最近の気になる記事::セキュリティ 最新50件記事一覧
日本人はプライバシー侵害のリスクを認識するもEUより低い - CNET Japanこの記事、的を得ているなって思っちゃいました。ウィルスやらセキュリティと常日頃言われているが…ソフトウェアに頼った設定だけが重要視されており、実際のブラウザやメーラーの設定はとなるとインストールされたままの設定のままだ...
Posted 2010/08/18 01:05
JPCERT/CC、新人研修向け情報セキュリティマニュアルとクイズを無償公開 - Enterprise Watch新人研修向けとなっていますが、新人だけに限らず、普段から情報セキュリティについて触れられている方も確認する意味も込めてしてみるのもいいのではないでしょうか?...
Posted 2010/04/15 22:05
診断ツールでデータベースの健全性を保つ - @IT意外とデータベースって脆弱性評価なんか行わずに利用していることが多いですが…こういった部分も評価して安全性を認識する必要があるのですね。って、今さらの部分もありますけど(笑)でも、僕自身はデータベースに対しての評価なんか行ったことがないのでこれをきっ...
Posted 2010/03/07 08:53
パスワードの適切な設定・管理を、IPAが注意呼び掛け -INTERNET Watchま、自宅で利用するパスワードであれば個人の範疇なので、どういったパスワードを利用したとしてもいいと思うが、個人情報が含まれているものについては適切なパスワードを設定するという習慣づけは必要なのではと思う。ましてや、業...
Posted 2010/03/05 21:33
「.htaccess」を不正アップロード、Gumblarが新たな改ざん攻撃 -INTERNET Watch今回の手法は、すぐに対処が出来るのだが…意外とちゃんと見ていない管理者もいるので、意外な落とし穴になるかもしれないなって僕は思う。...
Posted 2010/03/05 21:21
WinnyなどのP2Pソフトに流出したファイルを特定して流通停止できる技術が開発される - GIGAZINEこのシステムと警視庁が稼働させた常時監視システムとを組み合わせれば、一気に問題は解決する方向に進むような気がする。だが、こういったシステムを作ることができるということは、それを解除して共有でき...
Posted 2010/03/05 21:20
危険すぎるにもほどがある! 放置されたままの特権ID - 日本オラクル - ホワイトペーパーライブラリー - ZDNet Japanこういったケースは中小企業では、結構多いのではないでしょうか?大企業ともなればIDの利用方法などが明確に切り分けされていたりするので問題はないと思いますが、中小企業など...
Posted 2010/02/23 22:17
UCC、Twitterへの宣伝メッセージ大量送付で謝罪 -INTERNET Watchというか、これって普通に考えれば、こうなることはわかるはずなのになぁ^^メルマガでないから、違うサービスでOKってとらえるのはおかしいですね。それぐらい普通にわかるように気がするのですが。...
Posted 2010/02/10 00:49
「Gumblarの手口を知り、対策を」IPAが注意喚起 -INTERNET Watchあちこちで色々と騒がれているGumblarですが、実際にどういった手口かを知っている人は少ないのではないでしょうか?だからこそ、こういった記事を読んで、正確に理解した状態で対処を施す必要があるのではないでしょうか?...
Posted 2010/02/06 19:52
FTPソフトに加えIE6では「オートコンプリート」のアカウント情報も流出 - @ITたくさんのFTPソフトが該当すると言う事が発表されました。これらを利用しているユーザは早急にアンインストールするなり、対応バージョンへのアップデートを行う必要があります。といっても自分は、ここで上げられていないFTP...
Posted 2010/02/06 19:28
IEを使わないよう政府機関が呼びかけ-Google中国攻撃に使われた脆弱性の波紋 - Enterprise Watchもの凄い問題ではありますが…開発側がもっと考慮して開発しないといけないのではと思いますね。MSは大きな責任があるわけですが…頻繁に脆弱性が発見されるわけですから…もっと強度なセキュリ...
Posted 2010/01/31 15:20
中国発のサイバー攻撃、グーグルが内部関係者関与の疑いを調査中か:ニュース - CNET Japanこの事件は、凄く気になる所ですが…中国だしねっていう思いもありますが…でも、今後の動向が気になる所です。...
Posted 2010/01/24 13:24
「安全なウェブサイトの作り方」改訂、Webアプリの失敗例を拡充 -INTERNET WatchWeb系の開発をしている方は必読するべき本ではないでしょうか?ただ、こういった本を読んでも企業としての体質が変わらないと実践に写すことは出来ないと思いますが…...
Posted 2010/01/24 13:08
IPA、Windowsのセキュリティ設定項目を確認できるツールを公開:ニュース - CNET Japan色々なセキュリティ項目が有効になっているかの確認が出来るツールなのだが…こういったツールを使って、一般ユーザもチェックしてみるべきではないだろうか?とはいえ、こういったツールの告知って、こういう記...
Posted 2009/12/27 18:03
狙われるphpMyAdmin、攻撃のきっかけは? - @IT標的になっているというのは記事でも理解出来ますが…普通、アクセス制限をかけているはずなので問題はないのではないかと思うわけですが…それでも狙われているということは、アクセス制限をかけずに設置しているところも多数あるということですね。。。う~...
Posted 2009/09/15 21:41
マイクロソフト、IIS脆弱性を悪用した攻撃を確認:ニュース - CNET JapanIISって未だにセキュリティに甘い印象を受けるのは僕だけなのでしょうか?昔から全然進歩していないなという感じを受けるのです。ま、それだけの利用者がいるために標的となって脆弱性を捜されているということもあるのかもしれま...
