「Chrome 70」警告対象証明書、9割対応済み(デジサート・ジャパン) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]

(情報元のブックマーク数 ) Chrome70リリース。シマンテックの証明書を無効化。 デジサート・ジャパン合同会社は10月16日、シマンテック発行のTLS証明書を無償で自社製に置き換え、当初購入したライセンスの期限終了まで信頼性を担保できるよう続けている…

インシデント報告件数、「フィッシングサイト」が「スキャン」を上回る(JPCERT/CC) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]

(情報元のブックマーク数 ) メモ 一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月16日、2018年7月1日から9月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。インシデント報告対応レポートに…

Oracle、Javaやデータベースなど301件の脆弱性を修正 速やかに適用を - ITmedia エンタープライズ

(情報元のブックマーク数 ) Javaのアップデートが出ましたけど、301件とか!!! 米Oracleは10月16日、四半期に1度のセキュリティ更新プログラム「Critical Patch Update(CPU)」を公開した。Java SEを含む幅広い製品を対象として、計301件の脆弱性を…

「iOS 12.0.1」リリース、「iPhone XS」の充電問題などを修正 - CNET Japan

(情報元のブックマーク数 ) iOS 12.0.1リリース。 Appleは米国時間10月8日、充電の問題を抱える「iPhone XS」デバイスのユーザーの悩みを解決する「iOS 12.0.1」をリリースした。 このアップデートでは、充電問題のほか、Wi-Fiパフォーマンスの問題、「iPa…

ASEAN加盟国のセキュリティ人材育成への技術協力について | セキュリティ対策のラック

(情報元のブックマーク数 ) メモ 当社は、タイ電子取引開発機構(ETDA:Electronic Transactions Development Agency)が開所するトレーニングセンター「日ASEANサイバーセキュリティ能力構築センター(AJCCBC:ASEAN-Japan Cybersecurity Capacity Buildi…

平成30年8月期観測資料 | 警察庁 @police

(情報元のブックマーク数 ) メモ 平成30年8月期観測資料 平成30年8月期観測資料 | 警察庁 @police

総務省|DNSの世界的な運用変更に伴うキャッシュDNSサーバーの設定確認のお願い(お知らせ)

(情報元のブックマーク数 ) DNSSECのKSKの話 インターネットの重要資源の世界的な管理・調整業務を行う団体ICANN※1は、DNS(ドメインネームシステム)における応答の改ざん検出等の仕組みに用いられる鍵のうち、最上位のもの(ルートゾーンKSK)の更改を、…

【セキュリティ ニュース】予告より1日前倒し、「Adobe Acrobat/Reader」アップデートが公開 - 脆弱性86件を修正(1ページ目 / 全2ページ):Security NEXT

(情報元のブックマーク数 ) メモ Adobe Systemsは、「Adobe Acrobat」「Adobe Reader」において複数の深刻な脆弱性に対処したセキュリティアップデートをリリースした。悪用は確認されていない。 当初同社では、定例外となる10月2日にアップデートを公開す…

【セキュリティ ニュース】38%の企業がセキュリティ投資を増額 - それでも65%は「不足」(1ページ目 / 全2ページ):Security NEXT

(情報元のブックマーク数 ) メモ セキュリティ対策への投資額について、大手企業の38%が増加したと回答した。しかしながら、十分に予算が確保されていないとの回答も6割強にのぼっている。サイバー攻撃の痕跡を認知したきっかけ(グラフ:KPMGコンサル) …

SIPサーバの探索と考えられるアクセスの増加等について | 警察庁 @police

(情報元のブックマーク数 ) メモ SIPサーバの探索と考えられるアクセスの増加 宛先ポート5555/TCP(Android Debug Bridge)に対するアクセスの増加 「Huawei HG532 シリーズ」ルータの脆弱性に関連したアクセスの増加 SIPサーバの探索と考えられるアクセス…

東京新聞:東京五輪 サイバー攻撃で県警 開催会場幕張メッセで運営会社と共同対処訓練:千葉(TOKYO Web)

