nknskn ネタ置き場

IT使ってなんかやってる人間のたわごと

2016/04/19 セキュリティニュース関連一覧 + その他

ニュース

その他気になったニュース

(PDF)脆弱性診断士(プラットフォーム)スキルマップ&シラバスについて : OWASP Japan

(PDF)脆弱性診断士(プラットフォーム)スキルマップ&シラバス第1.0版 : OWASP Japan
---

ニュース - NEC、マイナンバーカード活用支援で2018年までに売り上げ100億円目指す:ITpro

マイナンバー、総務省がシステムの利用制限を要請 :日本経済新聞

セコム、マイナンバーの流出経路を封鎖する専用端末を販売 | マイナビニュース
---

経団連、欧州案に反対=課税逃れ対策で-パナマ文書:時事ドットコム

パナマ大統領、口座情報共有「18年までに」 税逃れ対策 :日本経済新聞

パナマ文書事件の裏側:ビッグデータと偏執的慎重さ
---

Exploit kit writers turn away from Java, go all-in on Adobe Flash • The Register

APT TARGETING TIBETANS PACKS FOUR VULNERABILITIES IN ONE COMPROMISE

我が社に必要なセキュリティ人材が分かる資料、JNSAが7年ぶり改訂 - ITmedia エンタープライズ

元MIT学生が開発したツール、Webアプリの脆弱性を1分で発見 | マイナビニュース

【チャイナネット事件簿】 中国版YouTuberにブームの兆し/中国国内でのドメイン取得を義務化へ ほか〜2016年3月 - INTERNET Watch

不正プログラムでオンラインゲームのID入手 容疑の男逮捕/蕨署

Amazonの偽サイト「amazon-co-jp.pw」が出現 個人情報を盗まれる可能性 - ライブドアニュース

熊本地震の地域で、データ通信の速度制限解除や容量の追加を発表--ドコモ、KDDI、ソフトバンクら - CNET Japan

著作権侵害、誘導リンクもダメ 知財計画に盛る :日本経済新聞

孫子に学ぶスピアフィッシング対策5つの秘訣|ユージン・カスペルスキーのサイバー兵法|ダイヤモンド・オンライン

中国、国家機密15万件漏えいの男に死刑判決 | ロイター

DDoS攻撃もサービス化! 被害を受けたSTB 辻氏が語る対策法 - A10 Forum 2016

UFO墜落、エイリアンを生け捕り…米ニューメキシコ | オカルトNEWS★かすぽ

ロシア、サイバー攻撃でGDPの0.33%(約3590億円)を失う! : 軍事・ミリタリー速報☆彡

サイバー戦争“和平”合意に効果あり?!中国発の攻撃が明らか... - Record China

フェイスブックを悩ませる「スパム・ボット」大増殖の可能性 | Forbes JAPAN(フォーブス ジャパン)

有名人ゴシップサイトのThe Shade Room、Facebookページ停止でフォロワー400万人を失う | TechCrunch Japan

【関西の議論】「イルカ・クジラ漁」標的にサイバー攻撃、アノニマスが“宣戦布告”…陰湿な嫌がらせ新段階へ(1/3ページ) - 産経WEST

半径300メートルのIT:これだけは知っておきたい、被災時のスマホ活用術 (1/2) - ITmedia エンタープライズ

スピン経済の歩き方:災害取材を行うマスコミが、現地で非常識な行動をとる理由 (1/5) - ITmedia ビジネスオンライン

90億円詐取、外国人20人関与=中銀の不正送金被害-バングラ:時事ドットコム

「戦争法阻止 全国2000万署名へ」と封書 県立高の元教諭、卒業生300人の住所録をコピー 学校は謝罪(1/2ページ) - 産経ニュース

国家公務員、家で仕事可 政府方針、専用端末で :日本経済新聞

Google Compute Engine、全世界のリージョンが同時に外部とのネットワーク接続を失うという深刻な障害が発生。ネットワーク管理ソフトウェアにバグ - Publickey

