まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

ウイルスバスター ビジネスセキュリティサービス 通知の一時停止のお知らせ[復旧済み]:サポート情報 : トレンドマイクロ@ 緊急メンテナンスで19時間、VBBSSにおける通知メールを一時的に停止してたが、現在復旧済

ウイルスバスター ビジネスセキュリティサービス 通知の一時停止のお知らせ[復旧済]:サポート情報 : トレンドマイクロ

ウイルスバスター ビジネスセキュリティサービス 通知の一時停止について、以下の通りお知らせいたします。


■対象製品
ウイルスバスター ビジネスセキュリティサービス(以下、VBBSS)

■詳細内容
緊急メンテナンスを実施していたため、VBBSSにおける通知メールを一時的に停止しておりましたが、現在は復旧しております。


■停止対象の通知メール
下記にて設定いただいております通知の送信を停止しておりました。
・VBBSS管理コンソール上の[管理]→[通知]

※なお、下記のレポート送信は停止しておりません。
・VBBSS管理コンソール上の[管理]→[レポート]

サポート情報 : トレンドマイクロ

稼げるプレゼン

稼げるプレゼン

  • 作者:越川慎司
  • 発売日: 2020/05/15
  • メディア: 単行本

最近よく見る 1000 円くらいの HDMI キャプチャーカードについてのメモ - polamjaggy@ MS2109のチップがMJPEGにしてるが、USB Audioの実装がおかしくて48kHzのステレオを96kHzのモノラルになってるらしい、あと映像は720pで受け取ると綺麗らしい。

最近よく見る 1000 円くらいの HDMI キャプチャーカードについてのメモ - polamjaggy:最近よく見る 1000 円くらいの HDMI キャプチャーカードについてのメモ - polamjaggy

映像

  • 1080p30 / 720p60 が限界
    • 1080p60 はできない
最近よく見る 1000 円くらいの HDMI キャプチャーカードについてのメモ - polamjaggy

だいたい 100ms 前後くらいのレイテンシがありそう、という感じ。

最近よく見る 1000 円くらいの HDMI キャプチャーカードについてのメモ - polamjaggy

最初に言及した note のエントリでも、音声が強制的にモノラルになるという話で、実際 WindowsmacOS で使うとそういうふうに見えるし聞こえる。が、これはメインのチップの実装が狂ってるのでそう聞こえている、という話のようである。

最近よく見る 1000 円くらいの HDMI キャプチャーカードについてのメモ - polamjaggy

USB のデバイス情報を見つつググってみたところ、MacroSilicon という会社の MS2109 というチップが HDMI 信号を UVC に変換するのを司っているようだ。

最近よく見る 1000 円くらいの HDMI キャプチャーカードについてのメモ - polamjaggy

チップの音声に関する実装がおかしくて、48kHz なステレオを、片方のチャンネルのビットをひっくり返した上で 96kHz モノラルにガッチャンコした形で送ってきていて (???)、USB Audio Class としてのデバイスも 96kHz モノラルであると主張している

最近よく見る 1000 円くらいの HDMI キャプチャーカードについてのメモ - polamjaggy

SUSEは対応してるのをみた。

Linux にはつい最近 quirk (特別対応) が入っており、最新に近いカーネルであれば正しく 48kHz ステレオ入力として扱えそうな感じ

最近よく見る 1000 円くらいの HDMI キャプチャーカードについてのメモ - polamjaggy

YUY2で5fpsで撮れるらしい。これ使えそう

先ほどこのキャプチャーボードは映像フォーマットがMJPEGと書きましたが、実はYUY2に対応しています。
ただし、ほぼ実用的ではありません。

1000円のHDMIキャプチャーボードは使えるのか?|ゆとりん|note

720pが一番綺麗らしい

It looks like the card is capturing the vertical resolution fine, but the horizontal resolution is a soft mess. I tried out 1280x720, and everything looked crisp and fine, leading me to suspect that the card was capturing internally at a resolution of 1280 columns. I ended up using display calibration images from Lagom LCD to see how the pixels in the capture were behaving. Right click the following image and choose Open/View Image for a better view.

$15 HDMI Capture Card Review

1080p60fpsな20ドルのやつは詐欺で、USBポートだけ青くしてUSB3.0って書いてるだけなので要注意な

Warning: if you see a listing for a $20 USD capture card that claims to support USB 3.0 and 1080p 60fps, it's a scam.

