2016-10-01から1ヶ月間の記事一覧

Deep Discovery Email Inspector 2.5 Service Pack 1 公開のお知らせ:サポート情報 : トレンドマイクロ

(情報元のブックマーク数) Deep Discovery Email Inspector 2.5 Service Pack 1 リリース、とりあえずサポートに問い合わせてのみダウンロード可能とのことで詳細は不明。新機能はKBに書かれてる内容っぽい。 Deep Discovery Email Inspector 2.5 Service …

「2016年度 中小企業における情報セキュリティ対策の実態調査票」について:IPA 独立行政法人 情報処理推進機構

(情報元のブックマーク数) 中小企業における情報セキュリティ対策の実態調査アンケートをIPAがやってるらしい 現在、IPA(独立行政法人情報処理推進機構)では、中小企業における情報セキュリティ対策への取り組みや被害の状況、対策実施における課題等を…

IPAテクニカルウォッチ 「ウェブサイトにおける脆弱性検査手法(ウェブアプリケーション検査編)」:IPA 独立行政法人 情報処理推進機構

(情報元のブックマーク数) OWASP ZAPやFiddlerとかも紹介されてる。なかなかよい。 IPA(独立行政法人情報処理推進機構)セキュリティセンターは、2013年に公開した“IPAテクニカルウォッチ”「ウェブサイトにおける脆弱性検査手法の紹介」を更新し、「ウェ…

サイバー攻撃の実演も:「サイバー・ハロウィン キャリアトーク」10月31日開催――情報セキュリティの仕事を知る機会を - @IT

(情報元のブックマーク数) 蔵本さんが登壇らしい。 各所で叫ばれる「セキュリティ人材不足」の問題を受け、主に学生や若手社会人を対象に、サイバーセキュリティ関連の仕事内容やキャリアパスに関する具体的なイメージを伝えるのが狙いだ(ただし、年齢を…

「宣言しても価値がなく、何の意味もない」:Facebookのプライバシー設定に関するデマが再び拡散 - @IT

(情報元のブックマーク数) Facebookプライバシー設定に関するデマが出てるらしい。 スロバキアのセキュリティ企業ESETは2016年10月20日(現地時間)、公式ブログ WeLiveSecurity.comで、Facebookのプライバシー設定に関するデマが再び広まっていると注意を…

企業がセキュリティ対策を2017年に“転換”すべき理由 - ITmedia エンタープライズ

(情報元のブックマーク数) メモ また、データ中心のセキュリティ対策とガバナンスも求められるという。例えば、クラウドサービスやモバイルデバイスで社外からビジネスデータを扱うシーンが広がると、従来のようにオンプレミスのITシステムでデータを保護…

エフセキュア、脆弱性の自動スキャン・管理ツールをリリース - ITmedia エンタープライズ

(情報元のブックマーク数) F-Secureの脆弱性自動スキャンツールをリリースとのこと。OWASP TOP10の検索が可能らしい。 セキュリティ企業のエフセキュアは10月19日、脆弱性管理製品「F-Secure Radar」を発表した。12月からサービスプロバイダー向けに提供す…

セキュリティ・アディッショナルタイム(13):「CodenomiCON」に見た海の向こうのセキュリティ、日本との違い (1/2) - @IT

(情報元のブックマーク数) 高橋さんの記事。CodenomiCON。 CodenomiCONのセッションは、Black HatやDEF CONのようなプレゼンテーション形式ではなく、第一線の専門家を招いてのパネルディスカッションが中心だ。ステージには、2015年のBlack Hatでジープ・…

e-Taxソフトのインストーラに脆弱性、導入・更新は一時中止を - ITmedia エンタープライズ

(情報元のブックマーク数) e-Taxのインストーラーに脆弱性って、東内さんやん!さすが、バグハンター! e-Tax(国税電子申告・納税システム)ソフトのインストーラに脆弱性が判明し、情報処理推進機構とJPCERT コーディネーションセンターが10月19日、詳細…

統計で見るサイバーセキュリティ群像劇(1):DNSバナーから見るサーバ管理者の生態系 (1/2) - @IT

(情報元のブックマーク数) DNSのバナーから見えてくるサーバー管理者か。確かにバナーで遊んで(ry このような、あまり生成されることのない統計データを詳しく検討していくことで浮き彫りになるのが、個々のサイバーセキュリティ事件の裏側にある「人間…

