まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

興味を持った記事(2021年02月08日)

セキュリティ

Chrome

This update includes 1 security fix. Please see the Chrome Security Page for more information.
[$TBD][1170176] High CVE-2021-21148: Heap buffer overflow in V8. Reported by Mattias Buelens on 2021-01-24
Google is aware of reports that an exploit for CVE-2021-21148 exists in the wild.
We would also like to thank all security researchers that worked with us during the development cycle to prevent security bugs from ever reaching the stable channel.

宇宙

興味を持った記事(2021年02月04日)

セキュリティ

Release notes of 5.5.1 (12484.0202)
Resolved Issues

  • Minor bug fixes
  • Resolved an issue with the GPO/MSI flag

宇宙

興味を持った記事(2021年02月03日)

セキュリティ

Chrome

宇宙

製品情報:Trend Micro Cloud One シリーズ - リリースのお知らせ:サポート情報 : トレンドマイクロ@ 2021年2月1日に、Cloud OneのApplication Security/Network Security/Container Security/File Storage Security/Conformityがリリース

製品情報:Trend Micro Cloud One シリーズ - リリースのお知らせ:サポート情報 : トレンドマイクロ

Trend Micro Cloud One シリーズのリリースについて、下記のとおりご案内いたします。

Trend Micro Cloud One シリーズのリリースについて
この度、多様化するクラウド環境を保護する新ソリューションといたしまして、 Trend Micro Cloud One シリーズとして以下の製品をリリースいたします。

Trend Micro Cloud One (以下、Cloud One) の詳細は、 こちら のページをご確認ください。
■リリース日

2021年2月1日

■Cloud One サービス概要

  • Trend Micro Cloud One - Application Security
    • サーバレス機能、API、およびアプリケーション向けのセキュリティソリューションです。
    • 製品概要は こちら 、 サポートページは こちら を参照ください。
  • Trend Micro Cloud One - Network Security
    • クラウドネットワークレイヤのIPS セキュリティソリューションです。
    • 製品概要は こちら 、サポートページは こちら を参照ください。
  • Trend Micro Cloud One - Container Security
    • CI/CD パイプラインにおけるレジストリ内のコンテナイメージスキャンを行うセキュリティソリューションです。
    • 製品概要は こちら 、サポートページは こちら を参照ください。
  • Trend Micro Cloud One - File Storage Security
    • クラウドファイル、オブジェクトストレージサービス向けのセキュリティソリューションです。
    • 製品概要は こちら 、 サポートページは こちら を参照ください。
  • Trend Micro Cloud One - Conformity
    • クラウド環境のセキュリティとコンプライアンスの管理に貢献するソリューションです。
    • 製品概要は こちら 、 サポートページは こちら を参照ください。
  • Trend Micro Cloud One - Workload Security(※)
    • ワークロード (仮想、物理、クラウド、およびコンテナ) の実行時保護を行うセキュリティソリューションです。
    • 製品概要は こちら 、 サポートページは こちらを参照ください。

※その他のTrend Micro Cloud One シリーズに先立ち、2020年4月1日よりサービスを提供しています。
  詳細は Trend Micro Cloud One - Workload Security リリースのお知らせ(2020年4月1日) をご覧ください。

■管理コンソール

ログイン画面は共通です。Cloud One ログインURLよりログイン後、製品をご選択ください。

サポート情報 : トレンドマイクロ

未来を創るプレゼン 最高の「表現力」と「伝え方」

未来を創るプレゼン 最高の「表現力」と「伝え方」

[障害情報]クラウドプレフィルタ障害発生のお知らせ:サポート情報 : トレンドマイクロ@ クラウドフィルタの障害でメール遅延が発生中らしい。

[障害情報]クラウドプレフィルタ障害発生のお知らせ:サポート情報 : トレンドマイクロ

日頃より弊社製品およびサービスをご利用頂き、誠にありがとうございます。

InterScan Messeging Security Virtual Appliance 9.1(以下、IMSVA)およびInterScan Messaging Security Suite 9.1 Linux版 (以下、InterScan MSS)の追加オプション機能であるクラウドプレフィルタにて、現在、メール配送の遅延事象が確認されております。
詳細を以下に記載いたします。