How Hacking Team got hacked | Ars Technica

5歳の子どもが難解で退屈な「プログラミング」をロボットで楽しく理解できる学習システム「Root」 - GIGAZINE

自転車フレームへ不正にモーターを内蔵しているのをサーモカメラで発見 - GIGAZINE

170万ものサイトをホストしていたレンタルサーバー業者が間違ってサイトデータを消去 - GIGAZINE

MIT、サイバー攻撃の85%を検知する人工知能プラットフォーム「AI Squared」を発表 - ZDNet Japan

iOSが「セキュアで使いやすい」のはiPhoneのロック解除が1日平均80回も行われているから? - GIGAZINE

ビル・ゲイツ氏「米政府の秘密調査に制限を」、顧客データめぐり | ロイター

Escaping The Avast Sandbox Using A Single IOCTL | Nettitude

ラック、新潟県のサイバー犯罪対策支援のため、新潟県警と共同対処協定を締結 | ニュースリリース | 株式会社ラック

記者の眼 - 事前準備ゼロで「情報セキュリティマネジメント試験」を受けてみた:ITpro

米連邦議員のiPhoneをハッキング!通話、メール、位置情報まで丸見えに! - iPhone Mania

サイバークライムアナリストが明かす標的型攻撃の実像 - 攻撃者視点で考えるサイバーアタック、異常すぎる「普通の動き」を検知できるかがポイント:ITpro

ニュース - 改正サイバー法が成立、国家資格「情報処理安全確保支援士」を新設:ITpro



ブログ等

AWSでのHTTP/2 or SPDY運用の課題とPROXY protocol - Hatena Developer Blog

Ranger - Tool To Access And Interact With Remote Microsoft Windows Based Systems

Heap tracing with WinDbg and Python

DNS Summer Day 2016

2016/04/14 セキュリティニュース関連一覧 + その他

ニュース

その他気になったニュース

(PDF)「JR九州アプリ」の不具合に伴うご利用の停止について

JR九州アプリに別会員の個人情報表示 利用停止と発表 - 西日本新聞
---

「Google Chrome 50」の安定版がリリース Windows XPなど旧OSのサポート終了 - ITmedia エンタープライズ

「Google Chrome 50」安定版公開、Windows XPなどのサポートが終了し通知機能が改善 - GIGAZINE
---

法律事務所から大量の電子文書押収、「パナマ文書」で家宅捜索 | ロイター

パナマ文書「震源地」に捜査の手 現地ルポ :日本経済新聞
---

(PDF)JPCERT/CC インシデント報告対応レポート(2016 年 1 月 1 日 ~ 2016 年 3 月 31 日)

Ralph Boehme joins SAMBA CoreTeam - SerNet

パスワードの別送に意味はある? - 10の疑問を試して解明 セキュリティ大実験室:ITpro Active

DECRYPTION TOOL STIFLES JIGSAW RANSOMWARE

交流サイトきっかけで犯罪被害の子ども 過去最多 | NHKニュース

米セキュリティー大手が名古屋進出 製造業などサポート :日本経済新聞

スノーデン、iPhoneが年末までに世界規模で攻撃を受けると予言

Flashの緊急パッチ、今すぐ更新を : 科学 : 読売新聞(YOMIURI ONLINE)

韓国の選挙管理委員会のウェブサイトにサイバー攻撃―韓国紙 - Record China

JVNVU#92232364: Microsoft Windows および Samba の認証機能に脆弱性 ("Badlock")

車へのハッキング、ドライバーとメーカーへの注意喚起が持つ意味は(後) - 車へのハッキング、ドライバーとメーカーへの注意喚起が持つ意味...:Computerworld

[講演資料提供] OSS脆弱性の"裏事情" - OpenSSL等の脆弱性はなぜ収束しないのか?

