タグ

セキュリティに関するnamiskのブックマーク (175)

  • 映像データを生かしたサービス事業の創出


       HTML  PDF    PDF My IT  1使使1 2
  • JTBへの不正アクセスについてまとめてみた - piyolog


    2016614JTB  JTB JTB 2016614  2016614 Re: Occurrence of Unauthorized Access () 2016616  2016617  JTB NTT 2016614,16 JTBd () (
    JTBへの不正アクセスについてまとめてみた - piyolog
    namisk
    namisk 2016/06/15
    個人情報を暗号化しておかなかったことが悔やまれる。さすがにPCとサーバーはN/W的に別セグメントにいたんだろうけど、F/Wの設定がどうなっていたか気になる。
  • 【情報流出】あなたは見抜けるか JTB がはまった「巧妙なメール」の罠とは

    Search, watch, and cook every single Tasty recipe and video ever - all in one place! News, Politics, Culture, Life, Entertainment, and more. Stories that matter to you.

    【情報流出】あなたは見抜けるか JTB がはまった「巧妙なメール」の罠とは
    namisk
    namisk 2016/06/15
       

    IT


     
  • TechCrunch | Startup and Technology News

    Former Autonomy chief executive Dr Mike Lynch issued a statement Thursday following his acquittal of criminal charges, ending a 13-year legal battle with Hewlett-Packard which became one of Silicon Valley’s…

    TechCrunch | Startup and Technology News
    namisk
    namisk 2016/04/26
    全ログアウトしてパスワード変えといたほうがいいかな。
  • 銃乱射犯のiPhoneパスコードを総当たりへ──米判事、Appleに「10回ミスでデータ消去」機能のオフ命じる


    216AppleiPhone10iOS iPhone122iPhone 5c142 FBIiPhoneiPhone Apple
    銃乱射犯のiPhoneパスコードを総当たりへ──米判事、Appleに「10回ミスでデータ消去」機能のオフ命じる
    namisk
    namisk 2016/02/22
    そのうち「犯人の腕は撃つな!(指型をとらないといけないから)」ってなりそう…。
  • マイクロソフト「IE」安全対策 最新版のみに NHKニュース

    世界中で広く使われているインターネットの閲覧ソフト「インターネット・エクスプローラー」について、開発したマイクロソフトは、最新版以外のセキュリティー対策を12日で終了します。専門家は、サイバー攻撃が巧妙化するなかで、ソフトウエアメーカーの対策には限界があり、利用する個人や企業などの側でのセキュリティー対策がより重要になっていると指摘しています。 マイクロソフトは、「インターネット・エクスプローラー」でサイバー攻撃を受けるおそれがあるプログラム上の弱点が見つかった場合、「パッチ」と呼ばれるばんそうこうのような修正プログラムを作り、無料で配布しています。 しかし、先月までの2年間に見つかり「パッチ」を作成した弱点は合わせて527にも上り、そのうちの85%は情報漏れにつながるおそれがある危険性が高いものとなっています。 このため、マイクロソフトは、これまでの態勢で安全対策を続けるのは難しくなった

    マイクロソフト「IE」安全対策 最新版のみに NHKニュース
    namisk
    namisk 2016/01/12
    やっぱり気になったよね、「ばんそうこう」。
  • IBM Security Bulletin: Vulnerability in Apache Commons affects IBM WebSphere Application Server (CVE-2015-7450) - United States

    Tips To return expected results, you can: Reduce the number of search terms. Each term you use focuses the search further. Check your spelling. A single misspelled or incorrectly typed term can change your result. Try substituting synonyms for your original terms. For example, instead of searching for "java classes", try "java training" Did you search for an IBM acquired or sold product ? If so, f

    namisk
    namisk 2015/11/25
    apache commons の脆弱性の件の関連。WebSphere公式のsecuritu bulletinが公開されてた。
  • CCC(ツタヤ)がプライバシーマーク返上で日本中のプライバシーフリークが騒然の事態(山本一郎) - 個人 - Yahoo!ニュース

  • What Do WebLogic, WebSphere, JBoss, Jenkins, OpenNMS, and Your Application Have in Common? This Vulnerability.

