【セキュリティ ニュース】Linuxカーネルに脆弱性「Mutagen Astronomy」、PoCが公開 - 「RHEL」「CentOS」に影響(1ページ目 / 全2ページ):Security NEXT

(情報元のブックマーク数 ) メモ 一部Linuxカーネルにルート権限を奪われるおそれがある脆弱性「CVE-2018-14634」が含まれていることがわかった。「Red Hat Enterprise Linux」「CentOS」が影響を受けるという。 Qualysによるアドバイザリ 同脆弱性は、64…

【セキュリティ ニュース】脆弱な「Struts 2」サイトの探索行為 - ロシアの攻撃グループが関与か(1ページ目 / 全1ページ):Security NEXT

(情報元のブックマーク数 ) メモ 「Apache Struts 2」に深刻な脆弱性「CVE-2018-11776」が見つかった問題で、ロシアを発信元とした探索行為が確認された。攻撃グループ「BOLIC14」が攻撃ツールの開発や探索行為に関わっているとの指摘が出ている。 ロシア…

デンソー、自動車向けサイバーセキュリティ新会社を設立 - ZDNet Japan

(情報元のブックマーク数 ) DENSOがNRIセキュアテクノロジーズと合弁で自動車セキュリティの会社を立ち上げたらしい!!! デンソーは9月27日、NRIセキュアテクノロジーズと合弁で自動車向けのサイバーセキュリティ事業を手掛ける新会社「NDIAS」を設立す…

取引先がサイバー攻撃の踏み台に、サプライチェーン攻撃に備えよ | 日経 xTECH(クロステック)

(情報元のブックマーク数 ) メモ サイバー攻撃者が日本の「弱点」に狙いを定めている。ここ3年の間に、東京大学や大阪大学などの国立大学でメールシステムへの不正侵入や研究データの流出といった事故が相次ぐ。企業に目を向ければ、大企業を真正面から攻…

【セキュリティ ニュース】クラウド利用のセキュリティポリシー、策定するも遵守に不安の声(1ページ目 / 全1ページ):Security NEXT

(情報元のブックマーク数 ) メモ グローバルで実施された調査において、97%がクラウドサービスの利用におけるセキュリティポリシーを策定している一方、82%が従業員がポリシーを遵守するか懸念を持っていることがわかった。 OracleとKPMGが共同でクラウ…

「オリンピック」「無料」の詐欺に注意--「1万人だました」と攻撃者が主張 - ZDNet Japan

(情報元のブックマーク数 ) ふむぅ、、、、うーん、よくわからんな Antuitは9月21日、2020年の東京オリンピック・パラリンピックに便乗するサイバー攻撃が波状的に行われる可能性があると発表した。9月初旬に最初の攻撃が発生し、攻撃者が「1万人に成功し…

LoJax: First UEFI rootkit found in the wild, courtesy of the Sednit group

(情報元のブックマーク数 ) UEFIルートキット!!!これは怖い! Update, 9 October 2018: The remediation section of the white paper contained inaccurate information. Secure Boot doesn’t protect against the UEFI rootkit described in this rese…

Researcher Discloses New Zero-Day Affecting All Versions of Windows

(情報元のブックマーク数 ) メモ A security researcher has publicly disclosed an unpatched zero-day vulnerability in all supported versions of Microsoft Windows operating system (including server editions) after the company failed to patch…

総務省、クラウドの品質を認証へ 安全性を点検、自治体も活用へ | 共同通信 - This kiji is

(情報元のブックマーク数 ) メモ 総務省は経済産業省と連携し、インターネットを通じてデータを保管するクラウドサービスの品質を認証する仕組みを創設する方向で検討を始めた。安全性を点検し、公的機関が積極活用できるようにする。小林史明総務政務官が…

ラック、低価格なセキュリティ監視サービスを実現するサービス基盤「CloudFalcon」を提供 | セキュリティ対策のラック

(情報元のブックマーク数 ) 低価格なセキュリティ監視サービスを提供する基盤を発売です!CloudFalcon!!!! 株式会社ラック(本社:東京都千代田区、代表取締役社長 西本 逸郎、以下 ラック)は、セキュリティアナリストによる高度な監視サービス「JSOC® MS…