LINE×サイボウズのバグバウンティ対談 - サイボウズとLINEが語る報奨金制度、脆弱性報告への報酬金額はどうやって決める? :ITpro

趙 章恩「Korea on the Web」 - 「line.co.kr」をめぐる訴訟、LINEが他社のドメインを奪った?それともサイバースクワッティング?:ITpro

社員1000人が毎日“顔パス”で出社、NECが実証実験 - ITmedia エンタープライズ

Matthew Keys: Journalist sentenced to 24 months for Anonymous-linked LA Times hack

【セキュリティ ニュース】サン電子のイスラエル子会社、サイバー犯罪捜査でインターポールと提携 - 携帯解析技術を提供(1ページ目 / 全1ページ):Security NEXT

米サイバー防衛強化委員会、前NSA局長や企業幹部らが参加 | ロイター

笑えぬ4月1日ネタ 三重大助教「再びサイバー被害」 :社会:中日新聞(CHUNICHI Web)

オバマ大統領ががMicrosoftやUberの出身者たちを国のサイバーセキュリティー委員会の委員に任命 | TechCrunch Japan




ブログ等

hiddenなinput要素のXSSでJavaScript実行 | 徳丸浩の日記

Masato Kinugawa Security Blog: hiddenなinput要素でユーザー操作を使わずにXSS

「東京スター銀行」のAndroidアプリでSSLサーバ証明書の検証不備も脆弱性が報告される、アプリのv1.4で修正 | juggly.cn

2016/04/18 セキュリティニュース関連一覧 + その他

ニュース

マルウェア関連

IPAにランサムウェア感染の相談急増――ファイル添付メールに注意:セキュリティ通信:So-netブログ

エフセキュアブログ : Badlock:横展開への懸念点

ブラジルのサイバー犯罪組織による初の「クロスプラットフォーム・マルウェア」が拡散 | THE ZERO/ONE

マルウェアの「家系図」作りに魅せられて―FireEye 松田亜矢子さん (1/3):EnterpriseZine(エンタープライズジン)

【Infostand海外ITトピックス】全米の病院が標的に 猛威振るい始めた新種ランサムウェア - クラウド Watch

世界のサイバー攻撃、23%は中国が発信源=ゾンビPCの増加が... - Record China

Kovter Click-Fraud Malware Evolves Back into Ransomware

2つのトロイの木馬が結合された「GozNym」が登場--米国の銀行などに被害 - ZDNet Japan

Banking malware 'Halfbreed' targeting US and Canadian Banks - The World of IT & Cyber Security: ehacking.net

Emsisoft Decrypter for AutoLocky - Download a free Emsisoft Decrypter for the latest file encryption ransomware

InfoSec Handlers Diary Blog - VBS + VBE
---

日立ソリューションズ、機械学習技術を利用したマルウェア対策製品「CylancePROTECT」を販売 - クラウド Watch

カスペルスキー、ランサムウェアへの対抗機能を備えたWindowsサーバー用セキュリティソフト - クラウド Watch

定義ファイル不要のマルウェア防御――HISOLとCylanceが提供 - ITmedia エンタープライズ

制御システムセキュリティ:未知の脅威を人工知能でつぶす、工場でも使えるマルウェア対策 - MONOist(モノイスト)


