まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

興味を持った記事(2020年01月05日)

セキュリティ

宇宙

その他

興味を持った記事(2020年01月01日)

セキュリティ

宇宙

IT

興味を持った記事(2019年12月29日)

セキュリティ

興味を持った記事(2019年12月26日)

セキュリティ

地方で頑張るIT勉強会|大久保仁|note@ エフスタくんの勉強会論。またエフスタ!と一緒に勉強会やりたい。

地方で頑張るIT勉強会|大久保仁|note:地方で頑張るIT勉強会|大久保仁|note

私の場合はコミュニティ活動では運営に途中参加するという事は少なく、始める側がほとんどであったためコミュニティリーダーとしての経験やコミュニティ作りのお話を中心にするのでお付き合いください。

地方で頑張るIT勉強会|大久保仁|note

ワロタwww限定的な勉強会w

私は他の勉強会に一度も参加したこともなく、インターネットでおやつを出す事を知ったり、ライトニングトークってなんだ?と調べながら企画を進めていったため、現在のエフスタのライトニングトークが謎仕様である理由にもなっている。銘菓を出す時間も継続している。

地方で頑張るIT勉強会|大久保仁|note

あの伝説の勉強会最高だった。本当に熱かった!

震災時には1ヶ月後の2011年の4月に勉強会を開催予定で告知していたが、住めるかどうかもわからない福島では中止しかないと思っていた矢先、勉強会の参加者や他のコミュニティ、講師の方から励ましや支援物資など頂き開催するモチベーションが復活したのを鮮明に覚えている。そして放射能問題のなか、福島にお越しになった皆さんには未だに感謝と感動以外なにもなく、これをきっかけとしてより福島をより輝かせたいという思いを強くしたのは言うまでもない。勉強会で出会う人々の絆は、仕事上の関係よりも深い、それは同じ想いを共有する事ができるからだと感じる。本当にに素晴らしい。

地方で頑張るIT勉強会|大久保仁|note

また一緒にやろうぜ!

なお、ITコミュニティ「エフスタ!!」は、初心者ファーストで誰でも参加しやすく、懇親会まで含め楽しかったな〜と感じてもらえる事を目指して運営しています。ここでは堅苦しい書き方になってしまいましたが、私はみんなからポンコツと呼ばれていますし、勉強会の雰囲気も温かいと思いますので、2020年はぜひ一度福島の勉強会にぜひ起こし下さい!

地方で頑張るIT勉強会|大久保仁|note

興味を持った記事(2019年12月24日)

セキュリティ

宇宙

誤警告情報:ウイルスパターンファイル:PUA.Win32.ONLINEGAME.A:サポート情報 : トレンドマイクロ@ 一部のインストーラなどのファイルを誤検出。

誤警告情報:ウイルスパターンファイル:PUA.Win32.ONLINEGAME.A:サポート情報 : トレンドマイクロ

ウイルスパターンファイルにおいて、誤警告の発生を確認いたしました。

※誤警告とは
弊社製品において、ウイルスに感染していないにも関わらず、感染している旨の誤った警告が発生してしまうケースのことです。


■対象パターンファイル情報
スマートスキャンパターンファイル:19676.017.00
※従来型パターンファイル(末尾が".80"のパターンファイル)は影響ありません。


■発生日時
誤警告発生パターンファイル配信日時:2019/12/5 2:00
誤警告修正パターンファイル配信日時:2019/12/5 8:00


■検出される不正プログラム名
PUA.Win32.ONLINEGAME.A


■影響範囲
一部のインストーラなどのファイルが「PUA.Win32.ONLINEGAME.A」として検出されていました。


■対応状況
スマートスキャンパターンファイルの修正を行いました。
修正したスマートスキャンパターンファイルは以下の通りです。

スマートスキャンパターンファイル:19676.022.00
※2019/12/5 8:00頃 リリース済み


■弊社製品側での復旧方法
該当ファイルが隔離もしくは削除されてしまった場合には、製品側で作成しているバックアップファイルやお手元のバックアップファイルから復元してください。
または、当該ソフトウェアを再インストールするなどにより復旧してください