KIPS Championship 日本大会 第3回開催 | カスペルスキー公式ブログ

(情報元のブックマーク数 ) KIPSチャンピオンシップ日本大会が開催らしい サイバー攻撃を受けた場合に、セキュリティを確保するともに、ビジネス継続性・生産性をどのように保つべきか。これを、シナリオに基づいたゲーム形式の演習として学習いただけるよ…

Hackers can use Microsoft Sway to carry out phishing attacks 'without fear of detection'

(情報元のブックマーク数 ) OfficeのSwayを使った攻撃とか。 Researchers at Forcepoint Security Labs recently observed how hackers can easily send malicious web links to employees at targeted organisations and avoid a majority of common mali…

徴税兵器「ミラーズロック」 羞恥心に抜群の効き目…東京都が考案、全国に拡大中 - 税金やお金などの身近な話題をわかりやすく解説 - 税理士ドットコム

(情報元のブックマーク数 ) ドアミラーに!!!! 税金滞納者は絶対に逃さないーー。徴収率を上げようと、「ミラーズロック」という徴税ツールを取り入れる自治体が全国にじわじわと広がっている。税滞納者の車を差し押さえるために使われる、いわば「徴税…

Windows 10 October Updateにファイル消失問題で提供中断 - PC Watch

(情報元のブックマーク数 ) メモ 米Microsoftは、先日提供開始したWindows 10 October 2018 Updateを適用することで、ファイルが消失するとの報告があったことを受け、すべてのユーザーに対して、同アップデートの提供を一時中断した。 現時点では問題につ…

CERNでの仕事と生活 - yamaguchi.txt

(情報元のブックマーク数 ) 頑張れ応援してる! 日本人の知り合いが一人もいない状態でジュネーブに単身移住しアゼルバイジャン人とシェアハウスしながらヨーロッパ人しかいないCERNのソフトウェアチームでブルガリア人の上司を持ちC++標準化委員のリーダ…

「漫画村」酷似サイトを実名で紹介、セキュリティアナリストの記事に批判の声が続出【やじうまWatch】 - INTERNET Watch

(情報元のブックマーク数 ) セキュリティアナリストの記事?! これは9日0時過ぎにアップされた記事で、漫画村の類似点を紹介した上で、リスクがあるためアクセスは控えたほうがよいとする内容なのだが、サイトは実名入り、スクリーンショットとともに人気…

海賊版サイト「漫画村」の運営者を特定か 法的措置へ

(情報元のブックマーク数 ) 漫画村の運営者を特定!!!! 著作権を無視した漫画の海賊版サイト「漫画村」の運営者とみられる人物を、日本の弁護士が特定したことがBuzzFeed Newsの取材でわかった。 米国での訴訟手続きを通じて、漫画村にCDN(コンテンツ…

Windows 10 October Updateでファイルが消失する原因が判明 - PC Watch

(情報元のブックマーク数 ) エイリアス的なアレが影響してるのか・・・ 米Microsoftは9日(現地時間)、3日より配信開始したWindows 10 October 2018 Updateのインストールによりファイルが消失する原因が判明したと発表した。本日よりWindows Insiderコミュ…

KDDI、キッザニア買収 教育事業でIT活用 | 共同通信 - This kiji is

(情報元のブックマーク数 ) KDDIがキッザニアを買収か!! KDDIは10日、子ども向け職業体験施設「キッザニア」を運営する「KCJ GROUP」(東京)の株式の過半を取得し、子会社化したと発表した。教育事業でのIT活用で協力する。 KCJは2004年設立で、職業体…

MOTEX Days2018 LanScopeシリーズ最新バージョン発表|MOTEX主催イベント

(情報元のブックマーク数 ) MOTEX Days12018らしい。 『2020年』をキーワードに、さらに脅威が増すといわれている「サイバー攻撃」。また国を挙げて推進が進む「働き方改革」。 この2つは、日本企業においても避けては通れない大きなテーマと言えます。 …

