HoloLensで風神雷神図屏風でMixed Reality体験ができるらしいぞ!

hakuhodo-VRARと建仁寺は2月21日に「MRミュージアム in 京都」を発表した。これはマイクロソフトのヘッドマウントディスプレイ「HoloLens」を使い、約10分間をかけて風神雷神図屏風の解説コンテンツを体験できるというイベントだ。建仁寺が所蔵する風神雷神図屏風は現在、京都国立博物館に寄託されているが、本イベントでは建仁寺および京都国立博物館にて、そのレプリカを使ったMRコンテンツを約300人が体験できる。3月2日まで一般公開を行っている。  このイベントは、2017年7月に発表された「京都Mixed Realityプロジェクト」によるもので、歴史的な文化財とMRを組み合わせたケースは「世界で初めて」(日本マイクロソフト)とのこと。文化財の新たな鑑賞スタイルや教育、観光モデルの実現を目指すという。  MRコンテンツの体験は「風神雷神図屏風」(レプリカ)が展示された5メートル四方程度の室内で2人1組で行う。室内を動き回りながら鑑賞を行う仕組みで、HoloLensを装着して作品に向き合うと、3Dグラフィックで全身を再現した、建仁寺僧侶の浅野俊道氏による解説が始まる。

IntelなどのCPUに発覚した「Spectre」と呼ばれる脆弱性に関連して、Intelが不具合を修正した対策パッチのリリース状況を示す一覧表を2月26日付で公開した。  Intelの修正版マイクロコードアップデートは、これまでに「Kaby Lake」「Coffee Lake」「Skylake」(いずれも開発コード名)向けに正式版が公開されている。今回はこれに加えて、それより古い「Broadwell」「Haswell」向けの正式版が公開された。XeonやCoreシリーズの一部製品が該当する。

Adobe Systemsが2月上旬に臨時アップデートで修正したFlash Playerの脆弱性が、大量の迷惑メールを送り付ける攻撃に利用されているのが見つかった。イスラエルのセキュリティ企業Morphisecが2月25日のブログで伝えた。  Morphisecによると、Flash脆弱性を仕込んだ不正なWord文書は2月22日に見つかった。大量に迷惑メールを送り付ける手口に利用されて出回っていたという。

どんなシーンでも、レンズ交換必要なし。 ソニーの「RX10M4」、24-600mmという高倍率ズームと高速連写がすごいことになってました。

2018年3月2日(金)、『攻殻機動隊』や『東のエデン』などを手がけてきたアニメ製作会社プロダクション I.GによるNetflixオリジナルアニメ作品『B: The Beginning』の配信がスタートします。昨年のNetflixアニメスレートでPVが公開されたタイトルで、僕もとても楽しみにしていたオリジナルアニメのひとつです。

Googleは3月5日、Androidの月例セキュリティ情報を公開した。端末メーカーなどのパートナー向けに、「2018-03-01」「2018-03-05」の2本のセキュリティパッチレベルをリリースして、脆弱性に対処している。  今回のパッチで網羅した脆弱性については、少なくとも1カ月前にパートナー各社に通知済み。パートナーからそれぞれの端末向けに、パッチが配信される。

ウイルスバスター コーポレートエディション XG Service Pack 1 (ビルド 4638) リリースとのこと。GDPR対応も含んでる模様

ウイルスバスター コーポレートエディション(以下、ウイルスバスター Corp.) XG Service Pack 1 (ビルド 4638) を下記日程で公開いたします。

2018年02月28日 (水)

Service Packで提供される修正、新機能については付属のReadmeファイルをご確認ください。
ウイルスバスター コーポレートエディション XG Service Pack 1 Server Readme.txt

Service Packは最新版ダウンロードページよりダウンロードできます。

2. 新機能
   ウイルスバスター Corp.に含まれる新しい機能および機能強化は次の

   2.1 ウイルスバスター Corp. XG SP1の新機能


   - 挙動監視が強化され、正規のWindowsプログラムによって実行された 

   - 機械学習型検索および挙動監視では、正規のWindows DLLに 
     よって実行されたスクリプト ファイルの実際のペイロードのパスを 


   ウイルスバスター Corp.クライアントは、サポート対象のクラウド同期




   ウイルスバスター Corp.クライアントのカスタムプロキシ設定では、
   Windowsの [インターネット オプション] の設定を使用します。


   ウイルスバスター Corp.は、Trend Micro Control Manager (以下、
   Control Manager) との統合によって、


ウイルスバスター Corp. XG Service Pack 1の新機能


Trend Micro Smart Protection Server 3.3、3.2、3.1、3.0 Critical Patch リリース、Smart Protection Server における認証回避の脆弱性への対応。