本機能をご利用のお客様におかれましては、ご不便およびご迷惑をお掛けしておりますこと、お詫び申し上げます。

■障害発生時間帯
現在確認中です。 確認が取れ次第、本ニュースを更新いたします。

■影響のある製品
以下の製品で、提供する追加機能"クラウドプレフィルタ"をご利用の場合に影響がございます。
InterScan Messaging Security Virtual Appliance 9.1
InterScan Messaging Security Suite 9.1 Linux
以下の2つの条件をすべて満たす場合、クラウドプレフィルタをご利用中です。
クラウドプレフィルタをご利用でないIMSVAおよびInterScan MSSにつきましては、本障害の影響はございません。

管理画面の[管理] - [製品ライセンス]の"クラウドプレフィルタ"にて、アクティベーションコードの登録があること。
管理画面の[クラウドプレフィルタ]のクラウドプレフィルタポリシーリストの設定でドメインの登録があること。そして、当該ドメインに対するDNS MXレコードを"クラウドプレフィルタのサーバ(※)"に設定していること。
(※)同画面のドメイン名のリンクをクリックすると、登録すべきMXレコードを確認可能です。

■障害の内容
クラウドプレフィルタ環境内の一部のネットワークが不安定な状態になっていることを確認しています。
こちらの影響で、一部のメールにて配送の遅延が発生していることを確認しております。
現在、復旧作業を実施中となります。 原因等を含め、進展がありましたら本ニュースを更新いたします。

サポート情報 : トレンドマイクロ

興味を持った記事(2021年02月02日)

セキュリティ

SalesForce

Release notes of 5.5.0 (12467.0131)

Changes to existing features

  • Relocated and enhanced attendee view controls for webinars
  • Persistent non-verbal feedback
  • Enhancement to alternative host feature

General features

  • Block or allow only participants from specific countries/regions
  • View synced contacts in sub-folders
  • Rotate camera
  • Additional MSI/GPO options

Meeting/webinar features

  • Share and play video files directly into meeting
  • Blurred background
  • Share mono or stereo sound

Meeting features

  • Meeting reactions for End-to-End Encrypted meetings
  • 1:1 private chat for End-to-End Encrypted meetings

Phone features

  • SMS for international phone numbers
  • Support for SMS and MMS messages in a single message bubble
  • Add contacts without specifying an email address
  • Additional ringtone
  • Voicemail notifications
  • Group call pickup

Chat features

  • Back to previous chat
  • Request contact connections directly from chat channel

Resolved Issues

  • Security enhancements
  • Minor bug fixes

宇宙

興味を持った記事(2021年02月01日)

セキュリティ

Emotetテイクダウン作戦 Operation LadyBird の成功への感謝:Emotetテイクダウン作戦 Operation LadyBird の成功への感謝 - bomb_log@ お疲れ様でした、そしてありがとうございます!

Emotetテイクダウン作戦 Operation LadyBird の成功への感謝:Emotetテイクダウン作戦 Operation LadyBird の成功への感謝 - bomb_log

終わりに

この記事は多分に感情的です。
私はCryptolaemusのファンであり、彼らの協力者です。
Cryptolaemusに言われたこの言葉はとても嬉しかったです。

Emotetテイクダウン作戦 Operation LadyBird の成功への感謝 - bomb_log

興味を持った記事(2021年01月29日)

セキュリティ

1. 改正民法に対応した「情報システム・モデル取引・契約書」
2. 出荷判定チェックリストを公開
3. ISMAPの登録申請が開始されました
4. 多数の不正アクセス・情報漏えい事故
5. ランサムウェア / ランサムDDoS攻撃
6. IPA脆弱性対処に向けた製品開発者向けガイド」が公開されました
7. Flash サポート終了など、その他 OSS などのセキュリティアップデートに注意
8. OWASP ASVS 日本語版公開
9. TLS暗号設定ガイドライン
10. ドメインレジストラサービスを狙った攻撃

・組織
1位:ランサムウェアによる被害
2位:標的型攻撃による機密情報の窃取
3位:テレワーク等のニューノーマルな働き方を狙った攻撃
4位:サプライチェーンの弱点を悪用した攻撃
5位:ビジネスメール詐欺による金銭被害
6位:内部不正による情報漏えい
7位:予期せぬIT基盤の障害に伴う業務停止
8位:インターネット上のサービスへの不正ログイン
9位:不注意による情報漏えい等の被害
10位:脆弱性対策情報の公開に伴う悪用増加
・個人
1位:スマホ決済の不正利用
2位:フィッシングによる個人情報等の詐取
3位:ネット上の誹謗・中傷・デマ
4位:メールやSMS等を使った脅迫・詐欺の手口による金銭要求
5位:クレジットカード情報の不正利用
6位:インターネットバンキングの不正利用
7位:インターネット上のサービスからの個人情報の窃取
8位:偽警告によるインターネット詐欺
9位:不正アプリによるスマートフォン利用者への被害
10位:インターネット上のサービスへの不正ログイン