$15 HDMI Capture Card Review

興味を持った記事(2020年09月14日)

セキュリティ

NOTICE

MS2109

LINE

宇宙

興味を持った記事(2020年09月11日)

セキュリティ

Edge

Docomo口座

Trend Micro Deep Security as a Service オンラインヘルプセンター終了予定のご案内:サポート情報 : トレンドマイクロ@ DSaaSサービス終了に伴い、DSaaS オンラインヘルプセンターが、C1WS オンラインヘルプセンター に移行とのこと

Trend Micro Deep Security as a Service オンラインヘルプセンター終了予定のご案内:サポート情報 : トレンドマイクロ

Trend Micro Deep Security as a Service オンラインヘルプセンターの終了予定について、以下の通りご案内します。

■ 変更内容
Trend Micro Deep Security as a Service (以下、DSaaS) が Trend Micro Cloud One - Workload Security (以下、C1WS) に名称変更したことに伴い、 DSaaS オンラインヘルプセンター は近日中に削除される予定です。
削除後は、DSaaS オンラインヘルプセンターにアクセスすると、C1WS オンラインヘルプセンター トップページへのリンクが表示されます。
※C1WS オンラインヘルプセンターへのリダイレクトは行われません。

■ 変更の実施時期
2020年 9月 21日 以降 順次

■ 本変更の影響
既に C1WS オンラインヘルプセンター をご利用いただいているお客様への影響はございませんが、
DSaaS オンラインヘルプセンター をご利用いただいているお客様は、C1WS オンラインヘルプセンター をご活用いただきますようお願い申し上げます。
またお手数ではございますが、ブラウザで DSaaS オンラインヘルプセンターのページをブックマークなどされている場合は適宜更新をお願いいたします。

サポート情報 : トレンドマイクロ

Changes to improve security for Windows devices scanning WSUS - Microsoft Tech Community - 1645547@ HTTPなWSUSを組織内で使っている場合でユーザー設定のプロキシ経由で接続している場合は要注意

Changes to improve security for Windows devices scanning WSUS:Changes to improve security for Windows devices scanning WSUS - Microsoft Tech Community - 1645547

First, beginning with the September 2020 cumulative update, HTTP-based intranet servers will be secure by default. To ensure that your devices remain inherently secure, we are no longer allowing HTTP-based intranet servers to leverage user proxy by default to detect updates. If you have a WSUS environment not secured with TLS protocol/HTTPS and a device requires a proxy in order to successfully connect to intranet WSUS Servers—and that proxy is only configured for users (not devices)—then your software update scans against WSUS will start to fail after your device successfully takes the September 2020 cumulative update.

Changes to improve security for Windows devices scanning WSUS - Microsoft Tech Community - 1645547

f:id:ripjyr:20200909160753j:plain

Options to ensure that devices in your environment can continue to successfully scan for updates:

  • Secure your WSUS environment with TLS/SSL protocol (configure servers with HTTPS).
  • Set up system-based proxy for detecting updates if needed.
  • Enable the “Allow user proxy to be used as a fallback if detection using system proxy fails” policy.

Trend Micro Web Security as a Service メンテナンスのお知らせ [2020年9月14日]:サポート情報 : トレンドマイクロ@ WSaaSのメンテナンスで機能追加が出てるらしい、

Trend Micro Web Security as a Service メンテナンスのお知らせ [2020年9月14日]:サポート情報 : トレンドマイクロ

日頃より弊社製品ならびにサービスをご利用頂き、誠にありがとうございます。
以下の日程で、Trend Micro Web Security as a Service(旧名:InterScan Web Security as a Service、以下、TMWS)のアップデートに伴うサービスメンテナンスを実施いたします。

■メンテナンス時間
2020年9月14日(月) 16:00 ~ 17:00(日本時間)
※メンテナンス時間は予告なく変更されることがあります。


■対象サービス
Trend Micro Web Security as a Service(旧名:InterScan Web Security as a Service)


