2017-03-01から1ヶ月間の記事一覧

ニュース - JETROもApache Struts2脆弱性で被害か、メールアドレス2万件超窃取:ITpro

(情報元のブックマーク数) JETOROもStruts2の脆弱性の被害を受けてたらしい 日本貿易振興機構(JETRO)は2017年3月10日、Webサイトの「相談利用者様登録ページ」が不正アクセスを受け、登録者のメールアドレス2万6708件が窃取された可能性があると発表した…

エアー、Office 365メールアーカイブの高速全文検索を実現するメール監査システム「WISE 365 Search」 - クラウド Watch

(情報元のブックマーク数) Office365のメールアーカイブ高速全文検索らしい 株式会社エアーは13日、Office 365のメールアーカイブに対して、高速・高精度の日本語全文検索を実現するメール監査システム「WISE 365 Search」を、6月に販売開始すると発表した…

NTT東西、INSネットのデジタル通信モードの終了に伴い補完策提供へ | マイナビニュース

(情報元のブックマーク数) ついに、NTT東西でINSネットのデジタル通信モード終了か・・・ NTT東日本、NTT西日本は3月13日、PSTN(公衆電話回線網)からIP網への移行に伴って提供が終了するINSネットのデジタル通信モードの補完策として、「メタルIP電話上の…

無断転載の賠償は? DeNAがWELQ騒動で会見、キュレーション事業再開は「白紙」 - Engadget 日本版

(情報元のブックマーク数) 調査報告書がすごかったらしい。 第三者委員会の調査報告によると、DeNAが運営する10サイトのうち、権利侵害の可能性がある画像は74万7643個。また、全37万6671記事のうち権利侵害の可能性のある記事の出現率は1.9〜5.6%。その可…

JVN#11448789: 安全なウェブサイト運営入門における OS コマンドインジェクションの脆弱性

(情報元のブックマーク数) メモ 独立行政法人情報処理推進機構 (IPA) が提供する安全なウェブサイト運営入門には、セーブデータの読み込み処理に起因する OS コマンドインジェクション (CWE-78) の脆弱性が存在します。 JVN#11448789: 安全なウェブサイト…

JVNVU#94686945: Apache Tomcat に情報漏えいの脆弱性

(情報元のブックマーク数) メモ Apache Tomcat には、同一接続における複数のリクエストの間で情報が漏洩する可能性があります。 リバースプロキシを使用したサーバ環境において、通信内容が他ユーザに漏洩する可能性があります。 本脆弱性は、Apache Tomc…

セキュリティ・アディッショナルタイム(16):「脆弱性情報」をどう扱うか――見つける人、流通させる人、対処する人、それぞれの視点 (1/2) - @IT

(情報元のブックマーク数) メモ 世の中には連日、ソフトウェアやWebアプリケーションに存在する多数の脆弱(ぜいじゃく)性の情報が流れている。こうした情報を必要な人に適切に届け、対応してもらい、ひいては安全なインターネットを実現するために整備さ…

国内ネットバンキングを狙う新たな脅威「DreamBot」を解析 | トレンドマイクロ セキュリティブログ

(情報元のブックマーク数) TrendmicroによるDreamBotの解析。 既存の「URSNIF」に対する「DreamBot」の最大の相違点が「Tor」の利用です。一般的なオンライン銀行詐欺ツールは活動開始後、攻撃者がインターネット上に用意した遠隔操作用サーバ(C&Cサーバ…

偽のセキュリティソフトウェアを添付して金融機関を狙うスパム攻撃 | Symantec Connect コミュニティ

(情報元のブックマーク数) memo HSBC を騙る偽メールが、被害者を欺いて偽の Rapport セキュリティソフトウェアをインストールさせようとしています 偽のセキュリティソフトウェアを添付して金融機関を狙うスパム攻撃 | Symantec Connect

「Microsoft Teams」正式版リリース、企業向けのチームコラボレーション用アプリ - クラウド Watch

(情報元のブックマーク数) Office365でMicrosoft Teamsをリリースとのこと 米Microsoftは14日、チャットを中心とした企業向けチームコラボレーション用アプリ「Microsoft Teams」の正式版を、日本語を含む19言語・181カ国で提供を開始した。Office 365の企…

