2018-05-03から1日間の記事一覧

2018 年 5 月の更新プログラム適用によるリモート デスクトップ接続への影響 | Ask CORE

(情報元のブックマーク数 ) (セキュリティホール memo経由) トラブりそうなのでメモ、2018年3月にリリースされた、CredSSPな認証プロトコルな脆弱性対策のマイグレーション期間が終わるので5月のパッチでサーバー未適用の場合、クライアント側からCredSS…

【セキュリティ ニュース】「CSVファイルは安全」という先入観につけ込む標的型攻撃(1ページ目 / 全2ページ):Security NEXT

(情報元のブックマーク数 ) これCSVで任意のコマンドが実行できる仕様。しゃーない機能で開くときにアラート出るので、仕様なのですよねー データの交換に用いることが多い「CSVファイル」。「テキスト形式のCSVファイルに、マルウェア感染のリスクはない…

iPhoneとMacをシームレスに連携させる方法 | ギズモード・ジャパン

(情報元のブックマーク数 ) Apple製品でまとめると、AirDropとかユニバーサルクリップボードとか超便利なんですよねw Appleは自社のデバイス同士の連携をWindowsやAndroidといった他社製OSとの連携よりも重視する傾向があります。これまでも、iPhoneとMac…

「Nintendo Labo」でスゴイ作品が続々と作られていてハッシュタグを追うのがめっちゃ楽しい話 【山村智美の「ぼくらとゲームの」】 - GAME Watch

(情報元のブックマーク数 ) プログラミング教育は物作りを楽しむ事だと思うので、Nintendo Laboは最適かもしれないですねー。とはいえゲームが!って勢は多くいそうだ・・・ 全国1億2,000万人の「作れる系のゲームとかツールを触り始めると夢中になっちゃ…

もはやOSは収益源ではない Microsoftが目指す「脱」OSとは - ITmedia エンタープライズ

(情報元のブックマーク数 ) Windowsをポータルとした収益モデルに移行で、OS無料化しても構わない方向に・・・Windows税 マイクロソフト自身がOS本体からの収益より、OSをポータルとした収益モデルに移行し始めたことを意味する。簡単にいえばOSなど100円…

突如現れた軽量OSの「Windows 10 Lean」とは? (1/2) - ITmedia PC USER

(情報元のブックマーク数 ) Windows10 Leanというエディション 一方、少し気の早い話だが、2018年秋(10月ごろ)の分のWindows 10次期大型アップデートである「Redstone 5(RS5)」の準備も進んでいる。Windows Insider Programの参加者で「Skip Ahead(1…

ウイルスバスター クラウドの Windows 10 April 2018 Update の対応状況について | サポート Q&A:トレンドマイクロ

(情報元のブックマーク数 ) * Windows 10 April 2018 Update (RS4)の対応状況 ウイルスバスター クラウドの Windows 10 April 2018 Update の対応状況について | サポート Q&A:トレンドマイクロ バージョン12は対応済み、11は新規インストールできないの…

Kazunori Sato on Twitter: "Google、Docker/k8s向け軽量サンドボックスgVisorをOSS公開。VM並みの隔離性をVMなしで実現。これ公開したの驚いた。 https://t.co/kXZGqYeaQP… "

(情報元のブックマーク数 ) Googleが軽量サンドボックスをOSSで公開 Google、Docker/k8s向け軽量サンドボックスgVisorをOSS公開。VM並みの隔離性をVMなしで実現。これ公開したの驚いた。 https://cloudplatform.googleblog.com/2018/05/Open-sourcing-gVis…

適切なセキュリティ対策を実施する中小企業はわずか--デジタルハーツ調査 - ZDNet Japan

(情報元のブックマーク数 ) メモ デジタルハーツは4月23日、中小企業におけるセキュリティリスクの実態調査に関する概要を発表した。適切なセキュリティ対策を実施できている中小企業が極めて少ないという実態が明らかになった。 その要因として、具体的か…

「サイバー・フィジカル・セキュリティ対策フレームワーク(案)」の意見公募手続(パブリックコメント)を開始しました。(METI/経済産業省)

(情報元のブックマーク数 ) メモ 経済産業省では、IoTやAIによって実現される「Society5.0」、「Connected Industries」に必要なセキュリティの確保に向けて、産業に求められる対策の全体像を整理した「サイバー・フィジカル・セキュリティ対策フレームワ…

銀行やクレカ情報を盗むマルウェア「Ursnif」の感染を狙う悪質メールが3月に拡散、コインマイナーは減少傾向に - INTERNET Watch

(情報元のブックマーク数 ) Ursnifが3月に拡散していたそうです。 キヤノンITソリューションズ株式会社(キヤノンITS)が公開した3月の日本国内マルウェア検出レポートによれば、オンラインバンキングの認証情報窃取などを目的としたダウンローダー型マル…

日本語のパスワードジェネレータを作ってみた - hnwの日記

(情報元のブックマーク数 ) 秘密の質問で使える、マルチバイト対応のパスワード生成ツールをhnwさんが作成してくれた!!! 普通のパスワードジェネレータではマルチバイト文字のパスワード生成ができないので、このような用途には使えません。そこで、ラ…

ASCII.jp:イベントの熱気を鮮やかに切り取るJAWS写真班、JAWS DAYSを語る (1/2)

