まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

セキュリティ

興味を持った記事(2022年01月20日)

セキュリティ 追跡!サイバー犯罪組織 コロナ禍の日本を狙う闇 - NHK クローズアップ現代+ 個人情報保護委員会が個人情報を漏えい パブリックコメント参加者の氏名や所属先を誤掲載 - ITmedia NEWS 2022年に注視すべきセキュリティと5つのビジネスリスク - …

興味を持った記事(2022年01月16日)

セキュリティ パスワードなどが診断データに紛れて流出、「Docker Desktop」に情報漏洩の脆弱性 - 窓の杜 Google、最新OSで「2Gを無効」機能を実装〜セキュリティ性能が向上 - iPhone Mania 電波塔とデバイスの間の弱い暗号 暗号化が弱いため、攻撃者がリア…

Trend Micro Apex One 2019 Patch6 (ビルド 10048) 公開のお知らせ:サポート情報 : トレンドマイクロ@ 脆弱性対応と、Windows 10 21H2、Windows 11、Windows Server 2022サポート

Trend Micro Apex One 2019 Patch6 (ビルド 10048) 公開のお知らせ:サポート情報 : トレンドマイクロ Trend Micro Apex One 2019 Patch6 (ビルド 10048) を下記日程にて公開いたします。 ■公開開始日 2022年1月12日(水) ■修正内容・新機能 本 Patch で提供…

Trend Micro Apex One、ウイルスバスター コーポレートエディション、ウイルスバスター ビジネスセキュリティ、ウイルスバスター ビジネスセキュリティサービスで確認された複数の脆弱性について(2022年1月):サポート情報 : トレンドマイクロ@ 5件の脆弱性に対応

Trend Micro Apex One、ウイルスバスター コーポレートエディション、ウイルスバスター ビジネスセキュリティ、ウイルスバスター ビジネスセキュリティサービスで確認された複数の脆弱性について(2022年1月):サポート情報 : トレンドマイクロ Trend Micro…

興味を持った記事(2022年01月13日)

セキュリティ イエラエセキュリティ、AWS や SFDC等 クラウド環境のセキュリティアドバイザリー提供 | ScanNetSecurity 国産セキュリティ製品選びを簡単に ~ IPA が検証対象製品を募集中、締切は 1/21 17:00 | ScanNetSecurity SHIFT SECURITYと米SentryMar…

興味を持った記事(2022年01月12日)

セキュリティ セガがjavascriptでぷよぷよを作るプログラミング講座を出しているが、とても良いプログラミングの教材になっている「写経はとても大事」 - Togetter Samba Releases Security Update | CISA SAP Releases January 2022 Security Updates | CIS…

興味を持った記事(2022年01月10日)

セキュリティ ssmonline #19 - connpass StackOverflowからのコピペをやめろ。今すぐにだ。 - Qiita GitHubでC++プロジェクトを開発する際にやっておきたい設定 - Qiita 食べログの大規模なエンジニア組織を段階的に改善していく取り組み - Qiita 大和セキュ…

興味を持った記事(2022年01月06日)

セキュリティ 超初心者でも他人のPCを簡単にリモート操作できるWindows標準機能「クイック アシスト」の使い方 - GIGAZINE 2021年セキュリティ事件まとめ 22年にも注意すべき脅威とは?(1/3 ページ) - ITmedia NEWS Windowsイベントログ解析ツール「Hayabu…

興味を持った記事(2021年12月31日)

セキュリティ アカウント凍結をちらつかせて金銭を要求する「凍結屋」の被害がTwitterで相次ぐ Twitter「以前から存在について報告は受けていた」 - ねとらぼ Twitter Japan広報:不審なコンタクトがあった場合は、金銭を支払うことなく、該当するDMの報告を…

興味を持った記事(2021年12月28日)

セキュリティ 闇サイト「シルクロード」が閉鎖されるまでの顛末 | 映画・音楽 | 東洋経済オンライン | 社会をよくする経済ニュース 闇サイト「シルクロード」が閉鎖されるまでの顛末 | 映画・音楽 | 東洋経済オンライン | 社会をよくする経済ニュース 闇サイト「…

興味を持った記事(2021年12月28日)