Internet Infrastructure Review(IIR) | セキュリティ・技術レポート | IIJ

(情報元のブックマーク数) Gozi (Ursnif)の解析妨害と回避手法について記載されています!sandbox検知すごいな。 今号は、Ursnif(gozi)の解析妨害とその回避手法について取り上げるほか、技術トレンドではライブラリOSをとりまく現況について紹介します…

SEからサイバー捜査官へ異色の転身 茨城県警・白土哲也警部補 - 産経ニュース

(情報元のブックマーク数) 茨城県警のサイバー捜査官の例 各都道府県のサイバー捜査官が能力を競い合う「サイバーセキュリティコンテスト」の全国大会で、県警が2位の好成績を収めた。県警の代表チームでリーダーを務めた白土哲也警部補(38)は4年前…

JVNTA#96603741: HTTPS 通信監視機器によるセキュリティ強度低下の問題

(情報元のブックマーク数) 証明書のチェーンで検証してないから、MITMを受けるかのせいがあるという指摘。その通りだと思うけどなぁ・・・ 多くの組織で、マルウェア検知などの目的のために HTTPS 通信の監視を行うネットワーク機器が導入されています。 C…

上海問屋、最大10枚のmicroSDカードを1ドライブにできる変換アダプタ | マイナビニュース

(情報元のブックマーク数) MicroSDカードを10枚で1SATAドライブにできるカードらしいw ドスパラは21日、同社運営の「上海問屋」にて、microSDカードを一つのドライブとして認識させる変換アダプタ「DN-913662」を発売した。直販価格は税込3,999円。 上海…

ネットバンキングを狙う「DreamBot」が猛威 今すべき対策は (1/2) - ITmedia エンタープライズ

(情報元のブックマーク数) Dreambotが猛威。本当にいっぱい来てる。 インターネットバンキングを狙う「DreamBot」が猛威を振るっています。これは、私たちのお金を直接狙う恐ろしいマルウェアなので、注意が必要です。 皆さんのメールアドレスにも、迷惑メ…

Firefox、ハッキングコンペで使われた脆弱性を修正 - ITmedia エンタープライズ

(情報元のブックマーク数) Firefox52.0.1でPwn2Own2017の脆弱性に対応とのこと。 Mozilla Foundationは3月17日、Webブラウザ安定版「Firefox 52」のアップデートを公開し、ハッキングコンペ「Pwn2Own 2017」で発覚した深刻な脆弱性を修正した。 Mozillaの…

Cisco IOSの重大な脆弱性、WikiLeaks情報で発覚 数百種類のスイッチに影響 - ITmedia エンタープライズ

(情報元のブックマーク数) Ciscoの脆弱性はWikileaksで発覚したのか。 告発サイトのWikiLeaksが暴露した極秘情報を巡り、米Ciscoのスイッチなど何百種類もの製品に搭載されている「Cisco IOS」と「Cisco IOS XE Software」に重大な脆弱性が発覚した。Cisco…

「自動車の情報セキュリティへの取組みガイド」第2版を公開:IPA 独立行政法人 情報処理推進機構

(情報元のブックマーク数) 第2版リリースとのこと。 本ガイドは、製品のライフサイクル(企画、開発、運用、廃棄)の各フェーズにおいて、セキュリティに対する取り組みの考え方を解説したものですが、この度の改訂にあたっては、第1版では触れられなかっ…

WordPress用のアンケート作成プラグイン「YOP Poll」に脆弱性 IPAが警告 - ITmedia エンタープライズ

(情報元のブックマーク数) YOL Pollに脆弱性とのこと。アンケート作成プラグインらしい IPAセキュリティセンターとJPCERT/CCが3月23日、WordPress用のプラグイン「YOP Poll」にクロスサイトスクリプティング(XSS)の脆弱性があると発表した。YOP Pollは、…

ハッカー集団がAppleに身代金10万ドル要求、ユーザーの端末をリセットすると脅迫 - ITmedia エンタープライズ

(情報元のブックマーク数) メモ それによると、「Turkish Crime Family」と名乗るハッカー集団がAppleに対し、ビットコインかEthereumで7万5000ドル、またはiTunesカード10万ドル分を要求。Appleが要求に応じなければ、4月7日までに一定数のiCloudアカウン…