■影響
本メンテナンスに伴う、ダウンタイム発生等のサービス影響はございません。


■メンテナンス内容
今回のアップデートにより、以下の変更が発生いたします。

  • クラウド仮想アナライザ(クラウドサンドボックス)の移行および仮想アナライザへの送信数の制限追加。
    • 24時間以内にクラウド仮想アナライザに送信できるファイル数を制限する送信割り当て数が設定されます。この割り当て数は、24時間のスライディングウィンドウに基づいて次のように計算されます。
      • ファイル送信割り当て数 = ライセンス数×0.04
      • ※ ライセンス数が25未満の場合、初期設定の割り当て数は1になります。
      • ※ ここで示す送信割り当て数は、予告なく変更されることがあります。
    • たとえば、ライセンス数が1,000の場合、24時間以内にクラウド仮想アナライザに送信し、分析できまるファイル数の合計は40です。また、割り当て数の測定の際、次のケースは考慮されません。
      • サンプルがローカルまたはクラウドのキャッシュにヒットする。
      • サンプルのファイル形式がサポートされていない。
      • その他の予期しない検索除外。
    • 割り当て数がすべて使用された場合は、クラウド仮想アナライザにそれ以上ファイルを送信できません。ただし、24時間のスライディングウィンドウが進むにつれて割り当て数が復元されます。
  • PACファイルにMicrosoft 365(旧Office 365)に関連するURLを一斉に検索除外するためのオプションを追加。
  • オンプレミスゲートウェイからクラウドへのログ送信の有効化/無効化の設定追加。
  • Standardライセンスにおける以下機能の制限解除。
    • 機械学習型検索
    • ロールベースのアクセス制御のオペレーターの役割
    • カスタム保護
    • syslog 転送
サポート情報 : トレンドマイクロ

稼げるプレゼン

稼げるプレゼン

  • 作者:越川慎司
  • 発売日: 2020/05/15
  • メディア: 単行本

ウイルスバスター ビジネスセキュリティおよびウイルスバスター ビジネスセキュリティサービスで確認された複数の脆弱性について:サポート情報 : トレンドマイクロ@ ビジネスセキュリティとビジネスセキュリティサービスで複数の脆弱性

ウイルスバスター ビジネスセキュリティおよびウイルスバスター ビジネスセキュリティサービスで確認された複数の脆弱性について:サポート情報 : トレンドマイクロ

ウイルスバスター ビジネスセキュリティ(以下、Biz) および ウイルスバスター ビジネスセキュリティサービス(以下、VBBSS)において、複数の脆弱性が確認されています。

脆弱性 製品
CVE-2020-24556 Biz, VBBSS
CVE-2020-24557 Biz
CVE-2020-24558 Biz, VBBSS
CVE-2020-24559 Trend Micro Security (for Mac), VBBSS

■本脆弱性について
脆弱性へ対応するためには、各製品の最新ビルドの適用をお願いいたします。
詳細については、以下のサイトをご確認ください。

サポート情報 : トレンドマイクロ

アラート/アドバイザリ:ウイルスバスター ビジネスセキュリティサービスで確認された複数の脆弱性について(2020年8月) : Q&A | Trend Micro Business Support

CVE-2020-24556: ハードリンクによる権限昇格の脆弱性
VBBSSのエージェントの脆弱性により、攻撃者はシステム上の任意のファイルへのハードリンクを作成し、それを操作して特権のエスカレーションやコード実行を得ることができる可能性があります。

CVE-2020-24558:Out-of-bounds read による情報開示
VBBSSのエージェントの DLLの脆弱性により、攻撃者はVBBSSを操作してout-of-bounds readを引き起こす可能性があります。これによりVBBSSの複数のプロセスがクラッシュする場合があります。

CVE-2020-24559:ハードリンクによる権限昇格の脆弱性(Mac OS)
VBBSS Mac版エージェントの脆弱性により、攻撃者はシステム上の任意のファイルへのハードリンクを作成し、それを操作して特権のエスカレーションやコード実行を得ることができる可能性があります。

Q&A | Trend Micro Business Support

アラート/アドバイザリ:ウイルスバスター ビジネスセキュリティで確認された複数の脆弱性について(2020年8月): Q&A | Trend Micro Business Support

CVE-2020-24556: ハードリンクによる権限昇格の脆弱性
Bizのエージェントの脆弱性により、攻撃者はシステム上の任意のファイルへのハードリンクを作成し、それを操作して特権のエスカレーションやコード実行を得ることができる可能性があります。

CVE-2020-24557: 不適切なアクセス制御による権限昇格
Bizのエージェントの脆弱性により、攻撃者が特定の製品フォルダを操作してセキュリティを一時的に無効化したり、Windowsの特定機能を利用したり、権限を昇格させたりすることができる可能性があります。

CVE-2020-24558:Out-of-bounds read による情報開示
Bizのエージェントの DLLの脆弱性により、攻撃者はBizを操作してout-of-bounds readを引き起こす可能性があります。これによりBizの複数のプロセスがクラッシュする場合があります。


TMSMにおいて次の脆弱性が確認されました。

CVE-2020-24559:ハードリンクによる権限昇格の脆弱性(Mac OS)
TMSMのエージェントの脆弱性により、攻撃者はシステム上の任意のファイルへのハードリンクを作成し、それを操作して特権のエスカレーションやコード実行を得ることができる可能性があります。

