2018-05-10から1日間の記事一覧

さくらのVPS for Windowsへのリモートデスクトップ接続について – さくらのVPSニュース

(情報元のブックマーク数 ) さくらのVPSでも影響が出てるみたい。 今月Microsoftから発表された更新プログラムを適用されたお客様より、弊社から提供 しているさくらのVPS for Windowsへ、リモートデスクトップが出来ないという お問い合わせを複数いただ…

Deep Discovery Email Inspector 2.6 Patch 1 (ビルド 1339) 公開のお知らせ:サポート情報 : トレンドマイクロ

(情報元のブックマーク数 ) Deep Discovery Email Inspector 2.6 Patch 1 (ビルド 1339) リリース Deep Discovery Email Inspector 2.6 Patch 1 (ビルド 1339) を下記にて公開いたします。 ■公開開始日 2018年5月15日 (火) ■新機能・修正内容 本プログラム…

O'Reilly Japan - 実践 CSIRTプレイブック

(情報元のブックマーク数 ) これはよさそう!!! 実践 CSIRTプレイブック ――セキュリティ監視とインシデント対応の基本計画 Jeff Bollinger、Brandon Enright、Matthew Valites 著、飯島 卓也、小川 梢、柴田 亮、山田 正浩 監訳、谷崎 朋子 訳 O'Reilly …

サイバーセキュリティに関するグローバル動向四半期レポート(2018年1月〜3月)を公開 | NTTデータ

(情報元のブックマーク数 ) メモ 今回公開するレポート内容 この四半期(2018年1月〜3月)も、前四半期から引き続き仮想通貨を狙う攻撃が流行しました。仮想通貨を狙って攻撃者はさまざまな手段を用いており、仮想通貨取引の当事者だけが狙われているので…

脆弱性放置のDrupalサイト、相次ぎ仮想通貨採掘攻撃の被害に - ITmedia エンタープライズ

(情報元のブックマーク数 ) Drupalのサイトが改ざんされてCoinhiveが設置とのこと オープンソースのコンテンツ管理システム(CMS)「Drupal」で、2018年3月下旬に発覚した脆弱性を突いて、世界各国の政府機関や教育機関などのWebサイトがハッキングされ、…

一部のiPhone 7+iOS 11.3でマイクに不具合。Appleの内部資料より | ギズモード・ジャパン

(情報元のブックマーク数 ) iOS 11.3以降のiPhone7/7Plusでマイクに不具合とのこと 今でも現役で使っている人も多い「iPhone 7/7 Plus」ですが、iOS 11.3以降のOSがインストールされた一部の端末で、マイクの不具合が発生しています。 9to5MacやMac Rumorsが…

Android端末に「Rowhammer攻撃」、ChromeやFirefoxに脆弱性 - ITmedia エンタープライズ

(情報元のブックマーク数 ) メモ スマートフォンなどの小型デバイスに対し、DRAMの設計上の弱点を突く「Rowhammer攻撃」を仕掛けてWebブラウザのセキュリティ対策をかわすことができてしまう脆弱性が、オランダ・アムステルダム自由大学の研究チームによっ…

WebLogicの脆弱性を突く攻撃が横行、パッチ公開の直後から - ITmedia エンタープライズ

(情報元のブックマーク数 ) 1日で攻撃!!!まじか!!! 米Oracleが2018年4月の定例パッチで修正したWebLogicの脆弱性を突く攻撃が横行しているとして、米セキュリティ機関のSANS Internet Storm Centerが注意を呼び掛けている。 WebLogicのリモートコー…

猫好きを狙うマルウェア「Kitty」、Drupalの脆弱性突き仮想通貨を採掘 - ITmedia エンタープライズ

(情報元のブックマーク数 ) Moneroを採掘するマルウエアが出たらしい、 オープンソースのコンテンツ管理システム(CMS)「Drupal」の脆弱性を突く攻撃が横行している。セキュリティ企業のImperva Incapsulaは、仮想通貨「Monero」を採掘する新手のマルウェ…

