2017-03-01から1ヶ月間の記事一覧

Microsoft IISのゼロデイ脆弱性、古いバージョンは修正されず | マイナビニュース

(情報元のブックマーク数) IIS6.0の脆弱性が出たが、すでにサポート終了につきパッチが出ないです。使ってないと思いますがメモ 3月29日(米国時間)、Threatpostに掲載された記事「Publicly Attacked Microsoft IIS Zero Day Unlikely to be Patched|Threa…

ウイルスバスター ビジネスセキュリティサービス 6.1 公開のお知らせ:サポート情報 : トレンドマイクロ

(情報元のブックマーク数) ウイルスバスター ビジネスセキュリティサービス 6.1 リリース。 ウイルスバスター ビジネスセキュリティサービス 6.1 の公開に伴い、メンテナンスを実施いたします。 ■対象サービスウイルスバスター ビジネスセキュリティサービ…

ニュース - セキュリティ人材は9割の企業で不足、NRIセキュアが調査:ITpro

(情報元のブックマーク数) メモ ただしそうした状況にもかかわらず、セキュリティ人材の獲得、強化施策を実施していないと答えた企業が30.8%もあったという。調査を担当したNRIセキュアテクノロジーズ コンサルティング事業本部 ストラテジーコンサルティ…

ニュース - グーグルChromeに証明書関連のバグ、シマンテックが指摘:ITpro

(情報元のブックマーク数) メモ シマンテックは2017年3月27日、グーグルが提供するWebブラウザー「Chrome」にバグが見つかったことを明らかにした。EV SSL証明書を使っているWebサイトにアクセスした際、アドレスバーに組織名が表示されない場合があるとい…

さくら、NII向け「さくらのクラウドの学術機関向け定額プログラム」を提供 | マイナビニュース

(情報元のブックマーク数) NII向けのさくらインターネットの定額プログラムを発表。 学認クラウド 導入支援サービスは、大学・研究機関のクラウド導入および利用支援のため、NIIがクラウドサービスを検証してその結果を提供したり、セミナーや個別相談を実…

警察庁、2016年のサイバー脅威動向を発表 - IoT機器への不正アクセスが急増 | マイナビニュース

(情報元のブックマーク数) Miraiに代表されるIoT機器向けの不正アクセスが急増とのこと IoT機器を狙う代表的な不正プログラムは、2016年後半に大きな被害をもたらした「Mirai」が知られるが、警察庁では23日、Miraiとは異なる特徴を持ったIoT機器からの不…

重要インフラ事業者優先提供や脆弱性情報の取扱い判断基準などの検討結果を公開:IPA 独立行政法人 情報処理推進機構

(情報元のブックマーク数) メモ IPAでは、「情報システム等の脆弱性情報の取扱いに関する研究会(以降、研究会)」(座長:土居 範久慶應義塾大学名誉教授)においてとりまとめ公開した「新たな情報セキュリティ早期警戒パートナーシップの基本構想」にあ…

「情報セキュリティに関するサプライチェーンリスクマネジメント調査」報告書について:IPA 独立行政法人 情報処理推進機構

(情報元のブックマーク数) メモ 今日、ITシステムや提供する製品・サービスにおいて設計・開発・製造、及び運用・保守・廃棄に至るまでのプロセスの一部を外部委託することは一般的となっています。国内において企業内における情報セキュリティマネジメン…

「2016年度 中小企業における情報セキュリティ対策に関する実態調査」報告書について:IPA 独立行政法人 情報処理推進機構

(情報元のブックマーク数) メモ 企業におけるIT化により、業務の効率化、サービスレベルの向上が図られている一方で、機密情報を狙ったサイバー攻撃は日々発生し、その被害も確認されています。日本企業の大多数を占める中小企業においても同様であり、巧…

Apple、Windows版iCloudの脆弱性5件を修正 - ITmedia エンタープライズ

(情報元のブックマーク数) iCloudの脆弱性5件を修正とのこと。 米Appleは3月28日、Windows版iCloudのセキュリティ情報を公開し、このほどリリースした更新版の「iCloud for Windows 6.2」で複数の深刻な脆弱性を修正したことを明らかにした。 修正された5…