Q&A | Trend Micro Business Support

【注意喚起】Trend Micro Cloud App Security - Exchange Online にて基本認証が廃止されることに伴う影響について:サポート情報 : トレンドマイクロ@ M365の認証変更によって、Cloud App Securityが動作しなくなる可能性があるとのこと。

【注意喚起】Trend Micro Cloud App Security - Exchange Online にて基本認証が廃止されることに伴う影響について:サポート情報 : トレンドマイクロ

Cloud App Security をご利用いただいているお客様へ、注意喚起のためのお知らせとなります。


■注意
基本認証の廃止以降にExchange Onlineで基本認証を継続利用した場合は、Cloud App Securityが動作しなくなる可能性があります。


■概要
マイクロソフト社より、Exchange Online への基本認証を使用したアクセスが廃止されることがアナウンスされておりますが、これに伴い従来のデリゲートアカウントと呼ばれるアカウントを使用して Exchange Online と連携されているお客様の場合には、基本認証が廃止されたタイミングで Cloud App Security から Exchange Online への接続が行えなくなることが想定されます。

そのため、Exchange Online 側で基本認証が廃止されるまでに、基本認証を使用したアクセスを行う従来のデリゲートアカウントから 先進認証を使用する認証アカウントへの移行作業を実施いただく必要がございます。


■対応
認証アカウントへの移行手順をまとめたリンク、移行作業に関するQ&Aを下記ページで公開しておりますので、 デリゲートアカウントを使用して Exchange Online と連携されているお客様におかれましては、こちらもご参照の上お早目に移行を完了していただきますようお願い申し上げます。

◇基本認証を使用した Exchange Online への EWS 接続が廃止されることに伴う認証アカウントへの移行について
https://success.trendmicro.com/jp/solution/000258330

サポート情報 : トレンドマイクロ

未来を創るプレゼン 最高の「表現力」と「伝え方」

未来を創るプレゼン 最高の「表現力」と「伝え方」

興味を持った記事(2020年09月09日)

セキュリティ

Chrome

Zoom 5.2.3 (45120.0906)

Changes to existing features

  • Disable telephone options for Webinar attendees
    • We have temporarily disabled the telephone options for webinar attendees in Zoom version 5.2.3 and plan to re-enable them in the next few weeks. In the meantime, attendees may connect to Webinar audio through the Zoom desktop client, web client, or mobile app. Webinar hosts and panelists can still join by telephone, as well as through computer audio.

Resolved Issues

  • Minor bug fixes

Docomo

IT

興味を持った記事(2020年09月08日)

セキュリティ

ウイルスバスター ビジネスセキュリティ 9.5 / 10.0 プラグイン Trend Micro Security (for Mac) 2.1 用 モジュール (サーバビルド 2.1.1195, エージェントビルド 3.6.1109) 公開のお知らせ:サポート情報 : トレンドマイクロ@ ハードリンクな脆弱性対応(CVE-2020-24559)

ウイルスバスター ビジネスセキュリティ 9.5 / 10.0 プラグイン Trend Micro Security (for Mac) 2.1 用 モジュール (サーバビルド 2.1.1195, エージェントビルド 3.6.1109) 公開のお知らせ:サポート情報 : トレンドマイクロ

ウイルスバスター ビジネスセキュリティ 9.5 /10.0 用プラグイン Trend Micro Security (for Mac) 2.1 (サーバビルド 2.1.1195, エージェントビルド 3.6.1109) を以下日程にて公開いたします。



■公開開始日
2020/9/4(金)


■修正内容・新機能
以下、アラート/アドバイザリに記載のハードリンクによる権限昇格の脆弱性(CVE-2020-24559)に対応いたします。

アラート/アドバイザリ:ウイルスバスター ビジネスセキュリティで確認された複数の脆弱性について(2020年8月)

■入手方法
本モジュールは弊社Active Update サーバから配信されます。
ウイルスバスター ビジネスセキュリティサーバで Trend Micro Security (for Mac) のアップグレードを実施することで適用されます。


■導入方法
以下製品Q&Aにて適用方法を公開しておりますので、ぜひご利用ください。

製品Q&A:Trend Micro Security (for Mac) 2.1用 モジュール (サーバビルド 2.1.1195, エージェントビルド 3.6.1109) の概要および適用方法

サポート情報 : トレンドマイクロ

サイバーセキュリティ入門 (日経ムック)

サイバーセキュリティ入門 (日経ムック)

  • 発売日: 2020/03/23
  • メディア: ムック