Apple、Windows向けiCloudとXcodeの脆弱性を修正 - ITmedia エンタープライズ

(情報元のブックマーク数) Windows向けのiCloudとXcodeに脆弱性が存在してアップデートが出てるらしい 米Appleは10月27日、Windows向けiCloudと開発ツールXcodeの更新版をそれぞれ公開して、複数の深刻な脆弱性に対処した。 Appleのセキュリティ情報による…

Macの内蔵カメラで盗撮可能な問題、セキュリティ研究者が報告 - ITmedia エンタープライズ

(情報元のブックマーク数) MacOSにWebカメラを使っている時に盗撮可能な脆弱性らしい。 AppleのMacBookなどに内蔵されたWebカメラやマイクを使って、マルウェアが映像や音声が盗撮・盗聴できてしまう問題が報告された。セキュリティ企業Synackの研究者パト…

Kaspersky、ランサムウェア被害者向けに新たな復元ツールをリリース - ITmedia エンタープライズ

(情報元のブックマーク数) Polyglotで暗号化されたファイルの復元ツールを開発とのこと。素晴らしい ロシアのセキュリティ企業Kaspersky Labは10月3日、データを人質にして身代金を要求するランサムウェア「Polyglot」(別名MarsJoke)に暗号化されたファ…

情報セキュリティカンファレンス Trend Micro DIRECTION|トレンドマイクロ

(情報元のブックマーク数) DIRECTIONに行ってみようっと。 情報セキュリティカンファレンス Trend Micro DIRECTION|トレンドマイクロ 情報セキュリティカンファレンス Trend Micro DIRECTION|トレンドマイクロ

住宅ローン「フラット35」の顧客情報流出か、役職員のメールに不正な転送設定 - ITmedia エンタープライズ

(情報元のブックマーク数) なんと、システム管理アカウントが乗っ取ってメールが転送される設定になっていたとか! 住宅金融支援機構と同機構が業務を委託する優良住宅ローンは10月26日、住宅ローン「フラット35」利用者の個人情報が漏えいした可能性があ…

記者の眼 - セキュリティの現場が報われないのは半分自分たちの責任:ITpro

(情報元のブックマーク数) セキュリティをやっているインフラ部門を、コストセンターと会社で思われたらダメですよね。 「セキュリティは企業にとってのインフラだが、生活インフラの水道や電気と違って手触り感が伴うものではない。何も起こらない状況が…

ヨドバシカメラのアプリでの不正ログインで被害: 独房の中

(情報元のブックマーク数) なんかアプリ経由での乗っ取りとかあったのか、パスワード最弱だったからかな? ヨドバシカメラのアプリでの不正ログインで被害 ヨドバシカメラのアプリでの不正ログインで被害: 独房の中

Deep Discovery Analyzer 5.5 Service Pack 1 build 1193 公開のお知らせ:サポート情報 : トレンドマイクロ

(情報元のブックマーク数) Deep Discovery Analyzer 5.5 Service Pack 1 build 1193 リリース。色々追加されてる。 Deep Discovery Analyzer 5.5 Service Pack 1 (build 1193) を下記日程にて公開いたします。■ 公開開始日 2016/10/26(水) ■主な新機能 Dee…

ServerProtect for Linux 3.0 Critical Patch ビルド 1064および1473 公開のおしらせ:サポート情報 : トレンドマイクロ

(情報元のブックマーク数) ServerProtect for Linux 3.0 Critical Patch ビルド 1064および1473 リリース、XSSの脆弱性対応らしい。 ServerProtect for Linux 3.0 Critical Patch ビルド 1064および1473 を下記日程にて公開いたします。 ■公開開始日2016年…

InterScan Messaging Security Suite、InterScan Messaging Security Virtual Appliance 向け 高度な脅威検索エンジン 9.862.1091 公開のお知らせ:サポート情報 : トレンドマイクロ

(情報元のブックマーク数) InterScan Messaging Security Suite、InterScan Messaging Security Virtual Appliance 向け 高度な脅威検索エンジン 9.862.1091 リリース。 高度な脅威検索エンジン (Advanced Threat Scan Engine) 9.862.1091 の公開を以下の…