セキュリティ 半角スペースの有無だけでサーバーをぶっ壊しそうになった話 - Qiita 実行したかったのは単純なファイル移動コマンドでしたが ファイルの先頭の / と tmp/logfile.zip の間に半角スペースが混ざっていました 半角スペースの有無だけでサーバー…

興味を持った記事(2021年12月26日)

セキュリティ WordPressのAll in One SEOプラグインの重大な脆弱性に注意、4.1.5.3への更新が必要 | TECH+ これらの脆弱英は悪用が容易である点が大きな特徴で、CVSS v3の基本スコアは前者が9.9で深刻度「緊急」、後者が7.7で深刻度「高」に指定されている。…

InterScan Web Security Virtual Appliance 6.5 Service Pack 3 アップグレードパッケージ公開のお知らせ:サポート情報 : トレンドマイクロ@ OSをCentOSベースに移行、

InterScan Web Security Virtual Appliance 6.5 Service Pack 3 アップグレードパッケージ公開のお知らせ:サポート情報 : トレンドマイクロ InterScan Web Security Virtual Appliance 6.5 Service Pack 3 (以下、IWSVA 6.5 SP3)を2021年11月18日にリリース…

興味を持った記事(2021年12月22日)

セキュリティ IIJ、セキュリティ専門家の育成プログラム「IIJセキュリティ教習所」を開設、教育コースを販売 | IT Leaders 現場で必要となる知識を「基礎」、「応用」、「高度」に分類し、必要なレベルに応じた知識とスキルを得られるようにした。また、机上…

興味を持った記事(2021年12月19日)

セキュリティ IIJエンジニア図鑑 - connpass 【セキュリティ ニュース】「Chrome 96.0.4664.110」がリリース - ゼロデイ脆弱性などへ対処(1ページ目 / 全1ページ):Security NEXT 効果的かも? MS Office海賊版利用者向けキャンペーン、本物が50%OFF | ギ…

興味を持った記事(2021年12月15日)

セキュリティ iPhone版LINEが起動できない・開かない不具合が発生中 AWS WAFだけで、Basic認証を設定してみた | DevelopersIO AWS、12月7日の大規模障害について説明 ステータスページの改善を約束 - ITmedia NEWS この障害はバージニア州北部地域で午前10時…

Apache Log4j の脆弱性(CVE-2021-44228)に関するトレンドマイクロ製品への影響について:サポート情報 : トレンドマイクロ@ 現在調査中

Apache Log4j の脆弱性(CVE-2021-44228)に関するトレンドマイクロ製品への影響について:サポート情報 : トレンドマイクロ Apache Log4j2ログ出力ライブラリの複数のバージョンに影響を与える深刻なゼロデイ脆弱性情報が公開されました。 この脆弱性はCVE-20…

マイクラもハッキング ~「Apache Log4j」ライブラリに致命的なリモートコード実行の脆弱性 - やじうまの杜 - 窓の杜@ いや、Javaでプロジェクト作ったらログ出すのLog4j普通使うよね・・・やばい、、、隠れてパッケージ内部でも使われてそうだ・・・・

マイクラもハッキング ~「Apache Log4j」ライブラリに致命的なリモートコード実行の脆弱性 - やじうまの杜 - 窓の杜 さまざまなプロジェクトで広く使われているJava製のログ出力ライブラリ「Apache Log4j」にリモートコード実行(RCE)の脆弱性が存在するこ…

【セキュリティ ニュース】「ウイルスバスタークラウド」にフォルダ改ざん検知をバイパスされる脆弱性(1ページ目 / 全1ページ):Security NEXT@ 2件の脆弱性。管理権限を取得される恐れがある脆弱性も存在とのこと

【セキュリティ ニュース】「ウイルスバスタークラウド」にフォルダ改ざん検知をバイパスされる脆弱性(1ページ目 / 全1ページ):Security NEXT:【セキュリティ ニュース】「ウイルスバスタークラウド」にフォルダ改ざん検知をバイパスされる脆弱性(1ペー…

興味を持った記事(2021年12月08日)

セキュリティ wizSafe Security Signal 2021年10月 観測レポート – wizSafe Security Signal -安心・安全への道標- IIJ 「LibreOffice」が緊急アップデート ~「NSS」ライブラリの致命的な脆弱性にすばやく対処 - 窓の杜 Mozillaが公開した脆弱性レポートに…