Trend Micro Smart Protection Server 3.3、3.2、3.1、3.0 Critical Patch を下記日程にて公開いたします。

2018年02月28日 (水)

Trend Micro Smart Protection Server が認証回避の脆弱性の影響を受ける問題

アラート/アドバイザリ : Smart Protection Server における認証回避の脆弱性について

Trend Micro Smart Protection Server 3.3 Critical Patch ビルド 1076
Trend Micro Smart Protection Server 3.2 Critical Patch ビルド 1090
Trend Micro Smart Protection Server 3.1 Critical Patch ビルド 1064
Trend Micro Smart Protection Server 3.0 Critical Patch ビルド 1355

Smart Protection Server の Web コンソールへログインする際のアカウント認証において、コマンドインジェクションにより認証回避が行われる致命的な脆弱性が含まれています。


Trend Micro Deep Security 10.0 Update 8 リリース。

Deep Security 10.0 Update 8 のモジュールを公開いたします。
■ 公開開始日

2018 年 3 月 1 日 (木)

■ 対象モジュール

Deep Security Manager
Deep Security Virtual Appliance
Linux 版 Deep Security Agent
Unix 版 Deep Security Agent
Windows 版 Deep Security Agent
Windows 版 Deep Security Notifier
■ 追加機能/修正内容

追加機能や修正内容は付属の Readme をご覧ください。

Amazon Linux 2対応、

Deep Security Manager 10.0 Update8

2. What's New

   2.1 Enhancements
   There is one enhancement in this release:

   Enhancement 1: [DSSEG-1981]
                  This release adds support for Amazon Linux 2.
   2.2 Resolved Known Issues
   This release resolves the following issue(s):
   Issue 1:       [DSSEG-1941/SEG-21111]
                  When a database error was encountered while upgarding
                  the schema for a T0 (primary tenant) database, the
                  installer would continue the installation process.
                  This issue could cause the software and database to
                  have different schema versions.
   Solution 2:    This issue is fixed in this release.
   Issue 2:       [DSSEG-1938]
                  When multi-tenancy was not enabled, users who were
                  assigned the "Full Access" role would see some screens
                  related to multi-tenancy.
   Solution 2:    This issue is fixed in this release. Screens related
                  to multi-tenancy are displayed only in a multi-tenant
   Issue 3:       [DSSEG-1913/SEG-20404]
                  When Deep Security Manager was running in single-
                  tenant mode, the Deep Security Agent did not send
                  events to the syslog server directly.
   Solution 3:    If you have not encountered this issue in your Deep
                  Security deployment, this release can prevent it. If
                  the issue is occuring in your environment, apply this
                  release and then execute the following command on the
                  Deep Security Manager computer: dsm_c -action
                  changesetting -name
                  "settings.configuration.forceT0SyslogSettings" -value
   Issue 4:       [DSSEG-1805]
                  The event "Intrusion Prevention Rule Compilation
                  Failed" appears when Deep Security Agent tries to
                  compile intrusion prevention rules but fails. In
                  previous releases, the warning message was not
                  dismissed when the agent successfully compiled the
                  rules on a subsequent attempt.
   Solution 4:    The warning message is now dismissed automatically.
   Issue 5:       [DSSEG-1705/603349/SEG-16030]
                  Deleting inactive AWS hosts in an environment with a
                  heavy concurrent cloud sync load caused database
                  transaction deadlocks and prevented other operations
                  from saving changes to the database.
   Solution 5:    This issue is resolved in this release.

Linux 版 Deep Security Agent / Relay 10.0 Update8

2. What's New

   2.1 Enhancements
   The following enhancement(s) are included in this release:
   Enhancement 1: [DSSEG-1980]
                  This release adds support for Amazon Linux 2. In order
                  to use this platform, you need Deep Security Manager
                  10.0 Update 8 or above.

