2016-06-01から1ヶ月間の記事一覧

名古屋大学情報学部(設置計画中)

(情報元のブックマーク数) 名古屋大学に、情報学部が新設!!! 名古屋大学情報学部 名古屋大学情報学部

NTT東西の「ひかり電話ルーター」に脆弱性、IPAとJPCERT/CCが公表 -INTERNET Watch

(情報元のブックマーク数) NTT東西がレンタル提供するひかり電話ルーターにOSコマンドインジェクション等の脆弱性が存在とのこと 独立行政法人情報処理推進機構(IPA)セキュリティセンターと一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は…

前村昌紀が2016年11月よりICANN理事に - JPNIC

(情報元のブックマーク数) おめでとうございます!!! 2016年1月8日付アナウンス*1の通り、 JPNICは、ICANN理事会における「アドレス支持組織(ASO)*2からの議席*3」選出にあたり、 ASOのアドレス評議会(AC)に、 インターネット推進部部長の前村昌紀を推薦…

MacBookProがマルウェアに感染したので解析してみた - ぱろっくの日記

(情報元のブックマーク数) Macのマルウエア解析。 タイトルの通り、Macbook Proがマルウェアっぽいやつ(どちらかというとアドウェア?)に感染しました。(めんどくさいので便宜上この記事では以下ウィルスと呼びます。) 適当にしか探してないですが、似たよ…

インシデント調査のための攻撃ツール等の実行痕跡調査に関する報告書

(情報元のブックマーク数) こっちもすばらしいまとめ 近年のサイバー攻撃では、マルウエアに感染したマシンを侵入の起点として、他のマシンへの感染拡大や、内部サーバへの侵入など、組織内の至るところを侵害する事例が多く確認されています。こうした事…

第2回 Webセキュリティのおさらい その2 XSS:JavaScriptセキュリティの基礎知識|gihyo.jp … 技術評論社

(情報元のブックマーク数) はせがわさんの記事! 前回は,Webアプリケーションにおける受動的攻撃の代表例として,以下の4つを挙げました。 クロスサイトスクリプティング(XSS) クロスサイトリクエストフォージェリ(CSRF) オープンリダイレクト クリッ…

攻撃者の行動によって残る痕跡を調査(2016-06-28)

(情報元のブックマーク数) これは良い資料。 近年の標的型攻撃では、ネットワーク内のマシンをマルウエアに感染させ、そのマシンを足掛かりに、ネットワーク内の様々なマシンへ侵入あるいはマルウエア感染を拡大して、不正をはたらく事例を多数確認してい…

組込機器の診断・練習風景(足上げ編) - DARK MATTER

(情報元のブックマーク数) チップの足上げ!!!!サイバーディフェンスさん!!!! こんにちは。株式会社サイバーディフェンス研究所 手島です。 今回はICチップの足上げを練習している風景の紹介と、何故こんな細かいことを行わなければならないのか解…

ルネサス「必要な機能を、全て、簡単に」:IoTデバイスを魔の手から救うセキュリティ技術 (1/2) - EE Times Japan

(情報元のブックマーク数) ルネサスのIoT向けのデバイス・・・1代5万・・・まじか・・・ ルネサス エレクトロニクス(以下、ルネサス)は2016年6月27日、IoT(モノのインターネット)のエンドデバイス向けに、汎用マイコンを使用した「組み込みセキュリ…

News & Trend - アドオン98%削減、カルビーが10年以上ぶりに基幹システム刷新:ITpro

(情報元のブックマーク数) SAPバージョンアップPJでは、アドオン調査がとっても大変で、精査は本当に大変。5000本は少ないし、100本まで減らしたのはすごい! カルビーは2016年3月、10年以上使い続けてきた基幹システムから脱却した。4月から本番稼…

FLASH Kyoto Map Electric Circuit IC-CARD case|moeco PCB ART SERIES|moeco Made in JAPAN