VMware、仮想マシン脱出の脆弱性を修正 Pwn2Ownでハッキング実証 - ITmedia エンタープライズ

(情報元のブックマーク数) VMwareの脆弱性対応ですが、仮想マシン脱出らしい。 米VMwareは3月28日、仮想化製品のESXiとWorkstationおよびFusionの更新版を公開し、Zero Day Initiative(ZID)のハッキングコンペ「Pwn2Own 2017」で実証された深刻な脆弱性…

「iOS 10.3」リリース 〜AirPodsを探したり空き容量が増えたり

(情報元のブックマーク数) iOS 10.3 「iOS 10.3」がリリースされました。新機能が導入され「iPhoneを探す」を使用して「AirPodsを探す」こともできるようになっているそうです。また、Siriを使用して支払いや配車サービスも利用可能です。iPhone本体の空き…

【スイッチ】本体更新「システムバージョン2.1.0」の配布を開始

(情報元のブックマーク数) Jailbreak対応とのこと。 「ニンテンドースイッチ(Nintendo Switch)」が「システムの安定性や利便性の向上」をする本体更新「システムバージョン2.1.0」の配布を開始しています。 スポンサードリンク アップデートの仕方は本体…

日立システムズ、監視カメラなどのIoT機器に対するサイバー攻撃検知サービスを開発 - クラウド Watch

(情報元のブックマーク数) 日立システムズがIoT危機に対するサイバー攻撃検知サービスを開発とのこと。 株式会社日立システムズは30日、インターネットに接続された監視カメラや自動販売機などの機器(IoT機器)に対するサイバー攻撃を検知するサービスを…

トレンドマイクロ、2017年は「XGen」とパートナー連携に注力 | マイナビニュース

(情報元のブックマーク数) トレンドマイクロは2017年度はXGenと運用・監視(MSS)に注力とのこと。 トレンドマイクロは3月29日、2017年の法人向け事業戦略発表会を開催。この中で、同社 取締役副社長 大三川彰彦氏は、2017年は「XGen」と運用・監視サービス…

ウイルスバスター クラウド プログラムアップデートのお知らせ:サポート情報 : トレンドマイクロ

(情報元のブックマーク数) ウイルスバスター クラウド Ver.11 プログラムアップデートということで、累積修正が出ています。 ■対象製品ウイルスバスター クラウド プログラムバージョン11(バージョン番号:11.x.xxxx) ※90日期間限定版を含みます。ウイル…

InterScan Web Security シリーズ Critical Patch 公開のお知らせ (2017/03/29):サポート情報 : トレンドマイクロ

(情報元のブックマーク数) InterScan Web Security シリーズ Critical Patch リリース、任意のコードをリモートで実行できる脆弱性や、HTTPレスポンスによってマルウエアが検知できない問題対応らしい 以下製品のCritical Patchを下記日程にて公開いたしま…

InterScan Web Security Virtual Appliance 6.5 Service Pack 2 Patch 1 (build 1631) 公開のお知らせ:サポート情報 : トレンドマイクロ

(情報元のブックマーク数) InterScan Web Security Virtual Appliance 6.5 Service Pack 2 Patch 1 (build 1631) で、X-Forwarded-Forをサポート。DDIの連携が追加とのこと InterScan Web Security Virtual Appliance 6.5 Service Pack 2 Patch 1 (build 1…

「iOS 10.3」になってiPhone速くなったって本当?|ギズモード・ジャパン

(情報元のブックマーク数) 早いかどうか、全然わかんない。 ファイルシステムが切り替わるという結構大きめなアップデートなので、アップデートはちょっと見送ろうかなぁ…。と思っていたなか、このツイートをキッカケに僕もiOS 10.3にアップデートしてみま…

