2018-07-30から1日間の記事一覧

今度は「NetSpectre」の脆弱性、Spectreより広範な影響の恐れ - ITmedia エンタープライズ

(情報元のブックマーク数 ) メモ オーストリアのグラーツ工科大学の研究チームは2018年7月27日(現地時間)、現代のプロセッサの「投機的実行」という機能を悪用する新たな脆弱(ぜいじゃく)性を発見したとして、論文を公表した。これまでに発覚した「Spe…

標的型攻撃メールの情報提供は減少、しかし巧妙化進む(IPA) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]

(情報元のブックマーク数 ) 標的型攻撃メールの情報提供が減少して、巧妙化が進んでるとの事 独立行政法人情報処理推進機構(IPA)は7月27日、2018年4月から6月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。この期間…

「だましのマニュアル」をコンビニに置き忘れ 詐欺事件が発覚 - ライブドアニュース

(情報元のブックマーク数 ) コンビニにマニュアルを置き忘れとか・・・・ 指定暴力団神戸山口組系幹部・三木秀美容疑者(44)は男4人と共謀し、千葉県の女性(82)に嘘の電話を掛けてキャッシュカード2枚を盗み、現金189万円を引き出した疑いが持たれてい…

新元号(平成の次の元号)対応におけるMicrosoftのセミナー「新元号とマイクロソフト製品における対応」を受けてきました

(情報元のブックマーク数 ) メモ 新元号への対応は、西暦と和暦間の日付フォーマットの変換、和暦による日付の表示・印刷だけでなく、様々な実装上の対応が必要となります。 また、新元号への対応には文字コードの標準化、そしてこれらに対応するためのオ…

カスペルスキー、世界のサイバー脅威を可視化する地図「Cyberthreat Real-Time Map」が日本語含む10カ国語に対応 - クラウド Watch

(情報元のブックマーク数 ) Kasperskyのサイバー脅威可視化ページが日本語対応とのこと。 株式会社カスペルスキーは30日、世界のサイバー脅威をリアルタイムで可視化する地図「Kaspersky Cyberthreat Real-Time Map」が、日本語を含む10カ国語に対応したと…

リクルートテクノロジーズ エンジニアコース新人研修の内容を公開します(2018年度版) | リクルートテクノロジーズ メンバーズブログ

(情報元のブックマーク数 ) リクルートテクノロジーズがエンジニアコースの新人教育資料の概要を公開とのこと。 実際の資料 エンジニアとしての心構え HTML/CSS Javascript TDD BootCamp パフォーマンス講義 データモデリング データベース〜DB基礎技術を…

AWSを新たに利用するスタートアップ企業に、サーバ向けクラウド型 セキュリティサービス「Trend Micro Deep Security as a Service」を無償提供

(情報元のブックマーク数 ) トレンドマイクロがAWSを新たに利用するスタートアップ企業にDeepSecurity as a Service(DSaaS)を無償提供とのこと トレンドマイクロ株式会社(本社:東京都渋谷区、代表取締役社長 兼 CEO:エバ・チェン 東証一部:4704、以下…

北大阪急行の延伸2駅、「箕面船場阪大前」「箕面萱野」に名称決定 | 乗りものニュース

(情報元のブックマーク数 ) 駅名が決定したらしいです。 北大阪急行電鉄と箕面市(大阪府)は2018年7月24日(火)、北大阪急行線の延伸区間に設ける新駅の名称が「箕面船場阪大前(みのおせんばはんだいまえ)」と「箕面萱野(みのおかやの)」に決定した…

経産省HPに「警告」表示 閲覧ソフト「クローム」最新版で - 共同通信

(情報元のブックマーク数 ) メモ 米グーグルの閲覧ソフト(ブラウザー)「クローム」の最新版の配布が米国時間24日に始まったが、経済産業省や総務省のホームページを閲覧すると、「(通信が)保護されていません」と警告文が表示される事態となっている。…

ASCII.jp:詐欺師になりたかった少年が持つホワイトハッカーの「資質」|ホワイトハッカーのおしごと

(情報元のブックマーク数 ) はせがわさんだ! 日本工業規格(JIS規格)の情報処理用語によると、ハッカーとは"高度の技術をもった計算機のマニアであって、知識と手段を駆使して、保護された資源に権限をもたずにアクセスする人"と定義されている。悪いこ…

