。おめでとうございざいます!そしてよろしくお願いします!いままでは、陸自のシステム防護隊 - Wikipediaかな。 防衛省が、深刻化するサイバー攻撃に対処するため、新たに「サイバー防衛隊」を…

渉成園と東本願寺

ニュース - 政府がサイバー攻撃の大規模訓練、全府省庁100人が参加:ITpro

(情報元のブックマーク数) ほぉ。 政府は2014年3月18日、サイバー攻撃に備えた大規模な訓練を実施した。訓練参加者は、全府省庁や内閣官房情報セキュリティセンター(NISC)、重要インフラ事業者などの担当者約100人で過去最大規模。ある省庁がサイバー攻…

エフセキュアブログ : 企業環境を守るうえで重要な8つのステップ

(情報元のブックマーク数) 勉強になる。 企業の端末を、脅威から「保護」された状態にしておくための8つのポイントを紹介します。 エフセキュアブログ : 企業環境を守るうえで重要な8つのステップ

京都の春を彩る「さくらスイーツ」がJR京都伊勢丹に大集合 | RBB TODAY

(情報元のブックマーク数) 桜スイーツ!!! ジェイアール京都伊勢丹は、花見シーズンに先駆けて、「桜」をテーマにしたスイーツを一堂に集めた「さくらスウィーツコレクション」を地下1階食料品フロアで3月18日まで開催している。繊細な和菓子から創作洋…

複雑化する情報セキュリティ あなたが直面しているのは? | RBB TODAY

(情報元のブックマーク数) 2014年版10大脅威がリリース。おめでとうございます!(お疲れ様でした! 10大脅威執筆者会が選んだ「2014年版 10大脅威」は次の通り。 1位 「標的型メールを用いた組織への スパイ・諜報活動」 2位 「不正ログイン・不正利用…

ドコモ「spモードメール」に、複数の問題点や脆弱性 | RBB TODAY

(情報元のブックマーク数) DocomoのAndroidアプリの脆弱性が存在とのこと。 IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は3月18日、NTTドコモが提供する「spモードメール」に複数の脆弱性が存在する…

Wi-Fiルータをハッキングするトロイの木馬を確認 | RBB TODAY

(情報元のブックマーク数) PPPoEのユーザとパスワードを盗むのかな???現状は、ファーミングみたいだけど。 株式会社Doctor Web Pacific(Dr.WEB)は3月17日、ブルートフォースを使用してWi-Fiルータのアクセスパスワードを解読し、デバイスの設定で指定…

Network VirusWall Enforcer バージョン 2.0/3.x 用 ネットワークウイルス検索エンジン 公開のお知らせ:サポート情報 : トレンドマイクロ

(情報元のブックマーク数) Network VirusWall Enforcer バージョン 2.0/3.x 用 ネットワークウイルス検索エンジン のリリース。 Network VirusWall Enforcer バージョン 2.0/3.x 用 ネットワークウイルス検索エンジンを以下日程で公開いたします。 ■ 対象…