ニュース - 三菱重工がシステム子会社をNTTデータに実質売却、「注力するIT領域を明確に」:ITpro

(情報元のブックマーク数) 三菱重工がシステム子会社をNTTデータに実質売却らしい。 三菱重工業とNTTデータは2017年3月30日、三菱重工業のシステム子会社であるMHI情報システムズを母体にした新会社を共同出資で設立すると発表した。2017年10月1日にも設立…

ニュース - ソフトバンク、4個のセンサーと独自OS搭載のIoT開発キットを+Styleで販売:ITpro

(情報元のブックマーク数) Softbankがimp004mというIoT開発キットを発売らしい ソフトバンクは2017年3月30日、企業のものづくりを支援する消費者参加型プラットフォーム「+Style」において、米Electric Imp社のIoT開発キット「imp004m Breakout Board」「i…

デージーネット、メール本文と添付ファイルの無害化を実現する標的型メール対策ソリューションを販売開始:EnterpriseZine(エンタープライズジン)

(情報元のブックマーク数) デージーネットがメールの本文と添付ファイルの無害化ソリューションを販売開始らしい。 デージーネットは、標的型メール攻撃対策のオープンソースソフトウェア「SaMMA」と、アズジェントが販売を行うVOTIRO社の「Secure Data Sa…

「iOS10.3」では今後動かなくなるかも?なアプリを一覧表示できます|ギズモード・ジャパン

(情報元のブックマーク数) あー、こういうなんってうごかなくなるの、どうにかならんかなぁ・・・ そして、先日配信されたiOS10.3では「App互換性」の項目が追加され、将来サポート外となりそうなアプリを一覧表示する機能が追加されました。「設定」→「一…

グローバル情報セキュリティサーベイ|新日本有限責任監査法人

(情報元のブックマーク数) サイバーレジリエンスへの道筋 EYグローバル情報セキュリティサーベイ 2016が出ています! サイバーレジリエンスへの道筋 EYグローバル情報セキュリティサーベイ 2016(和訳)(PDF:2.2MB) EY グローバル情報セキュリティサーベ…

ポートノッキングで10秒間だけsshdを公開する設定 - hnwの日記

(情報元のブックマーク数) id:hnwさんのポートノッキング、一周回った感じが面白いw 先日Twitterに次のような書き込みをしたところ思ったより反応が良かったので、詳細の設定を紹介します。 window.twttr = (function(d, s, id) { var js, fjs = d.getEle…

観光客急増、京都・祇園の桜ライトアップ中止

: 京都新聞 (情報元のブックマーク数) 桜ライトアップしないという決断。祇園白川さくらライトアップって、結構綺麗なんだよなぁ・・・残念。 京都の春の風物詩として人気の京都市東山区の「祇園白川さくらライトアップ」が、今年は中止されることになった…

中国で9億アカウントが利用する「WiFi万能鍵」が1308種類の偽アプリを一掃 | THE ZERO/ONE

(情報元のブックマーク数) 中国では、Wi-Fi万能鍵ってアプリが売れてるのか・・・・そりゃ便利だよな・・・ WiFi万能鍵は、公衆無線LANに自動接続するAndroid・iOSアプリ。2013年に創業した上海連尚科技は、このアプリにより急成長し、2015年には5200万ド…

【セキュリティ ニュース】「ESXi」など複数VMware製品に深刻な脆弱性 - アップデートがリリース(1ページ目 / 全1ページ):Security NEXT

(情報元のブックマーク数) ESXiに脆弱性でアップデートが出ています。ESXi 5.5もアップデータが出てた。 「VMware ESXi」「同Workstation」「同Fusion」など、VMwareの複数製品に深刻な脆弱性が含まれていることがわかった。修正パッチやアップデートがリ…

セキュリティ、若手に聞いてみよう(3):翻訳家志望だった文系女子が「セキュリティエンジニア」になった理由 (1/2) - @IT

(情報元のブックマーク数) 長友さん。セキュリティ・ミニキャンプ近畿でお世話になりました! 「もともとは翻訳家になりたかったんです。でも、自分には才能がないことが分かって……」――そう語るのは、サイボウズ グローバル開発本部 東京品質保証部 PSIRT…

苔寺に行ってきた。