その他気になったニュース

お詫びとお知らせ | 関西テレビ放送 カンテレ

熊本地震の取材中にテレビ中継車が給油待ちの列に割り込んだと判明し関西テレビ謝罪 - ねとらぼ

関西テレビ謝罪 中継車が熊本のGSで割り込み給油 批判殺到 (スポニチアネックス) - Yahoo!ニュース
---

Hacker who hacked Hacking Team published DIY how-to guide | Network World

The Vigilante Who Hacked Hacking Team Explains How He Did It | Motherboard
---

パナマ文書がわれわれに突きつけている歴史的課題とは

パナマ文書はなぜ流出したのか--企業が学ぶべき最大の教訓 - ZDNet Japan
---

ニュース - Apple、iPhoneロック解除要請で政府非難 裁判所に書類提出:ITpro

iPhoneロック解除協力、米政府は必要性証明せず=アップル | ロイター
---

Google、Chromeウェブストアの個人情報に関するポリシーを改定 -INTERNET Watch

Google、Chromeウェブストアのポリシー改定 違反アプリは7月15日から削除へ - ITmedia ニュース
---

平成28年熊本地震で被災されたお客さまに対するデータ通信容量10GB追加について | 2016年 | KDDI株式会社

ニュース - 熊本市内のBPOセンター、稼働停止や他センターへの移管が相次ぐ:ITpro

ニュース - 熊本市の税・社会保障システムがマシン室内の揺れで故障、データは無事:ITpro

ヤマト運輸のなりすまし 熊本地震の支援物資を呼びかける - ねとらぼ

弊社サーバーへの不正アクセス事象につきまして - 株式会社ECロボ

QuickTime for Windows の脆弱性に要注意 | トレンドマイクロ セキュリティブログ

ついにドローンが旅客機と衝突する事故が発生 - GIGAZINE

【セキュリティ ニュース】退学者などの個人情報がSNSに流出 - 大阪の府立高校(1ページ目 / 全1ページ):Security NEXT

ASCII.jp:企業規模を問わず情報セキュリティ責任者の設置を、IDCが提言 (1/2)

不正アクセスでカード情報397件が漏えいか。ECロボ運営の「OTTERBOX JAPAN」 | ネットショップ担当者フォーラム

Burp Suite Professional - release notes: 1.7.01beta

Google and Microsoft’s shortened URLs make it easy to spy on people – Naked Security

テロ対策で政府が国民監視を強化しても安全につながらない理由を説明するムービー「Safe and Sorry」 - GIGAZINE

著作権侵害サイトへのハイパーリンクを著作権法で取り締まれるようにする議論が進められる | スラド

ニュース - マイナンバーカード、総務省が自治体に「アクセス集中時間は交付前設定控えて」:ITpro

CNN.co.jp : 米ロ、サイバー問題で協議へ ウクライナ電力網攻撃受け - (1/2)

JBサービス、ウェブサイトの改ざん検知復旧サービス提供--WebARGUSの技術利用 - ZDNet Japan

セキュリティ投資は増加傾向も、6割超の企業が現状維持--IDC Japan - ZDNet Japan

CSIRTメモ - チェックしておきたい脆弱性情報<2016.04.18>:ITpro

図解で手口を学ぶ「脆弱性」セキュリティ - 図解でわかる脆弱性でひどい目に遭う理由:ITpro



ブログ等

CNET のログイン画面がセキュリティ的にとてもいけてない件 | Webセキュリティの小部屋

キャッシュコヒーレンシとジョブマッチング - blog

Remote code execution, git, and OS X

Chrome XSS Bypass - Sucuri Blog

2016/04/15 セキュリティニュース関連一覧 + その他

ニュース

その他気になったニュース

改正サイバーセキュリティ基本法が成立 | NHKニュース

サイバー対策改正法成立へ 東京五輪見据え専門家育成 ― スポニチ Sponichi Annex 社会

改正サイバー基本法が成立=監視対象、独法にも拡大:時事ドットコム
---

富裕層資産隠し、美術品も使う パナマ文書で判明 :日本経済新聞

パナマ文書は日本居住者にどれほどのインパクトを与えるか|森信茂樹の目覚めよ!納税者|ダイヤモンド・オンライン
---

マイクロソフト、米政府を提訴 電子メールの秘密捜索は「違憲」 写真1枚 国際ニュース:AFPBB News

ニュース - Microsoftが米政府を提訴、「顧客データ要請の守秘命令は違憲」:ITpro
---

セキュリティのアレ(21):情報に振り回されないために新入社員が知っておくべきこと - @IT

欧州議会、個人情報保護策を可決 多額の制裁金導入 :日本経済新聞

「本人通知禁止は違憲」=個人情報要請で米政府提訴-マイクロソフト:時事ドットコム

ニュース - [データは語る]2016年第1四半期のインシデントは4587件、前期比で33%増加―JPCERT/CC:ITpro

カナダ警察、ブラックベリー端末の暗号解除用「マスターキー」を保有 – 100万件のメッセージを傍受(Vice News報道) - WirelessWire News(ワイヤレスワイヤーニュース)