   2.2 Resolved Known Issues
   This release resolves the following issue(s):
   Issue 1:       [DSSEG-2017]
                  The Linux syslog received many filp_open failure logs
                  when the ds_agent anti-malware kernel module failed to
                  open files.
   Solution 1:    The issue is fixed in this release.
   Issue 2:       [DSSEG-1992/SEG-22602]
                  Deep Security Agent incompatibilities with c5 and m5
                  instance types in AWS Elastic Compute Cloud (EC2)
                  running Linux operating systems caused an issue where
                  computers that failed to be correctly identified were
                  activated outside of an AWS cloud connector, were not
                  assigned EC2 metadata, and may not have been assigned
                  the expected security policy. In these cases, 
                  assigning a security policy or relay groups based on 
                  EC2 metadata – using Event Based Tasks (EBT's) for 
                  example - was incorrect. In addition, consumption-
                  based billing for large instances was incorrect. 
                  Existing EC2 instance types that have Deep Security 
                  Agents already installed or newly deployed are 

                  For details, please refer to:

   Solution 2:    This issue is fixed in this release.

   Issue 3:       [DSSEG-1974/SEG-23241/SEG-6472/SEG-6201/SEG-19649]
                  When the kernel module (gsch) in the Deep Security 
		  Agent anti-malware feature on Linux was loaded and 
		  hooked a system call, and then the gsch module was 
		  unloaded or the anti-malware feature was disabled, 
		  this caused a system crash if another vendor's kernel
		  module was hooking the system call later than the gsch 
   Solution 3:    The issue is fixed in this release.

UNIX 版 Deep Security Agent 10.0 Update8

2. What's New

   2.1 Enhancements
   There are no enhancements in this release.

   2.2 Resolved Known Issues
   There are no issues fixed in this release.

Windows 版 Deep Security Agent / Relay / Notifier 10.0 Update8

2. What's New

   2.1 Enhancements
   The following enhancement(s) are included in this release:
   Enhancement 1: [DSSEG-1710/SEG-17076/SEG-20229/SEG-13878/SEG-17217/
                  The Anti-Malware Solution Platform (AMSP) module has 
                  been upgraded to version 3.9.1209, which includes 
                  these fixes:

                  - The ATSE engine detected some normal files as 
                    malicious files. This issues has been fixed.

                  - The AEGIS engine has been enhanced to catch more high
                    profile malware.

                  - When anti-malware real-time scanning was enabled, it 
                    sometimes took a few minutes for the client computer 
                    to extract an archive file. This happened when the 
                    AMSP module received a file event containing a file 
                    name with a short file path to a Windows shared 
                    folder on a network-attached storage server. This 
                    issue has been fixed.

                  - The eye driver "path normalization function" 
                    sometimes had performance issues on certain machines. 
                    The symptoms varied depending on the environment, but 
                    could include high CPU usage, high memory usage, or a 
                    system hang. The eye driver has implemented
                    "BypassReparsePointMapping" to prevent these issues.

                    If you are experiencing this issue, follow these 
                    steps to enable "BypassReparsePointMapping" on your 
                    Deep Security Agent computers: 

                    1. Disable Deep Security Agent self-protection if it 
                       is enabled. For instructions, see

                    2. Stop the AMSP service and the Deep Security Agent 

                    3. Add this registry key:

                          DWORD BypassReparsePointMapping = 1

                    4. With administrator permission, run the following 
                       commands to stop and restart the Trend eye drivers:

                       sc stop tmactmon
                       sc stop tmevtmgr
                       sc stop tmcomm
                       sc start tmcomm
                       sc start tmevtmgr
                       sc start tmactmon

                    5. Start the AMSP service and the Deep Security Agent

   2.2 Resolved Known Issues
   There are no issues fixed in this release.


【復旧】弊社Webサイト「Site Safety Center」にアクセスできない問題について(2018/3/3):サポート情報 : トレンドマイクロ


「Site Safety Center」にアクセスできない問題に関するKBが出てますね。

3月3日23時頃から、弊社Webサイト『Site Safety Center』において、



Symantec証明書の失効迫る GoogleがWebサイト管理者に対応呼びかけ - ITmedia エンタープライズ




Googleは3月7日、同社が「信頼できない」と判断したSymantec傘下の認証局の証明書について、WebブラウザChrome 66から段階的に失効させる措置について改めて説明した。失効対象の証明書をまだ使っているWebサイトでは、できるだけ早く対応するよう促している。
 2016年6月1日より前に発行された証明書については、Chrome 66から無効になる。Chrome 66は2018年3月15日にβ版、4月17日には安定版が公開される見通し。Webサイト管理者は、自分のサイトが影響を受けるかどうか、Canary版で確認できる。
 続いてChrome 70では、残るSymantecの証明書が全て無効になる。Chrome 70のβ版は2018年9月13日、安定版は10月16日に公開予定。影響を受けるかどうか確認するためには、まずChromeでWebサイトを開き、メニューから「デベロッパーツール」を選択すると、証明書の入れ替えが必要なサイトについてはその旨が表示される。