    What Do WebLogic, WebSphere, JBoss, Jenkins, OpenNMS, and Your Application Have in Common? This Vulnerability. What? The most underrated, underhyped vulnerability of 2015 has recently come to my attention, and I’m about to bring it to yours. No one gave it a fancy name, there were no press releases, nobody called Mandiant to come put out the fires. In fact, even though proof of concept code was re

    What Do WebLogic, WebSphere, JBoss, Jenkins, OpenNMS, and Your Application Have in Common? This Vulnerability.
    namisk
    namisk 2015/11/11
    ApacheのCommons-collectionのデシリアライズの脆弱性。元のタレコミがここ。
  • Java unserialize remote code execution hole hits Commons Collections, JBoss, WebSphere, WebLogic

    Java unserialize remote code execution hole hits Commons Collections, JBoss, WebSphere, WebLogic A remote code vulnerability residing in the widely used Apache Commons library has put many Java-based applications at risk. Researchers from Foxglove Security have reportedly discovered a remote code execution hole in the widely used Apache Commons library, thanks to the insecure method in which Java

    Java unserialize remote code execution hole hits Commons Collections, JBoss, WebSphere, WebLogic
    namisk
    namisk 2015/11/11
    JavaEE ミドルウェアのパッチ適用祭がくる予感。
  • 国勢調査の“偽サイト”作った意図は? 総務省から削除依頼……「騒ぎになり深く反省」と制作者


    IT914調URLTwitter調2  調Twitter調
    国勢調査の“偽サイト”作った意図は? 総務省から削除依頼……「騒ぎになり深く反省」と制作者
    namisk
    namisk 2015/09/15
    ちょっと悪ノリしちゃったのね。
  • 中国政府、サイバー戦争に特化した部隊の存在を初めて公表


    Charlie Osborne Special to ZDNET.com   2015-03-23 11:38 The Science of Military Strategy Center for Intelligence Research and AnalysisJoe McReynolds
    中国政府、サイバー戦争に特化した部隊の存在を初めて公表
    namisk
    namisk 2015/03/23
    人民解放軍の「The Science of Military Strategy」誌にて。活動内容までは言及されていないようだけど。
  • サイバー攻撃、財政危機と並ぶ高リスクに--危険な“野良IoT”:NTT Com提言

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます NTTコミュニケーションズ(NTT Com)は3月17日、セキュリティの最新動向を説明する会見を開催。同社セキュリティ・エバンジェリストの小山覚氏は、世界のサイバー犯罪被害総額が100兆円に達していることを示しながら、「2014年のグローバルリスク報告書によると、財政危機や異常気候などとともに、サイバー攻撃や重要情報インフラの故障は重大な悪影響を及ぼす可能性が高いリスクに位置付けられている」と現状を解説した。 「攻撃手段が巧妙化するとともに、電力やガスといった社会インフラ制御系システムに対する脅威が増加している。日の企業でも被害が出ており、制御システム監視と異常検知の手法を各社が検討している段階にある」 社会インフラに対するサイバー攻

    サイバー攻撃、財政危機と並ぶ高リスクに--危険な“野良IoT”:NTT Com提言
    namisk
    namisk 2015/03/20
    "「脆弱なブロードバンドルータが踏み台となって、さまざまな攻撃が発生している。~数百台のルータで最大70Gbpsのトラフィックにのぼる“リフレクション”攻撃が行われるといった例も出ている」"
  • ウェブカメラ、ネットで丸見え3割 パスワード設定せず:朝日新聞デジタル

    インターネットでつながるウェブカメラ(ネットワークカメラ)をめぐり、パスワードを設定するセキュリティー対策がとられていないため、商業施設や住宅の映像・音声を第三者がネット上で見たり聞いたりできることが朝日新聞の調べでわかった。調査の対象としたカメラの3割以上がこうした状態にあり、カメラを勝手に操作されたケースもあった。低いコストと手軽さで活用が進む一方で、「ネット社会」のリスクが浮き彫りになった形だ。 ウェブカメラも含めてネットにつながる全ての機器にはIPアドレス(ネット上の住所)が割り当てられており、国内には9千万以上ある。朝日新聞は昨秋以降、これらのIPアドレスを無作為にたどる方法で調べ、約125万のアドレスを抽出。先月末時点で2163台のウェブカメラがネットに接続されていることを確認した。 そのうえで接続状況を慎重に検証した結果、35%にあたる769台がパスワードを設定することによっ