話題の「RPA」にはこんなリスクも――KPMGが指南する対策とは (1/2) - ITmedia エンタープライズ

(情報元のブックマーク数 ) RPAのリスク。処理プログラムの不具合や改ざんによる業務の誤処理や停止か・・・ 田中氏はRPAについて、「これまで自動化の対象外とされていたホワイトカラーの定型業務を自動化することにより、人の数十倍から数百倍の作業スピ…

ゴールドマン・サックス、同社との関係装う仮想通貨詐欺に注意喚起 - ITmedia NEWS

(情報元のブックマーク数 ) ゴールドマンサックスとの関係を匂わせる仮想通貨勧誘の詐欺が出てるらしい 米金融グループThe Goldman Sachs Group(ザ・ゴールドマン・サックス・グループ)との関係をにおわせる仮想通貨の投資勧誘などが報告されているとし…

ミスチル全曲、配信開始 「Spotify」「Apple Music」などサブスクリプションでも - ITmedia NEWS

(情報元のブックマーク数 ) まじか!まじか!!! ロックバンドMr.Childrenの全シングル・アルバム曲の配信が、5月10日に始まった。「iTunes」などでのダウンロード配信に加え、「Spotify」「Apple Music」などサブスクリプションサービスでも全曲が聴ける…

「SSL/TLS暗号設定ガイドライン 第2.0版」を読んで - ぼちぼち日記

(情報元のブックマーク数 ) メモ 昨日「SSL/TLS暗号設定ガイドライン 第2.0版」が公開されました。 前回から約3年経って今回はCRYPTREC暗号技術活用委員会で検討作業が行われたようです。 普段、TLS/HTTPSの記事を書いたり発表をしている立場上、これを見…

ホテルのカードキーを1分で偽造する方法を、15年かけて見つけた研究者の執念|WIRED.jp

(情報元のブックマーク数 ) メモ 彼らはまず、RFIDカードの読み取りと書き込みができる「Proxmark」という機器を300ドル(約3万3,000円)で購入した。そして、調査対象にしたホテルのゴミ箱から期限切れのキーカードを入手し、電子的に記録されたコードを1…

Excelに追加されたJavaScriptカスタム関数機能を悪用してさっそく仮想通貨マイニングスクリプトが埋め込まれる - GIGAZINE

(情報元のブックマーク数 ) なんと。可能かどうかとやるは別だけど、すごいな。 Microsoftは2018年5月7日に、ExcelにJavaScriptカスタム関数を加えることを発表しましたが、この機能を悪用して仮想通貨マイニングスクリプトを仕込む概念実証デモがセキュリ…

県警がインターネット犯罪対策強化 「情報工学」専門家を採用へ [佐賀県]|【西日本新聞】

(情報元のブックマーク数 ) 佐賀県警! 県警は本年度から、インターネット犯罪対策を強化するため専門知識を持った人材を採用する。新たに採用区分に、情報処理などの知識を問う「情報工学」を設ける。募集は2人程度で配属後は一般の警察官として勤務しな…

はやいよ、さくらちゃん - さくらのレンタルサーバ

(情報元のブックマーク数 ) はやいよ!はやいよ! はやいよ、さくらちゃん - さくらのレンタルサーバ さくらのレンタルサーバ | Webサイトを速くする、さくらのレンタルサーバ