FFR yaraiおよびFFRI プロアクティブ セキュリティが自動解析を阻害するマルウェアを検知・防御 ~パターンファイルに依存せず、最新のマルウェア動向研究の知見を活かして~ | 株式会社FFRI | プレスリリース配信代行サービス『ドリームニュース』

カナダ警察、「BlackBerry」のマスター暗号化キーを入手していた--メッセージの解読に利用 - CNET Japan

【ミニレビュー】今日もアニメ尽くし。dアニメストアがChrome/Edge対応、アニソン動画、グッズ購入も - AV Watch

外国人客は指紋認証で簡単お買い物…日本の計画は“最悪のアイデア”? 海外から懸念の声 | ニュースフィア

浮気調査、潜入取材、大きな商談にも 紙コップやメガネに装着できる、小型カメラの現在地|ウーマンエキサイト(1/5)

記者の眼 - 政府機関が配置する「サイバーセキュリティ・情報化審議官」とは何者:ITpro

News & Trend - 攻撃者の手口を明かし防御策説く、サイバーセキュリティ教育「Hackademy」とは:ITpro

LINE×サイボウズのバグバウンティ対談 - 脆弱性発見報奨金制度の「本音」対談、外部のバグハンターとどう付き合うか?:ITpro

CNN.co.jp : 米軍、ISIS掃討に電子戦機投入 通信能力を攻撃か

列車予約できるJRアプリ、別会員の情報誤表示 : 社会 : 読売新聞(YOMIURI ONLINE)

FBIが得たiPhoneロック解除方法は「考案したハッカー側に法的所有権」。米政府、アップルへ情報開示しない方針 - Engadget Japanese

2016/04/16-17 セキュリティニュース関連一覧 + その他

ニュース

気になったニュース等

「パナマ文書」は“倒習”の導火線になるか:日経ビジネスオンライン

中国「パナマ文書」流出をめぐる習・江両陣営の攻防

【パナマ文書の衝撃】中国、男性弁護士を一時拘束 ネットに習近平国家主席を揶揄する書き込みで 情報統制に躍起 - 産経ニュース
---

Cancella l'azienda con un clic e diventa star del web. Ma dice: ''E' solo uno scherzo'' - Repubblica.it

Malware Must Die!: MMD-0053-2016 - A bit about ELF/STD IRC Bot: x00's CBack aka xxx.pokemon(.)inc

Blackhole Exploit Kit Author Sentenced to Prison | SecurityWeek.Com
---

IPA 独立行政法人 情報処理推進機構:情報処理技術者試験センター:平成28年度春期試験の実施について

ニュース - 実施中止を九州全域に拡大、4月17日の情報処理技術者試験:ITpro

IPA、沖縄除く九州での情報処理技術者試験を中止に 熊本の地震を受け - ねとらぼ
---

レンタルサーバー業者、「rm -rf /」で誤って全サーバーのデータを削除

サーバ業者が" rm -rf / "で全サーバを誤消去、復旧法をQ&Aサイトに尋ねる。実は書籍執筆のための「引っ掛け問題」 - Engadget Japanese
---

Apple セキュリティアップデート - Apple サポート

US-CERT、「QuickTime」を「Windows」PCから削除するよう勧告 - CNET Japan

QuickTime for Windowsに深刻なゼロデイ脆弱性2件。トレンドマイクロはサポート終了とみなし削除を推奨 - Engadget Japanese
---