サポート情報 : トレンドマイクロ

あたりまえを疑え。 自己実現できる働き方のヒント

あたりまえを疑え。 自己実現できる働き方のヒント

  • 作者:澤 円
  • 出版社/メーカー: セブン&アイ出版
  • 発売日: 2018/11/26
  • メディア: 単行本

InterScan Web Security Suite 6.5 Linux Patch 2 Critical Patch 1393 公開停止のお知らせ:サポート情報 : トレンドマイクロ@ isftpdプロセスのファイルディスクリプタが適切に解放されない事象が発生とのこと、修正プログラム準備中とのこと

InterScan Web Security Suite 6.5 Linux Patch 2 Critical Patch 1393 公開停止のお知らせ:サポート情報 : トレンドマイクロ

InterScan Web Security シリーズ Critical Patch 公開のお知らせ (2019/11/5) にて公開した、InterScan Web Security Suite 6.5 Linux Patch 2 Critical Patch 1393 を公開停止いたします。
■対象プログラム

InterScan Web Security Suite 6.5 Linux Patch 2 Critical Patch 1393 (以下、IWSS)
■確認されている事象

FTPサービス(isftpd)が異常終了し、core dumpが生成される。
InterScan Web Security Virtual Appliance 6.5 Service Pack 2 (以下、IWSVA)には影響ございません。

■事象が発生するBuild番号

Build番号 1382向けのデバッグモジュール
Build番号 1392向けのデバッグモジュール
Hotfix 1389
Hotfix 1390
Hotfix 1392
Critical Patch 1393
現在、事象を解消する修正プログラムを作成しております。
進展がありましたら本サポートニュースにてお知らせいたしますので、何卒ご理解いただけますようお願い申し上げます。
また、上記Build番号のモジュールを利用しているお客様は、修正プログラム適用までの間は軽減策を実施していただけますよう、お願い申し上げます。

■事象の原因

本事象の原因は、設定の複製処理やパターンファイルの読み込み時に、FTP検索サービス(isftpdプロセス)のファイルディスクリプタが適切に解放されないためです。
解放されなかったファイルディスクリプタが蓄積されることに起因して、プロセスがクラッシュおよびコアダンプが生成される事象が確認されております。目安として、「FTP検索サービスの起動から14日以上」経過すると、異常動作の発生の可能性が高くなります。

FTPプロキシを利用していない場合の軽減策

FTPプロキシを利用していない場合は、以下の製品Q&Aをご参照のうえFTPサービスの停止をご検討ください。

製品Q&A:FTPサービスの停止および起動方法

FTPプロキシを利用している場合の軽減策

毎日5:10にFTP検索サービスを再起動させるcron登録情報を設定してください。
FTPサービスを再起動することで、蓄積されたファイルディスクリプタが解放され、事象の発生を回避することが出来ます。
なおファイルディスクリプタは、急激に増加するものではございませんので、FTPサービスを再起動を実施いただく間隔は、1日1回程度で問題ございません。

1. IWSSサーバへrootユーザでSSHログインします。
2. 以下コマンドを実行し、cronの編集モードへ移行します。
  # crontab -e
3. 以下の毎日5:10にFTP検索サービスを再起動させる内容を登録します。
  10 5 * * * /etc/iscan/S99ISftp restart > /dev/null 2>&1
4. cronの編集モードを終了します。
■恒久対策

本事象を修正するCritical Patch 1396をこちらで公開しております。

その後の調査で、FTP検索サービスだけでなく、HTTP検索サービスでも設定の複製処理やパターンファイルの読み込み時にファイルディスクリプタが適切に解放されないことを確認いたしました。FTP検索サービスを使用していないお客様におかれましても、Critical Patch 1396の適用をお願いいたします。

HTTP検索サービスでは、解放されないファイルディスクリプタが蓄積して限界値に到達すると以下のような挙動が発生いたします。

Webサイトアクセス不可
設定ファイルの読み込みの失敗
ただし、限界値に到達する危険性が高まるまで、目安として「HTTP検索サービスの起動から1年以上」の時間を要します。 一方、FTP検索サービスは「FTP検索サービスの起動から14日以上」になります。
なお、以下の手順でHTTP検索サービスを再起動することで、蓄積されたファイルディスクリプタを解放できます。

