セキュリティ
- Microsoft、デスクトップ操作の自動化ツールをWindows 10ユーザーに追加費用なしで提供 - 窓の杜
- マクニカネットワークス株式会社 on Twitter: "ここ最近、ブラウザのプッシュ通知を悪用して偽のセキュリティ警告を表示し、その警告をクリックしたユーザを、フィッシングサイトや不正ファイルのダウンロードサイトへ誘導するケースが多く観測されています。 Webブラウジング中にウィルス警告が表示された場合や、その様な相談を社員から(続く) https://t.co/oQ5AfSNeWO" / Twitter
- 脆弱性対応(Heartbleed)の責任の所在 東京地判令元.12.20(平29ワ6203) - IT・システム判例メモ
- 攻撃者優位の逆境に立ち向かう:株式会社ソリトンシステムズ:エバンジェリスト 荒木 粧子:2021年3月2日[みんなでしっかりサイバーセキュリティ]
- 演習と CTF で人材育成 発掘、NECが教育サービス提供 | ScanNetSecurity
- ビジネス OSINT とは何か? 経営に正しく役立てる方法 ~ 日本ハッカー協会 代表理事 杉浦氏講演 | ScanNetSecurity
- 「Perl.com」のドメイン乗っ取り事件の真相をPerl.comの編集者が語る - GIGAZINE
- Microsoft Teamに通話のE2EEや声を識別するスピーカーなど、多数の新機能:Microsoft Ignite 2021 - ITmedia NEWS
- 1対1の通話のみだが、エンドツーエンド暗号化(E2EE)のサポートを追加オプションとして提供する。E2EE通話を使えるユーザーは、管理者が裁量する。この機能のプレビュー版は3月上旬に提供開始の予定。
- Linuxカーネルのセキュリティ強化へ--グーグルがフルタイムのメンテナーを支援する理由 - ZDNet Japan
- 脱獄ツールの「Unc0ver」がiOS 14.3に対応、iPhone 12など最新端末もジェイルブレイク可能 - GIGAZINE
- 愛知県警がライブ配信でのサイバーセキュリティセミナー開く | 日刊警察
- 【セキュリティ ニュース】「Apache Tomcat」に複数脆弱性 - 2月のアップデートで修正済み(1ページ目 / 全1ページ):Security NEXT
- マイクロソフト、パスワード不要のログインを「Azure AD」の標準機能に - CNET Japan
- 【実録】ネットサーフィンしてたら突然「ご使用のiPhoneはハッキングされている可能性があります!」との表示がドーン! そのまま進んだらこうなった | ロケットニュース24
- AWS IAMの属人的な管理からの脱却【DeNA TechCon 2021】/techcon2021-19 - Speaker Deck
- WindowsのSMB v3はSMB v2より新しいが、SMB v3はSMB2である:その知識、ホントに正しい? Windowsにまつわる都市伝説(180) - @IT
- フィッシング対策協議会 Council of Anti-Phishing Japan | 報告書類 | 月次報告書 | 2021/02 フィッシング報告状況
- 【セキュリティ ニュース】国内主要企業のDMARC導入、4社に1社 - 政府は3省庁のみ(1ページ目 / 全1ページ):Security NEXT
Zoom 5.5.4 (13130.0228)
March 1, 2021 Version 5.5.4 (13130.0228)
New and enhanced features
- Meeting/webinar features
- Enhanced custom gallery view with hidden non-video participants
- Custom gallery view order can be utilized even when non-video participants are hidden. When a non-video participant turns on their video, their --video will be added to the bottom-right corner of the last page of gallery view.
- Clearer designation of shared content
- When sharing begins, a notification is provided over the shared content, clearly showing what you are sharing and when participants are able to see the content.