メール転送エージェント「Exim」の脆弱性、サーバ40万台に影響 - ITmedia エンタープライズ




【更新】Trend Micro Deep Security as a Service におけるTLS1.2未満の無効化について:サポート情報 : トレンドマイクロ


【更新】Trend Micro Deep Security as a Service の管理コンソールでTLS1.2未満の無効化とのこと。

Trend Micro Deep Security as a Service (以下、DSaaS) 環境におけるTLS1.2未満の無効化についてお知らせいたします。

■ 対象サービス


■ 変更日時


■ 変更内容

DSaaS環境のPCI DSS準拠対応のため、2018年6月2日0時以降、TLS1.2未満(TLS1.0およびTLS1.1)を使用してDSaaS環境上のURL(https://app.deepsecurity.trendmicro.com)への接続ができなくなります。
[DSaaS]Trend Micro Deep Security as a Service の使用通信ポート

Deep Security as a Service環境におけるTLS1.2未満の無効化について

■ 影響範囲




・お客様環境上でDeep Security Agent 10.0 Update 7以前のバージョンのDeep Security Relay(以下、DSR)を使用している場合は、DSaaSのManagerとの通信が不可となりますので、DSRをDeep Security 10.0 Update 8以上にアップグレードしてください。「セキュリティアップデートのダウンロード元」に初期設定の「プライマリテナントのRelayグループ」を指定している場合、DSaaS環境上のDSRを使用していますので、DSRのアップグレードは不要です。


「Chrome 65」の安定版公開、情報流出などの脆弱性に対処 - ITmedia エンタープライズ



GoogleWebブラウザChrome 65」の安定版が公開され、WindowsMacLinuxAndroid向けに3月6日から配信されている。
 Googleによると、デスクトップ向けの最新バージョンとなる「Chrome 65.0.3325.146」では、計45件のセキュリティ問題が修正された。

[$4000][799477] Medium CVE-2018-6066: Same Origin Bypass via canvas. Reported by Masato Kinugawa on 2018-01-05

Chrome Releases

[$N/A][771709] Low CVE-2018-6083: Incorrect processing of AppManifests. Reported by Jun Kokatsu (@shhnjk) on 2017-10-04

NICT、演習自動構築システム導入で、受講者のスキルや業務に合ったサイバー演習を提供へ - ITmedia エンタープライズ




Twitter、認証バッジを誰でも取得できる方向で調整中 | ギズモード・ジャパン



Twitterのプロフィールの名前横につく、青い色の「認証バッジ」。これはTwitter社が認めた有名なアカウントのみに添付されており、トランプ大統領Apple CEOのティム・クック氏のアカウントにも輝いています。そしてTwitter社CEOのジャック・ドーシー氏によれば、Twitterはこの認証バッジを誰でも取得できるように取り組んでいるというのです。

無料ですぐできるWordPressセキュリティ対策〜WordPressへのサイバー攻撃実態レポートより | RBB TODAY



純国産のWebアプリケーションファイアウォール(WAF)を提供する株式会社ジェイピー・セキュアが今春、研究調査を行う専門組織「JP-Secure Labs(ジェイピー・セキュア ラボ)」を設立した。
独自の脆弱性情報収集や、ハニーポットを活用した定点観測、無償セキュリティツールの開発などを行うほか、同社WAF製品「SiteGuardシリーズ」をセンサーとして集めたWAFの検知ログを分析したレポート「JP-Secure Labs Report」(ScanNetSecurityダウンロードページで公開)を配信していく。
2月23日、第一回目として公開された「JP-Secure Labs Report」で注目すべきは、WordPressに特化した攻撃傾向レポートだ。優れたCMSであるがゆえに広範に普及したことで、近年WordPress脆弱性を突いた攻撃は増加しており、さまざまな注意喚起がセキュリティベンダや専門機関などから出されている。しかし、WordPressだけに限定した脅威動向の分析は、少なくともこれだけの規模のデータに基づくものはいままで存在しなかった。

IT技術者引き抜き目的か 名簿持ち出しの元幹部