(情報元のブックマーク数) アンテナを自分で引いて作りたい! 基板CADでデザインし、本物の基板に電子部品を実装したICカードケースです。交通系ICカードが1枚入ります。基板の配線パターン(金メッキ)で京都市内の地図をデザインしました。主要な建造物や…

社内勉強会「サイバークライムセンター最新情報〜マイクロソフトとサイバー犯罪の戦い〜」 | ラック公式ブログ | 株式会社ラック

(情報元のブックマーク数) 日本Microsoftの澤さんに弊社社内勉強会で喋っていただきました!ありがとうございます!!! 6月6日に私が運営する社内技術者コミュニティの勉強会にて な・な・なんと!日本マイクロソフトの澤円様をお招きして 「サイバークラ…

AppleのAirPortの深刻な脆弱性、修正ファームを公開 - ITmedia エンタープライズ

(情報元のブックマーク数) ぉ、アップデートしないと! 米Appleは6月20日、ワイヤレスベースステーションAirPort(日本名AirMac)向けファームウェアの更新版を公開し、深刻な脆弱性を修正した。 Appleのセキュリティ情報によると、「AirPort Express」「A…

アラート/アドバイザリ:ZDI-CAN-3567 Deep Discovery Inspectorのリモートコード実行の脆弱性について | サポート Q&A:トレンドマイクロ

(情報元のブックマーク数) 以下のDDIの脆弱性に関するKBが出てますね。JVNでも情報が上がっています。 Deep Discovery Inspector 3.8 SP1 Critical Patch (build 2091)およびDeep Discovery Inspector 3.7 Critical Patch (build 1253) 公開のお知らせ:サ…

古い基盤でできた「トロイの木馬」―セキュリティイベントに登場、その意味は? − インターネットコム

(情報元のブックマーク数) [twitter:@ntddk]のTweetだ!!! window.twttr = (function(d, s, id) { var js, fjs = d.getElementsByTagName(s)[0], t = window.twttr || {}; if (d.getElementById(id)) return t; js = d.createElement(s); js.id = id; js…

マイクロソフト、「iOS」向け「SharePoint」アプリをリリース - CNET Japan

(情報元のブックマーク数) 使わないけど、メモ そして米国時間6月20日、これらの先陣を切ってiOS向けのアプリ「Microsoft SharePoint」がAppleの「iTunes Store」に登場した。 「iPhone」や「iPad」上で稼働するこのSharePointモバイルアプリは無償で利用…

Instagram、MAUが5億人突破 2年間で倍増 - ITmedia エンタープライズ

(情報元のブックマーク数) アクティブユーザが5億か・・・スゲェな 米Facebook傘下のInstagramは6月21日(現地時間)、写真共有サービス「Instagram」の月間アクティブユーザー数(MAU)が5億人を突破したと発表した。 日間アクティブユーザー数は3億人を…

高度な標的型攻撃、始まりから発見まで平均273日 - ITmedia エンタープライズ

(情報元のブックマーク数) 気づかないか・・・ 特に攻撃実態の把握では、ネットワークの通信状況やPC端末上の動作状況、また、ネットワークセキュリティ機器やシステムのログといった各種の情報を同社の分析官が総合的に解析する。調査範囲や分析状況、応…

Trend Micro Deep Security 9.6 Service Pack 1 Patch 1 公開のお知らせ:サポート情報 : トレンドマイクロ

(情報元のブックマーク数) Trend Micro Deep Security 9.6 Service Pack 1 Patch 1 リリース。 Trend Micro Deep Security 9.6 Service Pack 1 Patch 1 を下記日程にて公開いたします。■ 公開開始日2016 年 06 月 22 日 (木) ■ 追加機能/修正内容付属の各 …

IT人材育成「NAViS」解散へ | 河北新報オンラインニュース

(情報元のブックマーク数) NAViSが2018年に解散・・・ 仙台市や宮城県が出資するIT人材育成会社「仙台ソフトウエアセンター」(NAViS、宮城野区)が、2018年3月に解散する方針を決めたことが21日、分かった。 市によると、3月の取締役会で…