(情報元のブックマーク数 ) イベントの写真班って必要だよね。 JAWS-UGといえば、JAWS DAYSやJAWS Festaなどの大規模イベントで登壇者や参加者を活き活きと切り取るJAWS-UG写真班の活躍を忘れてはならない。今回はタイミングのあったメンバーに集まっても…

北朝鮮のセキュリティソフトに日本の技術、流出経緯は不明--チェックポイント - ZDNet Japan

(情報元のブックマーク数 ) メモ Check Point Software Technologiesは5月1日、北朝鮮製のセキュリティソフト「SiliVaccine」に、10年前のトレンドマイクロのスキャンエンジン技術が使われていたことが分かったと発表した。 Check Pointによると、SiliVacc…

ダークウェブに潜入してみた 闇市場まるで通販 個人情報、薬物に拳銃まで|【西日本新聞】

(情報元のブックマーク数 ) ダークウェブの話だけど、特命取材班が潜入して大丈夫か・・・!? インターネット空間には、特定のソフトがないと閲覧できない「ダークウェブ」と呼ばれる深層領域がある。2月に掲載した「迷惑メールを追う」の取材過程で、特…

ラックが、IPAの「脆弱性対策情報データベース」の機能強化を支援しました | セキュリティ対策のラック

(情報元のブックマーク数 ) IPAのJVN iPediaの機能強化をラックが支援! 近年、サイバー攻撃が多様化、巧妙化するなか、ラックは独立行政法人 情報処理推進機構(IPA)が提供している「脆弱性対策情報データベース JVN iPedia」、「脆弱性対策情報共有フレ…

Autumn Good on Twitter: "今まであまり情報が公開されていなかったインドを狙った標的型攻撃で使われているRATについての記事です。デコイ画像もインド人。 GravityRAT - The Two-Year Evolution Of An APT Targeting India https://t.co/aYqK95Qiwe… https://t.co/FEqLubdjdC"

(情報元のブックマーク数 ) VM回避テクニックでCPU温度情報を見るだと! window.twttr = (function(d, s, id) { var js, fjs = d.getElementsByTagName(s)[0], t = window.twttr || {}; if (d.getElementById(id)) return t; js = d.createElement(s); js.…

サイバー脅威の基礎知識はなぜ重要か?/名和利男が説く「最新サイバーセキュリティ動向と経営者への提言」 (1/2):EnterpriseZine(エンタープライズジン)

(情報元のブックマーク数 ) メモ ITに依存した今日のビジネス環境では、サイバー攻撃は経営の根幹をゆるがす重大な脅威です。サイバー攻撃を未然に防ぐための準備を実施することに加え、サイバー攻撃を受けた際に、最適な対処・対応をいかに迅速に進めるか…

ブロッキングの技術的課題(公開版)

(情報元のブックマーク数 ) ブロッキングの技術的課題By上原先生。 ブロッキングの技術的課題(公開版) ブロッキングの技術的課題(公開版)

公文書クライシス:政務三役、公務にLINEや私用メール - 毎日新聞

(情報元のブックマーク数 ) システムが不便すぎて便利なものに移行してしまう現実。 大臣、副大臣、政務官(政務三役)の経験者が、在任中に公用アカウントの電子メールをほとんど使わず、私用アカウントのメールや無料通信アプリ「LINE(ライン)」を…

ネットハラスメントにはパスワード変更を奨めよう! - 山形浩生の「経済のトリセツ」

(情報元のブックマーク数 ) メモ ここが重要な点だ。[パスワード変えたら、と言われた]受け手は、自分に罪があると一切認めたりはしないし、何の罰も受けないが、それでもやめる。[この仕組みは]私たち(管理運営側)と下手人どもとの間の、対決姿勢の論争…

ZOZOSUITをレモンスカッシュにしたのは大英断だと思う理由 | 大石蔵人之助の「雲をつかむような話」

(情報元のブックマーク数 ) ZOZOSUITがセンサーから画像処理に移行した営団の話。 みなさん、もうZOZOSUITはオーダーされましたでしょうか? 無料で自分の身体のサイズを正確に測定できると言うことに加え、全身にセンサーが埋め込まれた近未来的なデザイ…

みずほ銀行はサイバー攻撃にどう対抗したのか、数万台単位の端末を守る方法とは?:セキュリティ対策事例インタビュー(2) - @IT

(情報元のブックマーク数 ) Mizuho-CIRTの対応、EDRとしてTanium製品を入れるそうです。 みずほ銀行でデータマネジメント部部長を務める高橋達浩氏は、「第一に、お客さまの安心、安全を守らなくてはならない。そのため、個人向け、法人向けの不正送金対策…

私の会社の機械学習経験ゼロの「ディープラーニングおじさん」が会社のAI戦略を動かすまで - karaage. [からあげ]

(情報元のブックマーク数 ) かくありたい。 私の会社には「ディープラーニングおじさん」がいます。「います」といっても私が勝手に一人で心の中でそう呼んでいるだけですが…ともかく、今日はその「ディープラーニングおじさん」が、機械学習経験ゼロから…

ICチップを一から設計して自分で製造までするツワモノが登場、自家製チップはこんな感じ - GIGAZINE

(情報元のブックマーク数 ) シリコンウェハーからチップを作るとは!!! 集積回路(IC)はあらゆる電子機器に用いられるもので、非常に洗練された製造工場で大量生産されています。そのICチップを、設計からシリコンのマスクやドープ、蒸着、エッチングなど…