SMBC/NPA

Emotet

宇宙

ウイルスバスター ビジネスセキュリティサービス 2021年1月30日実施予定のメンテナンスのお知らせ:サポート情報 : トレンドマイクロ@ VBBSSのメンテナンスで「ユーザの許可なくプロセスを終了する可能性のあるアプリケーションの検索」を設定する機能が追加

ウイルスバスター ビジネスセキュリティサービス 2021年1月30日実施予定のメンテナンスのお知らせ:サポート情報 : トレンドマイクロ

以下の日程で、ウイルスバスター ビジネスセキュリティサービスのメンテナンス作業を実施します。


■対象サービス
ウイルスバスター ビジネスセキュリティサービス (以下、VBBSS)
Dell版を含みます


■メンテナンス日時
2021年1月30日(土)午後9時00分 ~ 31日(日)午前1時00分


■メンテナンス内容
VBBSS 6.7 修正プログラムの適用


■新機能
Windows
リアルタイム検索に「ユーザの許可なくプロセスを終了する可能性のあるアプリケーションの検索」を設定する機能が追加されます。


■影響範囲
メンテナンス作業時間帯は以下の影響があります。

Web管理コンソールにログインできない場合があります。この時間帯にはメンテナンス画面を表示いたします。
クライアントのステータスアイコンがオフラインになる場合があります。
なお、対応モジュール配信時には、以下の影響があります。

サービスが再起動されるためクライアントアイコンが一旦消え、再度表示されます。

■モジュール配信のタイミングについて
メンテナンス終了後、エンドユーザーごとに順次配信を実施していきます。
全てのエンドユーザーがバージョンアップされるまで、最大で2週間程度かかる場合があります。

サポート情報 : トレンドマイクロ

EdgeIPS Pro 1.1 公開のお知らせ:サポート情報 : トレンドマイクロ@ EdgeIPS Pro 1.1.9リリース、

EdgeIPS Pro 1.1 公開のお知らせ:サポート情報 : トレンドマイクロ

EdgeIPS Pro 1.1 を以下の通り公開いたしました。

■公開開始日
2021年1月25日 (月)
■新機能
EdgeIPS Pro 1.1 の新機能等につきましては こちら のページよりダウンロードできる Release Note(英語)をご覧ください。
■入手方法
こちら のページからファームウェア更新用パッケージをダウンロードすることができます。

■導入手順
導入手順につきましては Online Help Center からダウンロードできるクイックセットアップガイド(英語)や管理者ガイド(英語)をご参照ください。

サポート情報 : トレンドマイクロ

3. Release info

  • TOS: ipsp_t01_1.0.21
  • Platform (x86_64): ipsp_t01_1.0.19
  • Import: ipsp_t01_1.0.16
  • TDTS: ics/2.4.5

A. Support Features

B. Improvement

C. Bug Fix

  • [TXN-1905] - Device Network setting "Save" not work
  • [TXN-1907] - MGMT port should not be disabled
  • The LED of HA port is always turned on
  • IP de-fragmentation cannot work

D. Known issue

E. SW limitation

  • Policy enforcement cannot block ICMP rules which are based on reversed direction
  • The max frame size of IP de-fragmentation is 9000 bytes
  • PE malware detection:
    • HTTP
      • Some HTTP clients (e.g. Chrome) can cache partial content for a long time. If resuming download start after 600 sec, IPSP might not block it.
    • SMB
      • Out-of-order and SMB3 multi-channel aren’t supported

F. Notes

  • In current design, when service object to set to ‘ICMP’ and action is set to ‘Deny’, it won’t work if ‘Type/Code’ are set as response categories or they are related to the other connection.
[https://files.trendmicro.com/products/Trend_Products/TXOne%20Networks/EdgeIPS%20Pro/[Firmware]%20TXOne%20IPSP%20T01%20Release%20note_1.0.21.pdf]