1. IWSSサーバへrootユーザでSSHログインします。
2. 以下のコマンドを実行します。
# /etc/iscan/S99ISproxy restart

サポート情報 : トレンドマイクロ

つくりながら学ぶ!  Pythonセキュリティプログラミング

つくりながら学ぶ! Pythonセキュリティプログラミング

弊社製品のコードサイニング証明書(コード署名証明書)における対応について:サポート情報 : トレンドマイクロ@ トレンドマイクロ製品でSHA-1終了について

弊社製品のコードサイニング証明書(コード署名証明書)における対応について:サポート情報 : トレンドマイクロ

弊社製品では、2016年1月1日以降に作成するモジュールに対して
SHA-1 および SHA-2 双方でのコードサイニング証明書を利用して署名を行っておりましたが、
2020年1月1日以降に作成するモジュールより、SHA-2 コードサイニング証明書のみを利用して署名を行います。


対象製品や影響等の詳細につきましては、下記製品Q&Aをご確認ください。
製品Q&A:弊社製品のコードサイニング証明書(コード署名証明書)における対応方針について

サポート情報 : トレンドマイクロ

著作権法〔第4版〕

著作権法〔第4版〕

  • 作者:岡村 久道
  • 出版社/メーカー: 民事法研究会
  • 発売日: 2019/08/07
  • メディア: 単行本

Trend Micro Deep Security Appliance 12.0 Update 3 公開のお知らせ:サポート情報 : トレンドマイクロ@ Virtual Applianceのファームウエアアップデート

Trend Micro Deep Security Appliance 12.0 Update 3 公開のお知らせ:サポート情報 : トレンドマイクロ

Deep Security Appliance 12.0 Update 3 のモジュールを公開いたしました。
■ 公開開始日

2019 年 12 月 6 日 (金)

■ 対象モジュール

Deep Security Appliance

■ 追加機能/修正内容

本OVFファイルを使用することにより、NSX-T 2.5.0にてDeep Security Virtual Appliance(以下、DSVA)のサービスを展開することが可能となります。

詳細は以下の製品Q&Aをご確認ください。
NSX-T 2.5.0へのDSVAのサービス展開方法
■ 入手方法

サポート情報 : トレンドマイクロ

Deep Security Virtual Appliance - 12.0 update 3

Enhancements

  • Certified vmdk and OVF files through VMware to ensure file integrity. (DS-44354)
  • Added multiple OVF configurations with small, medium, large scales for different environment requirements (DS-40008)
  • Added a new network interface for upcoming agentless features for NSX-T. This appliance is compatible with current agentless features (DSSEG-4763)

Security updates

Security updates are included in this release. For more information about how we protect against vulnerabilities, visit https://success.trendmicro.com/vulnerability-response. (DS-37505)
  • Updated the kernel in Deep Security Virtual Appliance to protect against a venerability.

Known issues

  • Deploying Deep Security Virtual Appliance using an imported OVF might fail.
  • Modifying OVF configuration leads causes Deep Security Virtual Appliance deployment to fail.

経営者のための 情報セキュリティQ&A45

経営者のための 情報セキュリティQ&A45

法人のお客様向け製品のWindows 10 November 2019 Update対応について:サポート情報 : トレンドマイクロ@ Win10 Nov 2019 Update対応状況

法人のお客様向け製品のWindows 10 November 2019 Update対応について:サポート情報 : トレンドマイクロ

マイクロソフト社よりWindows 10のアップデートである、Windows 10 November 2019 Update が提供されています。
法人のお客様向け製品でのWindows 10 November 2019 Update対応についてご案内させていただきますのでご確認ください。


Windows 10 November 2019 Updateへの対応予定
法人のお客様向け製品の対応予定時期、対応予定バージョンを下記ページで公開しています。
事前に内容を確認いただきアップグレード計画をご検討ください。

Windows 10 November 2019 Update対応予定

Windows 10 November 2019 Update へのアップグレードにおける注意点

製品の対応バージョンへのバージョンアップ完了後に、Windows 10 November 2019 Updateへのアップグレードを実施ください。
Windows 10 November 2019 Update リリース時の互換性問題予防施策に関する以下の製品 Q&A も併せてご確認ください。

Windows 10 November 2019 Update リリース時の互換性問題予防施策について

■その他

ウイルスバスター クラウドの対応についてはこちらをご確認ください。

サポート情報 : トレンドマイクロ

つくりながら学ぶ!  Pythonセキュリティプログラミング

つくりながら学ぶ! Pythonセキュリティプログラミング