    ウェブカメラ、ネットで丸見え3割 パスワード設定せず:朝日新聞デジタル
    namisk
    namisk 2015/03/16
    今さら感は否めないがマスコミが地道に数を調査して啓発するのは良いことかと。/ "情報セキュリティ大学院大(横浜市)の湯浅墾道(はるみち)教授に加え、サイバー犯罪に詳しい捜査関係者の助言を受けながら進めた。
  • 「Lhasa」と「Lhaplus」に脆弱性--任意のコードを実行される可能性

    情報処理推進機構セキュリティセンター(IPA/ISEC)とJPCERT コーディネーションセンター(JPCERT/CC)は10月12日、「Lhasa」と「Lhaplus」に脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」で発表した。 竹村喜人氏が提供するLhasaは、LZHとZIPの形式で圧縮されたファイルを展開するソフトウェア。0.19以前のバージョンに、実行ファイルを読み込む際のファイル検索パスに問題があり、意図しない実行ファイルを読み込んでしまう脆弱性が存在する。 Schezoが提供するLhaplusは、複数の圧縮ファイル形式に対応した圧縮・展開を行うソフトウェア。1.57以前のバージョンに、DLLを読み込む際のDLL検索パスに問題があり、意図しないDLLを読み込んでしまう脆弱性が存在する。 これらの脆弱性により、ともにプログラムを実行している権限

    「Lhasa」と「Lhaplus」に脆弱性--任意のコードを実行される可能性
  • 車がハッキングされる危険性、米上院議員が報告書で警告


     Edward Markey29 Markey12016
    車がハッキングされる危険性、米上院議員が報告書で警告
    namisk
    namisk 2015/02/11
    たしか船の航法システムにハッキング実証した事例があったと思うので、車にも同様に脆弱性あると考えるのが自然かなぁ。
  • OCN利用者はメールソフトのSSL設定をオンにしてください パスワードが漏洩します


    Hiromitsu Takagi @HiromitsuTakagi  90APOP使MD5SSL使 2014-12-09 03:40:07 Hiromitsu Takagi @HiromitsuTakagi Wi-FiSSLISPSSLAPOP 2014-12-09 03:45:03 Hiromitsu Ta
    OCN利用者はメールソフトのSSL設定をオンにしてください パスワードが漏洩します
    namisk
    namisk 2014/12/09
    OCNのISPメール(ほぼ使ってないけど一応)設定した時に、私も気になった。サポートページの基本ルートだとSSL使わないのよねぇ。リテラシーの低い利用者が多いからこそ安全側なほう案内すべきなのに。
  • ベネッセの報告書を読んで浮かんだ違和感

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 報告書の概要 7月に発覚したベネッセコーポレーション(コーポレーション)の情報漏えいについての再発防止策を含む調査報告書(報告書)が公開されました。 報告書は9月12日にコーポレーションからベネッセホールディングス(ホールディングス)に提出されたものを公開用にまとめたもので、一般の方にベネッセの取組を紹介する目的で公開されたものです。 報告書で記載されていることは概ねこれまでに公開されていたもので、調査結果については特段新しいものはありません。ただ、情報が二転三転している部分があったのと、多くの情報が公開される中でソースがわからなくなっているものがありましたので、それをまとめて読めるという点で良い報告書となっています。 報告書の内容と

    ベネッセの報告書を読んで浮かんだ違和感
    namisk
    namisk 2014/10/07
    納得感ある。
  • インターネットの根幹「DNS」に根本的欠陥が見つかる(dragoner) - 個人 - Yahoo!ニュース


    JPRS DNS DNSDNSDNS"http://www.example.jp"URLIPDNSURL"www.example.jp"
    namisk
    namisk 2014/04/16
    こりゃいかんね。
  • 個人情報、運用する時代へ 東大で「銀行」構想:朝日新聞デジタル


    使 55 7調
    個人情報、運用する時代へ 東大で「銀行」構想:朝日新聞デジタル
    namisk
    namisk 2013/12/27
    うーん、スケジュール情報なんかは、現状は各サービス個別で連携してるけど、一箇所で管理すると何が劇的に改善するかな?