(情報元のブックマーク数 ) メモ 二〇二〇年東京五輪・パラリンピックに向け、県内開催会場となる幕張メッセ(千葉市美浜区)で、大会を妨害するサイバー攻撃を想定した県警とメッセ運営会社による共同対処訓練が九月二十八日あり、計約二十人が緊急時の手…

デジタルデータソリューション、標的型攻撃向け出口対策製品をラックと共同開発 - クラウド Watch

(情報元のブックマーク数 ) デジタルデータソリューションとラックが標的型攻撃向け出口対策製品を共同開発らしい デジタルデータソリューション株式会社は13日、新事業として、ホワイトハッキング・セキュリティサービスを展開する「デジタルデータハッキ…

ECサイトからクレジットカード情報を盗み出す新たな手口 | 徳丸浩の日記

(情報元のブックマーク数 ) メモ 聖教新聞社が運営する通販サイト「SOKAオンラインストア」から2,481件のクレジットカード情報が漏洩した。リリースによると、漏洩に使われた手口は従来とは異なるもので、改正割賦販売法の実務上のガイドラインである「ク…

カード利用者狙うウイルス、サイトに偽画面表示 : 社会 : 読売新聞(YOMIURI ONLINE)

(情報元のブックマーク数 ) メモ 国内のクレジットカード会社11社の利用者のパソコンに今年7〜8月、「パンダバンカー」と呼ばれる情報窃取型のウイルスを感染させることを狙ったメールがばらまかれたとみられることが分かった。現時点で被害は確認され…

「敵とは何か」 SNSの未来を描く「ガッチャマン クラウズ」のメッセージを解く (1/7) - ITmedia NEWS

(情報元のブックマーク数 ) 文月さんの新しい記事。科学忍者隊を知らない子がいてびっくりした。 そう遠くない未来、現実化しそうなアニメのワンシーンをヒントに、セキュリティにもアニメにも詳しい内閣サイバーセキュリティセンター(NISC)の文月涼さん…

「アダルトサイトを閲覧しているあなたの姿を撮影した」――仮想通貨求める恐喝スパムが横行 NISCが注意喚起 - ねとらぼ

(情報元のブックマーク数 ) ちょうど中の人が、その話を朝にしてた。 「アダルトサイトを閲覧しているあなたの姿をウェブカメラで撮影した。家族や同僚にばらまかれたくなければ仮想通貨で金銭を支払え」と脅迫してくるスパムについて、内閣サイバーセキュ…

US-CERTの「Publicly Available Tools Seen in Cyber Incidents Worldwide」を翻訳してみた!! - セキュリティコンサルタントの日誌から

(情報元のブックマーク数 ) メモ 先日、US-CERTからサイバー犯罪に利用される公開ツールに関するアナウンスが出されました。Publicly Available Tools Seen in Cyber Incidents Worldwide | US-CERTITMediaにも取り上げられていますが、比較的面白い記事だ…

「学研 まんがでよくわかる」シリーズに“フラッシュメモリのひみつ” 東芝メモリが協力 ネットで無料公開 - ねとらぼ

(情報元のブックマーク数 ) 太っ腹だな。全部公開したんだ 学研プラスの小学生向け学習まんが「学研 まんがでよくわかるシリーズ」に、東芝メモリ協力のもと製作した「フラッシュメモリのひみつ」が登場しました。非売品で、一般書店では販売されません。9…

涙。最新版のPhotoshop CCで、ついに「連続コマンドZ」ができるように | ギズモード・ジャパン

(情報元のブックマーク数 ) フォトショップでCmd+Zが連続で使えるようになったらしい ついに、ショートカットの至宝こと「command+Z=元に戻す」コマンドが連続で行なえるようになりました。 涙。最新版のPhotoshop CCで、ついに「連続コマンドZ」ができるよ…

警察に容疑者のiPhone X画面を覗き込まないように指示?「アップルイベントの二の舞になる」とフォレンジック企業が警告 - Engadget 日本版

(情報元のブックマーク数 ) FaceIDを使ってる場合の注意点 米Motherboadrによると、モバイル機器に特化したフォレンジック(犯罪捜査のためパスワード等をクラックする)企業のElcomsoftが、警察に向けて「(iPhone XのようにFace IDを持つデバイスにつき…

