2016-12-08から1日間の記事一覧

BSDの標準ライブラリに脆弱性、FreeBSDやAppleに影響 - ITmedia エンタープライズ

(情報元のブックマーク数) BSD libcに脆弱性らしい BSDの標準ライブラリ「BSD libc」に脆弱性が発見され、修正のためのアップデートが公開された。米セキュリティ機関CERT/CCの12月6日付のセキュリティ情報によると、この脆弱性はFreeBSDやAppleへの影響が…

「IBM Watson for Cyber Security」のβプログラムに世界で40組織が参加 | マイナビニュース

(情報元のブックマーク数) メモ Watson for Cyber Securityは、セキュリティ独特の用語を理解するようトレーニングした、同社の最新のコグニティブ・テクノロジーを利用。機械学習や自然言語処理などの応用により、セキュリティ・アナリストが構造化データ…

スマホで“超”見づらい横浜市の公式Webサイト、リニューアルできない驚きの理由 | 新横浜新聞(しんよこ新聞)

(情報元のブックマーク数) 泥沼状態らしい システム設計を委託した事業者がWebサイト内にある14万ページという膨大な情報量を適切に処理できないことがわかり、作業がストップしているというのです。 横浜市港北区のWebサイトもやはりスマホに対応していな…

LINEの脆弱性診断を新卒エンジニアも担当!──LINEセキュリティ室の熱い「師弟関係」 - エンジニアHub|若手Webエンジニアのキャリアを考える!

(情報元のブックマーク数) LINEの中村さんだ! 中村 同じくセキュリティ室でセキュリティエンジニアとして働いている中村智史です。アプリケーションセキュリティチームで、脆弱性診断の管理や、バグバウンティの取り組み「LINE Security Bug Bounty Progr…

【速報】Microsoft、2017年に“ARMベース”のフル機能Windows 10を投入 〜Win32アプリも動作 - PC Watch

(情報元のブックマーク数) ARMベースのWindows10を2017年に投入とのこと Microsoftは、中国深セン市で開催中の「WinHEC Shenzhen 2016」において、これまで存在すら知られていなかった、ARMベースのWindows 10を2017年に投入すると明らかにした。 同社が開…

インターポールでサイバー犯罪を追う、日本屈指のハッカー | ワールド | 最新記事 | ニューズウィーク日本版 オフィシャルサイト

(情報元のブックマーク数) インタポールに出向中の皆様。 そんなインターポールは、2015年4月に、シンガポールにサイバーセキュリティに特化した拠点「IGCI(インターポール・グローバル・コンプレックス・フォー・イノベーション)」を始動させた。IGCIの…

フリー、マネーフォワードを提訴 「特許権を侵害」

:日本経済新聞 (情報元のブックマーク数) メモ クラウド会計ソフトを提供するベンチャーのfreee(フリー、東京・品川)が同業のマネーフォワード(東京・港)に対し、特許権侵害を理由とした差し止め請求訴訟を東京地裁に提起したことが7日分かった…

電源修理のコツ ―― 発熱部品と空気の流れ (1/3) - EDN Japan

(情報元のブックマーク数) やっぱコンデンサ。 電源の故障原因の80%以上は電解コンデンサーの容量が抜けやESR(直列等価抵抗)の低下だ。電解コンデンサーは周囲温度が高くなると劣化しやすくなる。つまり不良部品を見いだす着眼点は『電解コンデンサーの…

CYBER GRID JOURNAL Vol.2 | セキュリティ情報 | 株式会社ラック

(情報元のブックマーク数) CYBER GRID JOURNAL Vol.2が出ました! CYBER GRID JOURNAL Vol.2の特集は、当社経営陣による鼎談「経営課題としてのサイバーセキュリティ」です。セキュリティは「投資」なのか「経費」なのか、セキュリティ人材の育成のあり方…

北陸新幹線「小浜−京都−京田辺」に 与党委、最終調整 : 京都新聞

(情報元のブックマーク数) リニア→新幹線→京都ってことか。 北陸新幹線で未着工となっている福井県敦賀以西ルートの選定で、与党検討委員会(委員長・西田昌司自民党参院議員)は7日、同県小浜市から京都府内の京都駅、京田辺市を経由し新大阪駅に至る「…

「人間は失敗するもの」だから自動化を始めよう――前佛雅人氏に聞く、システム運用における自動化のススメ (1/2):CodeZine(コードジン)

(情報元のブックマーク数) 自動化のお話 ――どのようなシステム、現場で自動化を進めるべきですか。 どのようなシステムでも誰でも自動化を始めてほしいです。私は、「人間は失敗をするもの」と考えています。たとえば、正しい手順書があっても、思い込みや…

Dockerホスト上でDeep Security Agentを使ってみる? | AWS環境のセキュリティ対策 | トレンドマイクロ

(情報元のブックマーク数) Docker場で、Deep Security Agentを動かす方法らしい。9.6なら動くらしい 前回は、Deep SecurityとDockerホストの関係、Deep Security Agent(DSA)で利用できる機能や留意点についてお伝えしました。今回は、Dockerホスト上のDSA…

DeNA南場会長「WELQを検索して愕然とした」〜謝罪会見、4つの疑問 | プレジデントオンライン | PRESIDENT Online

(情報元のブックマーク数) メモ DeNAは12月7日、「WELQ」など10のキュレーションサイトを閉鎖したことについて謝罪会見を行った。会見には現社長の守安功氏や、創業社長の南場智子氏が出席したが、現場を知る事業責任者の姿はなかった。3時間に及ぶ会見で…

Basic認証を用いたオープンリダイレクトの攻撃手法 - 万里鵬翼

(情報元のブックマーク数) 面白い。@より前を使って見た目をごまかす系。 端的に言うと、URLにBasic認証を埋め込む方法があるのですが、これをオープンリダイレクトの攻撃に応用できます。 この手法は昨年に発見し、もう1年以上経っているので、既にご存知…

Tirol@社畜 on Twitter: "皆さん…12月7日はセブンに走るのです…いいですか…今日ではありません…濃厚生チョコ芳醇ショコラという見るからに激ウマアイスが…いいですか…228円です…買うのです…レポるのです…チョコソースをチョコアイスで包んで、更に生チョコで覆っているのです…至福かよ… https://t.co/VSozEkUrCN"

(情報元のブックマーク数) すごい・・・これは、、、食べないと!!!(買ってきた) 皆さん…12月7日はセブンに走るのです…いいですか…今日ではありません…濃厚生チョコ芳醇ショコラという見るからに激ウマアイスが…いいですか…228円です…買うのです…レポ…