NetClean ネットクリーン 販売終了のご案内 - 児童ポルノ対策ソリューション

【衝撃事件の核心】34歳男の逮捕のきっかけは児童ポルノ検知システムだった 「児童ポルノ天国」の汚名を返上できるか?(1/3ページ) - 産経ニュース
---

ライオン脱走、井戸に毒……。地震関連デマ。「業務妨害罪になりうる」と弁護士 (BuzzFeed Japan) - Yahoo!ニュース

熊本地震:LINE通話無料で見解「考慮十分でなかった」 - 毎日新聞

電話・インターネット、一部利用できず 阿蘇地域:朝日新聞デジタル
---

エフセキュアブログ : 新たな脅威レポート

Hacker Group Disrupts Video Game Service in DDoS Attack | SecurityWeek.Com

#セキュリティのアレ (21) セキュリティ情報収集術 - セキュリティは楽しいかね? Part 2

ブラジル情報機関 ツイッターに“五輪を攻撃対象”の投稿 | NHKニュース

カナダ警察、2010年からBlackBerryのメッセージを復号するマスターキーを持っていた | スラド セキュリティ

[FT]米、ISへサイバー戦争「布告」 :日本経済新聞



ブログ等

アフィリエイトサイトに無断転載されたので警察に相談してみた - Togetterまとめ

Nmapの真実

Raspberry Pi 3でファイルサーバ兼iTunesサーバを作る - ももいろテクノロジー

Stale-While-Revalidate ヘッダによるブラウザキャッシュの非同期更新 | blog.jxck.io

Masato Kinugawa Security Blog: TinyMCE 4.3.9で修正されたXSS

coder32 edition | X86 Opcode and Instruction Reference 1.11

第20回セキュリティのアレ「3月のセキュリティ時事ネタ振り返り」 - YouTube

2016.4.14 内閣委「サイバーセキュリティー基本法一部改正案」原発へのサイバーテロは現行法で対応できるんだって?! (1/2)

2016/04/13 セキュリティニュース関連一覧 + その他

ニュース

脆弱性/アップデート関連

Badlock関連

TrendLabs Security Intelligence BlogHow Bad is Badlock (CVE-2016-0128/CVE-2016-2118)? - TrendLabs Security Intelligence Blog

InfoSec Handlers Diary Blog - BadLock Vulnerability (CVE-2016-2118)

Badlock Impact on Cisco Products

Bad Luck Over The Upcoming Badlock Vulnerability?

「Badlock」脆弱性のパッチが公開--脆弱性ブランド化に懸念の声も - CNET Japan

Badlock (CVE-2016-2118/CVE-2016-0128)についてまとめてみた - piyolog

「Badlock」の脆弱性修正パッチ、SambaとMicrosoftが公開 - ITmedia エンタープライズ

On Badlock for Samba (CVE-2016-2118) and Window... | Rapid7 Community

Samba - Security Announcement Archive
---

2016 年 4 月のマイクロソフト セキュリティ情報の概要

2016 年 4 月のセキュリティ情報 (月例) – MS16-037 ~ MS16-042, MS16-044 ~ MS16-050 | 日本のセキュリティチーム

Microsoft Security Bulletin MS16-045 - Important

Microsoft Security Bulletin MS16-047 - Important

Microsoftの月例セキュリティ情報公開――「緊急」6件、「Badlock」脆弱性にも対処 - ITmedia ニュース

MS、4月の月例パッチを公開--サポートされるすべてのWindowsが対象の脆弱性も修正 - ZDNet Japan

今日は毎月恒例「Windows Update」の日、全部で13件 - GIGAZINE

BadLock Vulnerability (CVE-2016-2118) - SANS Internet Storm Center
---

Adobe、「Adobe AIR」の定例セキュリティアップデートを公開。24件の脆弱性を修正 - 窓の杜

Adobe、Creative Cloud Desktop Applicationなどの脆弱性を修正 - ITmedia エンタープライズ
---

Best reports series - Account Recovery XSS - Bughunter University

MS Office exploit analysis – CVE-2015-1641 ‹ The Cybersecurity & FastForensic Blog