Intel製グラフィックドライバーやファームウェアに脆弱性 〜最大深刻度は“HIGH” - 窓の杜

(情報元のブックマーク数 ) なんかCVE高いんすけど・・・ 米Intelは10月9日(現地時間)、複数の同社製品に脆弱性が存在することを明らかにした。以下の製品に対し、アップデートが提供されている。 脆弱性対策情報ポータルサイト“JVN”によると、影響範囲…

JR東「重大事故の歴史」脱線・衝突車両を公開 : 社会 : 読売新聞(YOMIURI ONLINE)

(情報元のブックマーク数 ) 見るのきついけど、公開してほしい 一般には公開していないが、館内には現在、04年の新潟県中越地震で脱線した上越新幹線、05年に38人が死傷する脱線事故を起こした羽越線、11年の東日本大震災で津波に巻き込まれた常磐…

仮面ブロガー、サイバー事件を斬る プロも注目

:日本経済新聞 (情報元のブックマーク数 ) 覆面ブロガー!www サイバー空間で発生した事件の情報をいち早く収集し、経緯や手口を分析――。正体不明の匿名ブロガー「piyokango」さんが日々発信する記事は、セキュリティー業界や捜査関係者からも注目されてい…

【セキュリティ ニュース】「ColdFusion」狙う攻撃が発生、早急に更新を - 適用優先度を急遽最高値に引き上げ(1ページ目 / 全1ページ):Security NEXT

(情報元のブックマーク数 ) Coldfusionの脆弱性を狙う攻撃が出てるらしい 「ColdFusion」に複数の深刻な脆弱性が明らかとなり、Adobe Systemsでは9月にアップデートを公開したが、一部脆弱性が早くも悪用されていることがわかった。同社は適用優先度を急遽…

夢は Black Hat USA で講演 〜 キヤノンITS マルウェアラボ潜入記、設立目的と体制 | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]

(情報元のブックマーク数 ) メモ キヤノングループのシステムインテグレーション機能を担うキヤノンITソリューションズ株式会社は 3 年前、SI 事業者としては珍しい、サイバーセキュリティに関する R&D を担うマルウェアラボを設立した。 当初は独自のマ…

技術評論社、「ハードウェアハッカー〜新しいモノをつくる破壊と創造の冒険」発刊へ | fabcross

(情報元のブックマーク数 ) (セキュリティホール memo経由) 面白そう 技術評論社は「ハードウェアハッカー〜新しいモノをつくる破壊と創造の冒険」を2018年10月19日に発刊する予定だ。 本書はこれまでの常識を破壊し、自らの手で新しいものを生み出してい…

“農家向けIoT”の意外な活用先? ある郵便局が始めたユニークな熱中症対策とは - ITmedia エンタープライズ

(情報元のブックマーク数 ) メモ 日本全国が猛暑に見舞われた2018年8月、屋外イベントで作業するスタッフの熱中症対策に、神奈川県横浜市の郵便局が、ある意外なIoTソリューションを試験導入した。それは、農用機器や農業向けクラウドサービス「アグリネッ…

【サイバーセキュリティ・ミステリー】 「セキュリティ体制を整えれば整えるほどセキュリティ事故は多発」 学術研究結果 近日公表 | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]

(情報元のブックマーク数 ) メモ CISO の設置や、ISMS 取得など、セキュリティ体制を企業や組織が整えれば整えるほど、情報漏えいなどのセキュリティ事故が増える傾向がある…。 …出来の悪い都市伝説かミステリーのような話だが、そんな驚愕の学術研究が日…

Google Chrome 69ではCookieを「すべて削除」してもGoogleのCookieが残ってしまうことが判明 - GIGAZINE

(情報元のブックマーク数 ) (セキュリティホール memo経由) メモ Googleが2018年9月4日にアップデートしたウェブブラウザ「Google Chrome 69」から、Cookieやサイトデータの削除を行っても、GoogleやYouTubeのCookieが残ってしまい、Cookieの完全な削除が…

Cloudflare、海賊版サイト運営者の情報開示を命じられる – P2Pとかその辺のお話R

(情報元のブックマーク数 ) (セキュリティホール memo経由) メモ 先日発行されたDMCA召喚状は、Cloudflareに複数の人気海賊版サイト、ツールに関連した人々に関する情報開示を命じている。密かに提出されていたこの要請は、サイト運営者に海賊版の損害賠償…