Apache Strutsに複数の脆弱性、攻撃実証コードも公開 - ITmedia エンタープライズ

(情報元のブックマーク数) Strutsの脆弱性、また発見されたらしいけど結構やばいらしい。 Java WebアプリケーションフレームワークのApache Strutsに複数の脆弱性がみつかり、情報処理推進機構(IPA)やJPCERT コーディネーションセンターが6月20日付でユ…

Twitterで学生に聞いた2016年の若者のソーシャルメディアの肌感覚 〜18-24歳

(情報元のブックマーク数) 移りゆく世。 まず設問ですが、Twitterでのアンケートなので「Twitter以外」としました。みんなTwitterは使っているだろう、と。その上で、Facebook、Instagram、Snapchat、LINEのタイムライン機能、のどれをよく使っているのか…

マイクロソフト セキュリティ情報 MS16-071 - 緊急

(情報元のブックマーク数) DNSサーバーの脆弱性が出たらしいぞ、それも緊急で。 Microsoft Windows DNS Server のセキュリティ更新プログラム (3164065) 公開日:2016 年 6 月 15 日 バージョン: 1.0 このページのトピック: 概要 影響を受けるソフトウェア…

NTTコミュニケーションズ

(情報元のブックマーク数) メモ NTTコミュニケーションズ(略称:NTT Com)は、NTTグループにおけるセキュリティ関連各社が共同で編集、編纂した「グローバル脅威インテリジェンス・レポート2016」の日本語版を本日公開します。 NTTコミュニケーションズ

セキュリティ・アディッショナルタイム(9):「Hardening 100 Value x Value」に見た、競技結果よりも大事なこと (1/2) - @IT

(情報元のブックマーク数) 高橋さんの素晴らしい記事@Hardening 100 Value x Value。 2016年6月4日、5日の2日間にわたり、沖縄 宜野湾市の沖縄コンベンションセンターで、「守る」技術を持ったエンジニアを発掘し、育てることを目的とした競技会「Hardeni…

Slackでトイレを予約できるシステムをサーバーレスで構築した話 « サーバーワークス エンジニアブログ

(情報元のブックマーク数) トイレ難民対策w こんにちは! サーバーワークス IoT担当の中村です。 最近Philips社のHueがUpdateされて、お値段も若干下がったため個人的に買ってみました。(スターターパックがLED3つ+ブリッジで3万円弱です) 一つ目は玄関に…

ファイルシステムソムリエになる話 - Gentoo metalog

(情報元のブックマーク数) メモ 利きファイルシステムができるのかという話を見かけたので、できそうだなと思って書いたやつです。 「ここに何かのファイルシステムがあります。ファイル操作を行って、どのファイルシステムか当ててください。なおディスク…

6日間で220人の技術職志望の学生と話して感じたこと|おざまさブログ。

(情報元のブックマーク数) 小澤さんの記事。素晴らしい活動をされていますねー ⑤やっぱり人事が足を動かさないとダメ。特にこの時期にいえることですが、やっぱり人事が足を動かさないといけないと思いました。 特にエンジニア学生は研究や学会がありなか…

ASCII.jp:ファイア・アイ、大手旅行会社を襲った「PlugX」を詳説

(情報元のブックマーク数) FireEyeの本城さん!!! 6月17日、セキュリティベンダーのファイア・アイは、大手旅行会社の情報漏えい事件を引き起こしたと思われる「PlugX」に関する緊急説明会を開催した。説明会ではファイア・アイのシニア・スタッフ・リサ…

Barracuda Web Application FirewallでADFS公開の危険に対処 - コラム詳細 | バラクーダ

(情報元のブックマーク数) ADFSやDRMをする上で、認証周りを守るのは大切ってことですよね。 Microsoftはこの点を認識しており、ADFSの公開にはWeb Application Proxy(WAP)などのリバースプロキシを使用することを強く推奨しています。バラクーダネット…