部下が全員働くママになったら、私の残業時間が減ったという話 - 自分の心を殺してはいけない

(情報元のブックマーク数) メモ 私はかつて、私以外の同じ部署のメンバーが全員ワーキングマザーで時短勤務、という環境で働いた経験がある。 私が課長でメンバーが2人という、こじんまりとした部署で、従業員100人程度の会社の経理を担当していた。 大変…

Trend Micro Virtual Patch for Endpoint 2.0 Service Pack 2 Patch 2 公開のお知らせ:サポート情報 : トレンドマイクロ

(情報元のブックマーク数) Trend Micro Virtual Patch for Endpoint 2.0 Service Pack 2 Patch 2 リリース。ADアカウント連携強化がメインみたい Trend Micro Virtual Patch for Endpoint 2.0 Service Pack 2 Patch 2 を下記日程にて公開いたします。 ■公…

スタッフ号泣!高畑勲監督『かぐや姫の物語』の舞台裏が凄すぎる! - 1年で365本ひたすら映画を観まくる日記

(情報元のブックマーク数) かぐや姫の物語。これまで見れてなかったけど、やっぱ見てみよう(HDDレコーダーに入ったまま) あまりにも赤字の額が大きすぎて少し正気を失いかけている鈴木さんですが、「スタジオジブリが未曾有の大ピンチに陥っている」とい…

ServerProtect for NetApp 5.8 Service Pack 1 Patch 1 (build 1229) 公開のお知らせ:サポート情報 : トレンドマイクロ

(情報元のブックマーク数) ServerProtect for NetApp 5.8 Service Pack 1 Patch 1 (build 1229) リリース。 ServerProtect for NetApp 5.8 Service Pack 1 Patch 1 (build 1229) を下記日程にて公開いたします。 ■ 公開開始日 2016年10月12日(水) ■主な新…

macOS Sierraは日本時間9月21日公開。使わないファイルを自動で片付けるストレージ最適化機能など新機能盛りだくさん - Engadget Japanese

(macOS Sierraは日本時間9月21日公開。使わないファイルを自動で片付けるストレージ最適化機能など新機能盛りだくさん - Engadget Japanese - kinneko@転職先募集中の日記経由) (情報元のブックマーク数) macOs SierraでiCloudを使ってデスクトップとド…

ネットワン、インシデントの検出から緊急遮断までを24時間体制で提供するセキュリティ監視・分析サービス - クラウド Watch

(情報元のブックマーク数) ネットワンが、SOCを構築して、24x365で監視する体制を組んだらしい。 ネットワンシステムズ株式会社(以下、ネットワン)は27日、新たにセキュリティオペレーションセンター(SOC)を構築し、セキュリティインシデントの検出・…

「ペイント」も3Dに:「Windows 10」の来春アップデート「Creators Update」(Redstone 2)の新機能 - ITmedia エンタープライズ

(情報元のブックマーク数) Windows10 Creators Updateの詳細が出てきたらしい。来春アップデートで出るらしいけど、Paint.exeのアップデートとかあるらしい。そんなにいらないかな。(今の所) 米Microsoftは10月26日(現地時間)、ニューヨークで開催した…

自社のセキュリティ対策レベルをWeb上で簡単チェック:IPA、「情報セキュリティ対策ベンチマーク バージョン4.5」を公開――他組織との比較も可能 - @IT

(情報元のブックマーク数) IPAがセキュリティベンチマークの新版をリリースとのこと。 IPA(情報処理推進機構)は2016年10月27日、自組織のセキュリティ対策レベルをWeb上でチェックできる「情報セキュリティ対策ベンチマーク」の最新版(バージョン4.5)…

情報セキュリティ系論文紹介 Advent Calendar 2016 - Adventar

(情報元のブックマーク数) これは面白そうな、論文が見れそうな予感!!!素晴らしい試み!>[twitter:@ntddk] 論文を読んで年を越しましょう. 発表年・カンファレンスは特に限定しません. 情報セキュリティ系論文紹介 Advent Calendar 2016 - Adventar

セキュリティ国家資格「情報処理安全確保支援士」の詳細発表、2017年4月から - ITmedia エンタープライズ

(情報元のブックマーク数) 噂のあれ。 経済産業省と情報処理推進機構(IPA)は10月24日、2017年4月に開始する国家資格「情報処理安全確保支援士」制度の実施体制などについて発表した。同制度は「情報セキュリティスペシャリスト試験」に代わるサイバーセ…