Resolved Issues
- Minor bug fixes
Security enhancements
- Resolved an issue regarding slides as virtual background not recording properly
- Resolved an issue for a subset of users regarding chat screenshots disappearing before sending
- Resolved an issue for a subset of users regarding annotation with an extended display on an iPad and Apple Pencil
- Resolved an issue for a subset of users regarding annotation with a portion of the screen
Exchange
- Microsoft Releases Out-of-Band Security Updates for Exchange Server | CISA
- 【セキュリティ ニュース】「Microsoft Exchange Server」に定例外パッチ - ゼロデイ攻撃が発生(1ページ目 / 全2ページ):Security NEXT
- Microsoftが「中国政府系ハッカーによるExchange Serverの脆弱性を利用した新たな攻撃」について報告 - GIGAZINE
- Hafniumの攻撃についてMicrosoftに通知したのは、アメリカのセキュリティ企業・Volexityだったと報じられています。Hafniumは「CVE-2021-26855」「CVE-2021-26857」「CVE-2021-26858」「CVE-2021-27065」という4つのゼロデイ脆弱性を使用して、Exchange Serverに攻撃を仕掛けていたそうです。
- Multiple Security Updates Released for Exchange Server – Microsoft Security Response Center
- The versions affected are:
- Microsoft Exchange Server 2013
- Microsoft Exchange Server 2016
- Microsoft Exchange Server 2019
Chrome
- Chrome Releases: Stable Channel Update for Desktop
- 【セキュリティ ニュース】「Chrome 89」が公開、セキュリティ関連で修正47件 - ゼロデイ脆弱性にも対応(1ページ目 / 全1ページ):Security NEXT
- 「Google Chrome 89」が公開 ~ゼロデイ脆弱性1件を含む47件の問題を修正 - 窓の杜
- バージョン: 88.0.4324.192(Official Build) (x86_64)
- バージョン: 89.0.4389.72(Official Build) (x86_64)
- [$TBD][1164846] High CVE-2021-21164: Insufficient data validation in iOSWeb. Reported by Muneaki Nishimura (nishimunea) on 2021-01-11
- [$TBD][1146651] Medium CVE-2021-21175: Inappropriate implementation in Site isolation. Reported by Jun Kokatsu, Microsoft Browser Vulnerability Research on 2020-11-07
- [$1000][1105875] Low CVE-2021-21183: Inappropriate implementation in performance APIs. Reported by Takashi Yoneuchi (@y0n3uchy) on 2020-07-15
宇宙
- 火星のふたつの衛星、もとはひとつだったかもしれない説が浮上 | ギズモード・ジャパン
- NEC、宇宙船「オリオン」開発元に異常検知AIを提供 問題発生時の早期対処を支援 - ITmedia NEWS
- 前澤さん、宇宙旅行に8名様ご招待 | ギズモード・ジャパン
- 応募条件は2つ。1つ、宇宙に行く体験を経て、自分が今行っている社会のために役立つ行動・活動をより飛躍させることができる人。2つ、月旅行仲間の活動を全力応援&サポートできる人。
- NASAの火星探査機パーサヴィアランスを支えるのは、1990年代に作られたMac用プロセッサだった | ギズモード・ジャパン
鉄
IT
- Windows:PowerAutomate Desktopをインストールして使ってみる
- 同社は「Power Automate Desktop」のRPA機能を「Windows 10」ユーザーに無償提供することで、「Power Automate」ファミリーを活用したタスクの自動化を推し進めたい考え。「Power Automate Desktop」はプログラミングに慣れていないユーザーでも扱えるローコードツールなので、プロの開発者ではなくても気軽に業務を効率化できるだろう。
- 「Windows 10 Home」でも利用できるので、個人的な作業を自動化するためにも役立てたい。
- Microsoft、自社製RPAツールを全Windows 10ユーザーに無償提供 マウスクリックやキーボード入力をGUIで自動化:Microsoft Ignite 2021 - ITmedia NEWS
- マクドナルドで一日分の栄養を取れる組み合わせを計算したら衝撃の結果に - Qiita
- 5歳娘「パパ、レンタルサーバを契約しないで?」 - Qiita
- TSUTAYAでアルバイトしていた学生エンジニアが退職するので置き土産に業務効率アプリを開発した話 - Qiita
- 一銭も払わずにクラウド上でWebサービスを公開する(2021/02時点) - Qiita
- スマホで写真を撮るとき、スマホはこんなにもがんばっている | ギズモード・ジャパン
- 次世代iPhoneでもAppleがUSB-Cを採用しない理由 - ITmedia NEWS