GitHub - moloch--/cve-2016-1764: Extraction of iMessage Data via XSS


その他気になったニュース

無料SSL/TLS証明書のLet’s Encrypt が正式版になったので自動更新を含めて試してみた | Webセキュリティの小部屋

無料で証明書を発行してHTTPSの導入をサポートする「Let’s Encrypt」がベータ版から正式版に - GIGAZINE

HTTPSの証明を無料で発行するLet’s Encryptがベータを終了、年初には同機関自身が悪用を経験 | TechCrunch Japan
---

Syrian government hacked: Cyber Justice Team behind massive 43GB online data leak

Bug Bounty Program is becoming more popular in JapanSecurity Affairs

16-31 March 2016 Cyber Attacks Timeline | HACKMAGEDDON

「ハリー・ポッター」発売前のネタバレ、英情報機関が監視していた - SankeiBiz(サンケイビズ)

北朝鮮サイバー部隊が脱北予備軍である理由 | DailyNK Japan(デイリーNKジャパン)

不正入手したカード情報使いネットで買い物 中国人男女3人逮捕

10年間「デジタル濡れ衣」被害が続く一家。不明IPアドレスの位置情報DBと偶然一致した悲劇、警察や詐欺被害者が次々訪問 - Engadget Japanese

韓国選管HPが総選挙投開票日にサイバー攻撃 被害なし

GSX、EC-Council社と独占的販売代理店契約を締結|GSXのプレスリリース

ノジマ、家電丸ごと監視 サイバー攻撃に対応 :日本経済新聞

マイナンバーが官僚と企業の癒着の温床に! 甘い汁を吸う富士通、日立、NTTなどの大企業、横行する天下り|LITERA/リテラ

ASCII.jp:NICT、ドローンによる図書配送に成功、暗号化でセキュアに

アマゾン・レビューに「悪口」書けなくなる? 投稿者情報「開示命令」から学ぶべき注意点とは : J-CASTニュース

「なぜ漏れた?」を実例を基に紹介:世界で起きた漏えい事件の「事例集」をベライゾンが公開 - @IT

JR九州アプリで不具合 別会員の情報を画面に表示:朝日新聞デジタル

宮田健の「セキュリティの道も一歩から」(1):もう無関心ではいられない「情報セキュリティ対策」 - TechFactory

Googleは今年から‘ソーシャルエンジニアリング’的な広告をホストするWebサイトも警告の対象にする | TechCrunch Japan

Facebookが違法コンテンツ検知「Rights Manager」をリリース、違法にアップロードされたコンテンツの自動判別へ - GIGAZINE

イスラム国に「サイバー爆弾」、米軍などが各国と作戦強化 | ロイター

WebUSB API — Connect Your USB Devices Securely to the Internet

セキュリティクラスタ まとめのまとめ 2016年3月版:結局のところ「ホワイトリスト」とは何なのか (1/3) - @IT

What is Certificate Transparency? How It helps Detect Fake SSL Certificates

モバイル・ホットトピックス - Androidの攻撃耐性を高める改良 メモリー配置の変動量を拡大可能に:ITpro

LINE×サイボウズのバグバウンティ対談 - 先進2社が語るバグ報奨金制度、「やはり社内でも反対意見はありました」:ITpro

不正アクセスによる情報漏洩に関するお知らせとお詫び | THE KISS-ザ・キッス




ブログ等

LINEの乗っ取りはマルチランゲージ: 独房の中

中華Proxyの裏付け捜査が進んでいるようです: 独房の中

GitHub - 36hours/idaemu: idaemu is an IDA Pro Plugin - use for emulating code in IDA Pro.