最新版「EC-CUBE 4」を正式リリース。2年の開発、準備期間を経て、ソフトウェア・開発環境・プラットフォーム、全てが充実。理想のECサイトを、より簡単・安心・低価格で。 | ECサイト構築・リニューアルは「ECオープンプラットフォームEC-CUBE」

(情報元のブックマーク数 ) EC-CUBE4.0では、徳丸さんにアドバイザリー契約をしてセキュリティ検査したらしい 株式会社ロックオン(本社:大阪府大阪市北区 代表取締役:岩田 進)は、日本No.1 EC構築オープンソース(※1)「EC-CUBE(イーシーキューブ)」の最新版…

フェイスブック、ユーザーの電話番号をターゲティング広告に利用 写真1枚 国際ニュース:AFPBB News

(情報元のブックマーク数 ) メモ、漏洩の陰で忘れらられてる件。 【9月28日 AFP】米フェイスブック(Facebook)は27日、利用者がセキュリティー強化のために同社に提供した電話番号を広告主と共有していることを認めた。 米国の2大学の共同研究で、フェイ…

セキュリティ診断レポート 2018 秋 | セキュリティ対策のラック

(情報元のブックマーク数 ) とても良い!! 「セキュリティ診断レポート」は、ラックが提供している診断サービスの結果を分析し、傾向や知見をまとめたレポートです。システム担当者や情報セキュリティ担当者に向けた、リスク管理に役立つ内容となっていま…

インターネット観測結果等(平成30年上半期(1〜6月)) | 警察庁 @police

(情報元のブックマーク数 ) メモ インターネット観測結果等(平成30年上半期(1〜6月)) インターネット観測結果等(平成30年上半期(1~6月)) | 警察庁 @police 関連URL 平成30年上半期(1月〜6月)観測資料 | 警察庁 @police

2018年8月 マルウェアレポート | マルウェア情報局

(情報元のブックマーク数 ) ESETレポート 2018年8月(8月1日〜8月31日)にESET製品が国内で検出したマルウェアの検出数は以下のとおりです。 2018年8月 マルウェアレポート | マルウェア情報局

CYBER GRID JOURNAL Vol.6 | セキュリティ対策のラック

(情報元のブックマーク数 ) IoT!IoT! CYBER GRID JOURNAL Vol.6では、当社のIoTセキュリティ研究に焦点を当てました。 特集「ミエナイ技術、IoT」では、2017年11月に設立したIoT技術研究所の活動をご紹介します。ARM社のCPUに関する考察のほか、攻撃者(ハ…

wizSafe Security Signal 2018年8月 観測レポート – wizSafe Security Signal -安心・安全への道標- IIJ

(情報元のブックマーク数 ) IIJによる8月度レポート 当月もDDoS攻撃やマルウェアを利用した攻撃など、様々な攻撃活動を観測していますが、全体の傾向は大きく変わりませんでした。 DDoS攻撃においては、最大通信量は15.17Gbps(前月25.24Gbps)、1日あたり…

セキュリティ研究者、macOS Mojaveの公開直前にプライバシー関連のバグを指摘 - iPhone Mania

(情報元のブックマーク数 ) メモ ウォードル氏が有害アプリをシュミレートし、ターミナルからユーザーのコンタクト情報の取得を試みます。 システムは最初ユーザー情報へのアクセスを拒否しましたが、最終的にアドレス帳のすべての項目のコピーを許してし…

New CVE-2018-8373 Exploit Spotted - TrendLabs Security Intelligence Blog

(情報元のブックマーク数 ) CVE-2018-8373の脆弱性を使った攻撃が出たらしい On September 18, 2018, more than a month after we published a blog revealing the details of a use-after-free (UAF) vulnerability CVE-2018-8373 that affects the VBScr…

マイクロソフトがセキュリティ強化、セキュリティ被害を30分の1に削減する「Microsoft Secure Score」など発表 | IoTニュース:IoT NEWS

(情報元のブックマーク数 ) メモ マイクロソフトは、年次ITイベントIgnite 2018で、ITセキュリティ強化の重要性を訴え、多様なセキュリティ関連プログラムと製品を発表した。その1つが、Microsoft 365の顧客の環境を評価し、推奨を行うレポートカードを作…