Trend Micro Apex One 2019 Critical Patch (ビルド 9675) 公開のお知らせ:サポート情報 : トレンドマイクロ@ Link Followingの脆弱性と各種累積修正対応

Trend Micro Apex One 2019 Critical Patch (ビルド 9675) 公開のお知らせ:サポート情報 : トレンドマイクロ Trend Micro Apex One 2019 Critical Patch (ビルド 9675) を下記日程にて公開いたします。 ■公開開始日 2021年11月30日(火) ■修正内容・新機能 …

興味を持った記事(2021年12月01日)

セキュリティ Microsoft Officeがマルウェア「Emotet」に感染? Microsoft Defenderに誤検知か【14:45追記】 - 窓の杜 Microsoft Defender scares admins with Emotet false positives スマートロック「Qrio」で障害、発生から4日たつも直らず 遠隔操作でき…

Deep Security Agent 20.0.0-3445 (20 LTS Update 2021-11-24)リリース @ Windows11とWindows Server 2022サポート、その他機能追加、累積修正対応

Deep Security Linux Agent - 20.0.0-3445 (20 LTS Update 2021-11-24) Deep Security Agent - 20.0.0-3445 (20 LTS Update 2021-11-24) Release date: November 24, 2021 Build number: 20.0.0-3445 Enhancements Deep Security Agent sometimes crashed wh…

興味を持った記事(2021年11月28日)

セキュリティ サポート部門が侵害されたRobinhoodへの不正アクセスについてまとめてみた - piyolog 今日こそ理解するCORS - YouTube 無料メールソフト「Thunderbird」v91.3.1が公開 ~本体更新後にアドオンのアップデートをチェックするように - 窓の杜 【セ…

興味を持った記事(2021年11月25日)

セキュリティ 京王電鉄がインターネットセキュリティ基盤を大幅強化--手法など公開 - ZDNet Japan VMware ESXi 6.7, Patch Release ESXi670-202111001 WEB特集 児童ポルノ巨大ビジネスの闇~裸の“自撮り動画”拡散の裏側~ | 児童虐待 | NHKニュース Japan Se…

ウイルスバスター コーポレートエディション XG Service Pack 1 Critical Patch (ビルド 6069) 公開のお知らせ:サポート情報 : トレンドマイクロ@ 複数の脆弱性に対応するクリティカルパッチ

ウイルスバスター コーポレートエディション XG Service Pack 1 Critical Patch (ビルド 6069) 公開のお知らせ:サポート情報 : トレンドマイクロ ウイルスバスター コーポレートエディション XG Service Pack 1 Critical Patch (ビルド 6069) を下記日程に…

興味を持った記事(2021年11月16日)

セキュリティ [アップデート] AWS WAFのログを直接CloudWatch LogsおよびS3に出力可能になりました | DevelopersIO Webメールサービスのアカウントを標的としたフィッシングに関する注意喚起 解決法は初期化のみ? Pixel 6の指紋センサー、バッテリー残量ゼ…

興味を持った記事(2021年11月11日)

セキュリティ 「Visual Studio Code」に「Trojan Source」攻撃への対策が導入 ~2021年10月更新 - 窓の杜 【セキュリティ ニュース】MS、11月の月例パッチを公開 - 悪用済み2件を含む脆弱性55件を修正(1ページ目 / 全2ページ):Security NEXT Microsoftの2…

Microsoft Defenderを眺めてると「もう全部あいつ一人でいいんじゃないかな」という気分になる@ もうDefenderシリーズで良いと思う。

Microsoft Defenderを眺めてると「もう全部あいつ一人でいいんじゃないかな」という気分になる:Microsoft Defenderを眺めてると「もう全部あいつ一人でいいんじゃないかな」という気分になる ただ、今回の名称変更はAzureと言う名前をMicrosoftと変える事で…

興味を持った記事(2021年11月10日)

セキュリティ 実践的サイバー防御演習CYDER「オンラインAコース」の提供を開始|2021年|NICT-情報通信研究機構 IPv6 Summit in TOKYO 2021:開催概要 M1チップを搭載したMacでメモリの大量消費によるフリーズの頻発が報告される - GIGAZINE M1・M1 Pro・M1 M…