バンキングマルウェア「URLZone」が日本をターゲットに、請求書を装ったメール本文も自然な日本語に進化中 - INTERNET Watch

(情報元のブックマーク数 ) 本城さん!Cylanceなんですね! Cylance Japan株式会社は26日、160カ国におけるサイバーセキュリティの動向をまとめた「2017年脅威レポート」を公開した。 “使い捨てマルウェア”や古い脆弱性を悪用した攻撃が増加 2017年に検知…

しいたけを自動栽培してみた結果(前編)

(情報元のブックマーク数 ) しいたけ自動栽培!!! どこの家庭にも1台くらいは余っているRaspi3にAndroid Thingsを載せ、湿度が計測できるLinking端末とUSB加湿器で、湿度が下がったら自動的に加湿器の電源を入れて加湿する装置を作ってみました。 簡単…

標的型サイバー攻撃キャンペーン「BLACKGEAR」が再登場、ソーシャルメディアを悪用し C&C サーバ情報を隠ぺい | トレンドマイクロ セキュリティブログ

(情報元のブックマーク数 ) メモ 標的型サイバー攻撃キャンペーン「BLACKGEAR」(別名:「Topgear」、「Comnie」)におけるサイバー諜報活動は、バックドア型マルウェア「Protux(プロタックス)」の確認状況に基づくと、少なくとも2008 年までさかのぼる…

SEOポイズニングの手法を使用した偽ECサイトについて - tike blog

(情報元のブックマーク数 ) なんと! 今年3月、リクルートテクノロジーズ社が偽サイトへの誘導を目的としたSEOポイズニングに関する記事を公開しました。 recruit-tech.co.jp 脆弱性を突くなどして他のサイトに検索エンジン(Google等)のクローラのみがアク…

IPA「情報セキュリティ白書2018」PDF版の無料公開開始! 仮想通貨やIoTなどをテーマに解説 - INTERNET Watch

(情報元のブックマーク数 ) 情報セキュリティ白書2018が公開とのこと 独立行政法人情報処理推進機構(IPA)は、「情報セキュリティ白書2018」のPDF版の無料公開を開始した。ZIPファイル形式で提供されており、アンケートに答えることで解凍用のパスワ…

7月31日は火星大接近。スマホで観察できる天体観測キットまとめ | ライフハッカー[日本版]

(情報元のブックマーク数 ) 明日! 時間帯的に明るくまだ見えないので、日本では夜9時頃が見頃だとか。南東の方角に赤く輝く星を見つけたら、それが火星。 通常木星のほうが明るいようですが、大接近の時期ばかりは火星のほうが輝いているんですって。さら…

ファーストサーバのZenlogic、ストレージ障害の原因は「想定以上の負荷」 (1/3) - ITmedia エンタープライズ

(情報元のブックマーク数 ) メモ ファーストサーバが提供しているホスティングサービス「Zenlogic」は、2018年6月下旬から断続的に生じていたストレージ障害に対応するためのメンテナンスを行いましたが、終了の見通しも立たないほど難航し、結局、メンテ…

「ESET NOD32」など複数製品に、DLL読込起因の任意コード実行の脆弱性(JVN) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]

(情報元のブックマーク数 ) ESET NOD32にインストーラーのDLL読み込みの脆弱性とのこと 独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月24日、キヤノンITソリューションズ株式会社が提供す…

家族友人に伝えたいこと、第3回セキュリティポスターコンテスト開催(トレンドマイクロ) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]

(情報元のブックマーク数 ) トレンドマイクロがセキュリティポスターコンテストを開催とのこと トレンドマイクロ株式会社は7月24日、セキュリティポスターコンテスト「What’s Your Story?」の第3回目を同日より開催したと発表した。同コンテストは、サイバ…

エミュレーター用のゲームROMを配布サイトへ損害賠償と閉鎖、ドメインの引き渡し等を求めて提訴(任天堂) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]