2016/04/12 セキュリティニュース関連一覧 + その他

ニュース

その他気になったニュース

HP不正アクセス 最大で20万人の個人情報流出か | NHKニュース

顧客情報約20万件がザ・キッスのECサイトで流出か。ハッキング示唆するメールも届く | ネットショップ担当者フォーラム
---

堺市68万人有権者情報流出で元市職員への告訴状を受理 大阪府警 - 産経WEST

堺市情報流出:元課長補佐の告訴状受理 大阪府警 - 毎日新聞
---

【セキュリティ ニュース】SNSへの投稿ボタンを追加する「EC-CUBE」用プラグインにXSSの脆弱性(1ページ目 / 全1ページ):Security NEXT

エフセキュアブログ : #Wassenaar アレンジメントのゆくえ3 -- 今週から始まる予定の「Intrusion Software」の修整再交渉

取引は印鑑不要で 三井住友銀、サインでOKに - ITmedia ビジネスオンライン

子供がSNSに写真を投稿することで、両親の脱税が発覚するケースが増加している:らばQ

米英2誌、ウェブ閲覧不能に=「習主席崇拝進む」記事で-中国:時事ドットコム

サポートが切れても生き残り続けるWindows XP | マイナビニュース

三井不動産子会社が消費税10%で販売 - 共同通信 47NEWS

ハリポタ「発売前に流出」、英諜報機関が情報入手 出版社明かす (ロイター) - Yahoo!ニュース

Burp Suite Professional - release notes: 1.7beta

多要素認証のセキュリティ性を維持しながら利便性を向上:マイクロソフト、Azureの多要素認証に機能追加──信頼デバイスは一定期間省略可能に - @IT

フィッシング対策協議会 Council of Anti-Phishing Japan | ニュース | 緊急情報 | ゆうちょ銀行をかたるフィッシング (2016/04/12)

クラウド接続時のセキュリティ対策機能を強化――モバイルアイアンCEOが会見 - ITmedia エンタープライズ

Python向けのディープラーニングライブラリ「Keras 1.0」がリリース:CodeZine(コードジン)

NHK NEWS WEB ニュースで知る サイバーセキュリティ

USJに新たなる魔法が誕生 : 動画 : 読売新聞(YOMIURI ONLINE)

他人のクレカ情報でネット通販容疑、中国人3人を逮捕:朝日新聞デジタル

米海軍少佐にスパイ容疑 中国と台湾に情報提供か - 共同通信 47NEWS

公募「セキュリティ・キャンプ全国大会2016で使用する会場借上契約」に係る事前確認公募:IPA 独立行政法人 情報処理推進機構

WordPress.com、独自ドメインも全てHTTPS接続に - ITmedia エンタープライズ

セキュリティ教育現場便り(3):「セキュリティインシデント対応人材」のあるべき姿――求められる「先読み力」とは (1/3) - @IT

Hacktivists Leak 43GB of Data From Syrian Government | SecurityWeek.Com

車へのハッキング、ドライバーとメーカーへの注意喚起が持つ意味は(前) - 車へのハッキング、ドライバーとメーカーへの注意喚起が持つ意味...:Computerworld

ウィザード級ハッカーが「バグハンター」として稼ぎつつGoogleやFacebookの個人情報漏洩を防ぎ続ける実態とは? - GIGAZINE

趙 章恩「Korea on the Web」 - 担任先生のSNSをチェックする韓国の保護者、教師にネット上の自由はない?:ITpro

秋田大課長が勤務中にアダルトサイト 学生が閲覧写真ツイートし発覚 - 産経ニュース

多層防御でもデータ盗まれる--PwC「レッドチーム演習」に見る日本企業の弱点 - ZDNet Japan



ブログ等

99%のEmailアドレスにマッチする正規表現公開される

Petyaによってアクセスできなくなったドライブ修復手順メモ | (n)inja csirt

GitHub - snare/voltron: A hacky debugger UI for hackers

オープンアクセスの学術書を見つけるためのウェブサイト|Colorless Green Ideas