2018-05-03から1日間の記事一覧
(情報元のブックマーク数 ) (セキュリティホール memo経由) トラブりそうなのでメモ、2018年3月にリリースされた、CredSSPな認証プロトコルな脆弱性対策のマイグレーション期間が終わるので5月のパッチでサーバー未適用の場合、クライアント側からCredSS…
(情報元のブックマーク数 ) これCSVで任意のコマンドが実行できる仕様。しゃーない機能で開くときにアラート出るので、仕様なのですよねー データの交換に用いることが多い「CSVファイル」。「テキスト形式のCSVファイルに、マルウェア感染のリスクはない…
(情報元のブックマーク数 ) Apple製品でまとめると、AirDropとかユニバーサルクリップボードとか超便利なんですよねw Appleは自社のデバイス同士の連携をWindowsやAndroidといった他社製OSとの連携よりも重視する傾向があります。これまでも、iPhoneとMac…
(情報元のブックマーク数 ) プログラミング教育は物作りを楽しむ事だと思うので、Nintendo Laboは最適かもしれないですねー。とはいえゲームが!って勢は多くいそうだ・・・ 全国1億2,000万人の「作れる系のゲームとかツールを触り始めると夢中になっちゃ…
(情報元のブックマーク数 ) Windowsをポータルとした収益モデルに移行で、OS無料化しても構わない方向に・・・Windows税 マイクロソフト自身がOS本体からの収益より、OSをポータルとした収益モデルに移行し始めたことを意味する。簡単にいえばOSなど100円…
(情報元のブックマーク数 ) Windows10 Leanというエディション 一方、少し気の早い話だが、2018年秋(10月ごろ)の分のWindows 10次期大型アップデートである「Redstone 5(RS5)」の準備も進んでいる。Windows Insider Programの参加者で「Skip Ahead(1…
(情報元のブックマーク数 ) * Windows 10 April 2018 Update (RS4)の対応状況 ウイルスバスター クラウドの Windows 10 April 2018 Update の対応状況について | サポート Q&A:トレンドマイクロ バージョン12は対応済み、11は新規インストールできないの…
(情報元のブックマーク数 ) Googleが軽量サンドボックスをOSSで公開 Google、Docker/k8s向け軽量サンドボックスgVisorをOSS公開。VM並みの隔離性をVMなしで実現。これ公開したの驚いた。 https://cloudplatform.googleblog.com/2018/05/Open-sourcing-gVis…
(情報元のブックマーク数 ) メモ デジタルハーツは4月23日、中小企業におけるセキュリティリスクの実態調査に関する概要を発表した。適切なセキュリティ対策を実施できている中小企業が極めて少ないという実態が明らかになった。 その要因として、具体的か…
(情報元のブックマーク数 ) メモ 経済産業省では、IoTやAIによって実現される「Society5.0」、「Connected Industries」に必要なセキュリティの確保に向けて、産業に求められる対策の全体像を整理した「サイバー・フィジカル・セキュリティ対策フレームワ…
(情報元のブックマーク数 ) Ursnifが3月に拡散していたそうです。 キヤノンITソリューションズ株式会社(キヤノンITS)が公開した3月の日本国内マルウェア検出レポートによれば、オンラインバンキングの認証情報窃取などを目的としたダウンローダー型マル…
(情報元のブックマーク数 ) 秘密の質問で使える、マルチバイト対応のパスワード生成ツールをhnwさんが作成してくれた!!! 普通のパスワードジェネレータではマルチバイト文字のパスワード生成ができないので、このような用途には使えません。そこで、ラ…
(情報元のブックマーク数 ) イベントの写真班って必要だよね。 JAWS-UGといえば、JAWS DAYSやJAWS Festaなどの大規模イベントで登壇者や参加者を活き活きと切り取るJAWS-UG写真班の活躍を忘れてはならない。今回はタイミングのあったメンバーに集まっても…
(情報元のブックマーク数 ) メモ Check Point Software Technologiesは5月1日、北朝鮮製のセキュリティソフト「SiliVaccine」に、10年前のトレンドマイクロのスキャンエンジン技術が使われていたことが分かったと発表した。 Check Pointによると、SiliVacc…
(情報元のブックマーク数 ) ダークウェブの話だけど、特命取材班が潜入して大丈夫か・・・!? インターネット空間には、特定のソフトがないと閲覧できない「ダークウェブ」と呼ばれる深層領域がある。2月に掲載した「迷惑メールを追う」の取材過程で、特…
(情報元のブックマーク数 ) IPAのJVN iPediaの機能強化をラックが支援! 近年、サイバー攻撃が多様化、巧妙化するなか、ラックは独立行政法人 情報処理推進機構(IPA)が提供している「脆弱性対策情報データベース JVN iPedia」、「脆弱性対策情報共有フレ…
(情報元のブックマーク数 ) VM回避テクニックでCPU温度情報を見るだと! window.twttr = (function(d, s, id) { var js, fjs = d.getElementsByTagName(s)[0], t = window.twttr || {}; if (d.getElementById(id)) return t; js = d.createElement(s); js.…
(情報元のブックマーク数 ) メモ ITに依存した今日のビジネス環境では、サイバー攻撃は経営の根幹をゆるがす重大な脅威です。サイバー攻撃を未然に防ぐための準備を実施することに加え、サイバー攻撃を受けた際に、最適な対処・対応をいかに迅速に進めるか…
(情報元のブックマーク数 ) ブロッキングの技術的課題By上原先生。 ブロッキングの技術的課題(公開版) ブロッキングの技術的課題(公開版)
(情報元のブックマーク数 ) システムが不便すぎて便利なものに移行してしまう現実。 大臣、副大臣、政務官(政務三役)の経験者が、在任中に公用アカウントの電子メールをほとんど使わず、私用アカウントのメールや無料通信アプリ「LINE(ライン)」を…
(情報元のブックマーク数 ) メモ ここが重要な点だ。[パスワード変えたら、と言われた]受け手は、自分に罪があると一切認めたりはしないし、何の罰も受けないが、それでもやめる。[この仕組みは]私たち(管理運営側)と下手人どもとの間の、対決姿勢の論争…
(情報元のブックマーク数 ) ZOZOSUITがセンサーから画像処理に移行した営団の話。 みなさん、もうZOZOSUITはオーダーされましたでしょうか? 無料で自分の身体のサイズを正確に測定できると言うことに加え、全身にセンサーが埋め込まれた近未来的なデザイ…
(情報元のブックマーク数 ) Mizuho-CIRTの対応、EDRとしてTanium製品を入れるそうです。 みずほ銀行でデータマネジメント部部長を務める高橋達浩氏は、「第一に、お客さまの安心、安全を守らなくてはならない。そのため、個人向け、法人向けの不正送金対策…
(情報元のブックマーク数 ) かくありたい。 私の会社には「ディープラーニングおじさん」がいます。「います」といっても私が勝手に一人で心の中でそう呼んでいるだけですが…ともかく、今日はその「ディープラーニングおじさん」が、機械学習経験ゼロから…
(情報元のブックマーク数 ) シリコンウェハーからチップを作るとは!!! 集積回路(IC)はあらゆる電子機器に用いられるもので、非常に洗練された製造工場で大量生産されています。そのICチップを、設計からシリコンのマスクやドープ、蒸着、エッチングなど…