(情報元のブックマーク数 ) メモ 海外でエミュレーター用のゲームROMを配布している2つのサイトに対して、任天堂が訴訟を起こしていたことが明らかとなりました。 両サイトは同じ会社が所有しており、任天堂は両サイトについて、「最もオープンで有名な海…

Apple、「MacBook Pro(2018)」のサーマルスロットリング修正OSアップデート公開 - ITmedia NEWS

(情報元のブックマーク数 ) MacbookPro 2018のサーマルスロットリング修正のOSが出てたらしい。 米Appleは7月24日(現地時間)、12日に発売した「MacBook Pro(2018)」の全モデルのみを対象とするmacOSの補足アップデート「macOS High Sierra 10.13.6 Sup…

News: FFFTP 2.00をリリースしました - FFFTP - OSDN

(情報元のブックマーク数 ) (セキュリティホール memo経由) * FFFTP Projectは4月15日、FFFTP 2.00をリリースしました。FFFTPはSota氏(http://www2.biglobe.ne.jp/~sota/)が開発を続けられていたフリーソフトウェアですが、2011年8月31日、Sota氏によりF…

ウイルスバスター ビジネスセキュリティ10.0公開のお知らせ:サポート情報 : トレンドマイクロ

(情報元のブックマーク数 ) ウイルスバスター ビジネスセキュリティ10.0リリース。機械学習対応や、パッチの自動適用対応とのこと ウイルスバスター ビジネスセキュリティ 10.0 を下記日程にて公開いたします。 ■公開開始日 2018年07月24日 (火)■新機能 - …

「チャットワーク デスクトップ版アプリ」に任意コード実行の脆弱性(JVN) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]

(情報元のブックマーク数 ) ChatworkのデスクトップアプリのインストーラーにDLL読み込みの脆弱性が存在とのことでアップデート出ています。 独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7…

「Apache Tomcat」に複数の脆弱性、対策の検討を呼びかけ(JPCERT/CC) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]

(情報元のブックマーク数 ) Tomcatに複数の脆弱性! 一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月23日、「Apache Tomcat における複数の脆弱性に関する注意喚起」を発表した。これは、The Apache Software FoundationがApache Tomca…

あなたは解けるか? 関西発、セキュリティクイズ大会に登場した“あんなこんな問題” (1/3) - ITmedia エンタープライズ

(情報元のブックマーク数 ) アルティメットサイバーセキュリティクイズ2018の記事が出ました。むつみさんありがと!!! そして、僕が撮影した写真を使ってもらえています!(嬉しい!!!) そんな人たちも含め、セキュリティに関心を持つ人々が気軽…

Bluetooth通信を傍受・改ざん可能な脆弱性が発見される、複数のOS・デバイスに影響あり - GIGAZINE

(情報元のブックマーク数 ) Bluetoothの脆弱性再び。 無線通信規格としてスマートフォンやPCなど幅広く用いられているBluetoothに、ターゲットの近くにいる攻撃者が、認証されていないにも関わらず通信を傍受・監視し、改ざんできる脆弱性があると、イスラ…

ERPを狙うサイバー攻撃が激増、壊滅的な被害招く恐れも - ITmedia エンタープライズ

(情報元のブックマーク数 ) ERPはかなり前から狙われていましたが、やっぱ情報が全部詰まってるから狙い所だよねー 大企業などが基幹業務の統合管理に利用しているERP(Enterprise Resource Planning)アプリケーションを狙ったサイバー攻撃が激増している…

SANS謹製のCTFプログラムを学生向けイベントで無償提供(NRIセキュア) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]

(情報元のブックマーク数 ) NRIセキュアさん大盤振る舞い! これは、ワシントンに本部を置くセキュリティ教育専門機関SANS Instituteが提供するトーナメント形式のCTFプログラムを100名の学生に無償で提供し、若い世代にセキュリティの価値と面白さを体験…

Google Cloud Load Balancerの障害、原因は新機能に含まれていたバグだった (1/2) - ITmedia エンタープライズ

(情報元のブックマーク数 ) Google Cloud Load Balancerの新機能の部分にバグで障害が発生していたらしい Google Cloudのロードバランサーが、2018年7月17日の午後0時17分(米国太平洋標準時夏時間。日本時間7月18日午前4時17分)から40分ほど障害を起こし…