ニュース - 岡山県のStruts2稼動サイト、不正アクセスでDoS攻撃の踏み台に:ITpro

(情報元のブックマーク数) 岡山県のオープンデータカタログがStruts2の脆弱性でやられたらしい 岡山県は2017年3月22日、県内12市町と共同でオープンデータを公開するWebサイト「おかやまオープンデータカタログ」を3月14日に停止したと発表した。同サイト…

「標的型メール」の攻撃 去年4000件余で最多 | NHKニュース

(情報元のブックマーク数) ぉ、おう。 警察庁によりますと、去年1年間に国内の企業や自治体などに対し機密情報を狙ってウイルスに感染するメールを送りつける「標的型メール」のサイバー攻撃は4046件とおととしより218件増え、統計がある平成24…

アップル、iOS向けタスク自動化アプリのWorkflowを買収--米報道 - CNET Japan

(情報元のブックマーク数) iOS向けタスク自動化アプリをAppleが買収とのこと。これは面白そうだ。 Appleは米国時間3月22日、高い人気を集めるアプリのWorkflowを買収し、このアプリを「App Store」で無料にした。 AppleはTechCrunchに対し、Workflowの買収…

米国と日本におけるサイバー資産の公開実態を「Shodan」の検索データから解析 | トレンドマイクロ セキュリティブログ

(情報元のブックマーク数) メモ セキュリティ更新および脆弱性を抱えるサーバの多くが米国の政府関連機関、教育機関、医療関連機関および公益事業機関が運用するものと確認:このような各産業が直面する多くの攻撃や情報漏えい事例などに鑑みると、各企業…

ネットワン、“クラウドシステム”に特化した子会社「ネットワンコネクト」を設立 - クラウド Watch

(情報元のブックマーク数) ネットワンがクラウドシステムに特化した子会社を設立とのこと。 ネットワンシステムズ株式会社(以下、ネットワン)は24日、クラウドシステムの普及促進に向けた100%子会社、「ネットワンコネクト合同会社」を設立すると発表し…

マイクロソフト、トヨタと「つながるクルマ」で特許ライセンス契約 - CNET Japan

(情報元のブックマーク数) MSとトヨタがコネクテッドかーで特許ライセンスらしい。 Microsoftは、同社の技術をコネクテッドカーに採用する自動車メーカーを対象とした新しい特許ライセンスプログラムを策定した。 新しいプログラムを最初に採用する会社は…

NTPの更新版公開、DoSなどの脆弱性に対処 - ITmedia エンタープライズ

(情報元のブックマーク数) NTPに15件の脆弱性が存在してパッチが出ているとのこと。 Network Time Foundation(NTF)のNTP Projectが3月21日に公開したセキュリティ情報によると、更新版の「ntp-4.2.8p10」では15件の脆弱性を修正したほか、15件の不具合…

仮想アナライザセンサ 6.0.1830 公開のお知らせ:サポート情報 : トレンドマイクロ

(情報元のブックマーク数) 仮想アナライザセンサ 6.0.1830 リリース。 仮想アナライザセンサ (Virtual Analyzer Sensors) 6.0.1830 の公開を以下の通りお知らせいたします。 ■ 概要 仮想アナライザセンサ 6.0.1830 には、脅威の解析に関連する機能追加と修…

Microsoft Application Verifier を悪用した攻撃(CVE-2017-5565)に関して:サポート情報 : トレンドマイクロ

(情報元のブックマーク数) Microsoft Application Verifier を悪用した攻撃(CVE-2017-5565)が出ていて、パッチが出まくっていますね。 DoubleAgent と呼ばれている脆弱性(CVE-2017-5565)についてお知らせいたします。 ■本脆弱性について 本脆弱性はWindo…

ウイルスバスターの脆弱性について(CVE-2017-5565):サポート情報 : トレンドマイクロ

(情報元のブックマーク数) ウイルスバスターの脆弱性について(CVE-2017-5565)ということで、修正モジュールを公開されています。 外部のリサーチャーよりご指摘を頂いた脆弱性に関する情報および修正モジュールを公開いたしました。 詳細につきましては…