一般企業も受講可能に。“純国産”実践的サイバー防御演習「CYDER」の背景と内容【国立研究開発法人情報通信研究機構(NICT)】

(情報元のブックマーク数 ) CYDER!CYDER!!! 東京オリンピックまであと2年。国民全体が楽しみにしているサイね。ところが、それに伴ってサイバー攻撃の脅威も増しているサイよ。2020年、約20万人のセキュリティ人材が不足すると指摘が。 人材育成にはやはり…

iOS 11.4に「USB制限モード」登場か、端末を7日間放置するとデータ通信が不可になり捜査機関によるアクセスを制限 - GIGAZINE

(情報元のブックマーク数 ) iOS 11.4でUSB制限モードを搭載との噂。7日間アンロックされていないと、Lightning端子でデータ通信ができなくなるそうです。 2018年5月中にもリリースされるとみられるiOS 11.4では、セキュリティ関連で大きな変更が加えられ…

Microsoft、Linux/Macでも使える「Microsoft Edge」VMを更新 〜「April 2018 Update」に - 窓の杜

(情報元のブックマーク数 ) Edgeでの表示テストを行うための仮想マシンを最新化して1803対応に。(無償提供) 米Microsoftは、公式サイト“Microsoft Edge Development”で無償公開している評価用の仮想マシンを更新した。製品版「Windows 10 April 2018 Upd…

NTT西日本|電話のご案内公式|料金のご案内|ご利用料金が5,000円(税込)未満の場合の翌月合算について

(情報元のブックマーク数 ) 5000円未満だと2ヶ月に1回請求! 現在お客さまにご利用いただいております、加入電話(電話サービス)およびフレッツ光(FTTHアクセスサービス)等のご請求につきまして、平成30年11月のご請求分より、奇数請求月(1・3・…

健康食品通販サイトにおけるお客さま情報の流出懸念に関するお知らせ | ニュースリリース | 森永乳業株式会社

(情報元のブックマーク数 ) 森永乳業の健康食品通販サイトでクレジットカード情報が流出とのこと。セキュリティコードも流出が疑われている模様。 森永乳業株式会社の健康食品通販サイトにおいて、クレジットカード会社(以下、カード会社)からクレジット…

「Firefox 60」正式版リリース、Web Authentication APIがサポートされエンタープライズ向けも登場 - GIGAZINE

(情報元のブックマーク数 ) Firefox60がリリース。 「Firefox 60」の正式版がリリースされました。Web Authentication APIがサポートされたことでパスワード入力なしでの認証が可能になり、管理者がセキュリティコントロールしやすいエンタープライズ向け…

クラウド海外依存に経産省懸念…「米3強」拡大 : 経済 : 読売新聞(YOMIURI ONLINE)

(情報元のブックマーク数 ) 今更、、、、 インターネットを通じてデータを保管するクラウドをめぐり、経済産業省は、データ管理の信頼性が高いサービスの利用を促す指針を作る検討を始めた。 クラウド市場では米IT大手など海外事業者のシェア(占有率)…

Adobe、Flash Playerなどの脆弱性を修正 - ITmedia NEWS

(情報元のブックマーク数 ) Adobe製品に脆弱性とのことでパッチが出てるとのこと 米Adobe Systemsは5月8日、Flash PlayerとCreative Cloud Desktop Application、及びConnectの脆弱性を修正するセキュリティアップデートを、それぞれの製品向けに公開した…

WebLogicの脆弱性を突く攻撃が横行、パッチ公開の直後から - ITmedia エンタープライズ

(情報元のブックマーク数 ) WebLogicの脆弱性を突く攻撃が攻撃コードが出た翌日から出てるらしい 米Oracleが2018年4月の定例パッチで修正したWebLogicの脆弱性を突く攻撃が横行しているとして、米セキュリティ機関のSANS Internet Storm Centerが注意を呼…

サイバー攻撃者の「巨大ファイル」4種類、22億の漏洩データを発見 | ニュースリリース | ソリトンシステムズ

(情報元のブックマーク数 ) ソリトンさん何が目的なの?! 株式会社ソリトンシステムズ(本社:東京都新宿区、代表:鎌田信夫、以下ソリトン)は、昨年10月に発表した企業や官公庁、自治体、各種団体の『漏洩アカウント被害調査』サービスを提供しておりま…