Posted 2009/09/08 00:35
ラック、「カード番号保有チェックサービス」を発表:不正利用の防止を図る:ニュース - CNET Japanタイトルから判断したら、何のことか分からないサービスなのですが…記事をみると一度はチェックした方がいいような気がしますね。とはいえ、個人ユーザ向けではなく…企業ユーザ向けのサービスになります。こ...
Posted 2009/08/11 00:48
USBメモリをさした瞬間にウイルス検知&駆除が可能で常駐させても軽いセキュリティソフト「ESET Smart Security V4.0」を試してみた - GIGAZINE4.0からUSBメモリを差し込んで認識したと同時にウィルススキャンが開始される機能が追加されています。ですが、この機能って他のソ...
Posted 2009/06/13 20:12
9割以上がID・パスワードを複数サイトで併用、野村総研調べこれって普通に利用しているのではないでしょうか?また、サイト側のID管理じたいにもメールアドレスをIDとして設定する箇所も意外に多いので仕方なく利用している人もいるのではないでしょうか?という自分もIDもパスワードも毎回同じ物を利用するように...
Posted 2009/06/12 01:14
サイト構築事業者のための脆弱性対応ガイド、IPAが公開:ニュース - CNET Japanサイト構築者のためにIPAが公開したとのことなのだが…時間あるときにでもちゃんと読まないといけないかなと思う。また、自社においてもECサイトがどうのこうのって言っていたので、こういった対応ガイドやWeb開発にお...
Posted 2009/06/10 00:39
時計同期の「ntpd」にバッファオーバーフローの脆弱性 - セキュリティ - ZDNet Japancryptから始まる設定は全く行っていないので問題はないと思うが…とはいえ、既にntpdのアップデート版は公開されており、既に適用して稼働させております(笑)...
Posted 2009/05/23 02:05
ESETシリーズの最新版が登場、無料キャンペーンも実施:ニュース - CNET Japan最近、気に入っているセキュリティソフトはこのソフトですね。結構軽くて使いやすいんですよね。ただ、初心者にとっては設定方法がやりずらいかもしれませんが…でも、細かな設定で使わずに簡易設定のままでも使えるのですが…...
Posted 2009/05/15 18:12
USBメモリを介するウイルス対策に、Autorun機能の無効化を--IPAが推奨:ニュース - CNET JapanUSBメモリに関するウィルス対策でAutorunを無効化するというのは、既に当たり前になってきていると思っているのだが未だにUSBメモリ経由でウィルスに冒されるという事象が多いのですね...
Posted 2009/05/12 07:29
IPA、ゴールデンウィーク向けにセキュリティ対策を呼びかけ:ニュース - CNET Japan例年のことだが、これらに対応して大型連休に入る管理者はどれくらいいるのだろうか?...
Posted 2009/04/27 22:53
サイバーギャング管理下に190万台のボットネット、Finjanが発見190台と思いきや…190万台って…...
Posted 2009/04/23 23:14
サイトの脆弱性、DNSの設定不備やクロスサイト・スクリプティングがほとんど--IPAが報告:ニュース - CNET Japan報告されている件数が圧倒的な数になっているが改善作業をしている件数は半分も超えていないというのが、本当に怖い状況だなと僕は思うわけですが…ま、その報告された件数の中でも個人情...
Posted 2009/04/23 01:38
USB利用時のセキュリティ対策は? IPAが調査 - @ITUSBメモリの利用時にウィルスチェックなどを走らしたり、自動実行を解除している人が圧倒的に少ないことにびっくりしました。これだけ、セキュリティに関して報道される機会が増える中でも意識として入っていないのではないかと思います。そのうち、もっと...
Posted 2009/04/03 01:48
IPAが「10大脅威」の相関図を作成、攻撃手法の“多様化”解説こういう風にみると、いったいどこで攻撃を食い止めればいいのだろう?セキュリティというのは、永遠といたちごっこのままなのかもしれない。結局の所、絶対に安全であるというシステムは絶対に構築することは出来ないのではないだろうか?...
Posted 2009/03/26 02:21
18歳未満で自分名義の携帯保有者、6割以上がフィルタリング解除あれだけ賑やかだったフィルタリング…蓋を開けてみると解除している人間が大半をしめる結果となっており政府があれだけやっけになった結果と消費者との間に思惑のずれがあることが明らかとしか見えない結果になった。結局のところ、政府は消費者に何をさせ...
Posted 2009/03/25 01:21
IPA、サイトの危険性を判定してメールで回答するサービスを開始とりあえず、ここのURLを調査依頼してみました。本当に約2営業日以内で結果が返ってくるのでしょうか?また、どういった判定になるのかも気になりますね。不要なヘッダの返答などはすべて除外するようにしていたりするのですが…どういう判定がでるのか...
Posted 2009/03/19 01:05
「Namazu」「OpenSSL」などのパッチ未適用を指摘する届出が増加これって一管理者として遺憾に思います。日々セキュリティ情報や脆弱性に関する話題はIPAやラックといったセキュリティに関する大御所といえる企業が情報公開しているのだから、サーバの管理を行っている以上、せめて1日1回は情報を見に行く...
Posted 2009/03/18 00:27
謎の実行ファイル「Pifts.exe」をめぐって、ノートンインターネットセキュリティの公式掲示板が大荒れに - GIGAZINENortonって安全なソフトウェアなんでしょうか?ここまでユーザからの問い合わせがあるにもかかわらず何の対処もしないというのが気になる所ですね。...
Posted 2009/03/11 07:54
東大病院のウイルス感染はUSBメモリ経由、「MS08-067」未適用USBメモリ経由で感染したということですが…それ以前にWindows Updateがされていなかったというのが…かなり問題のような気がしますね。さすがに24時間稼働しておかないといけないシステムであっても…パッチ適用できるようなシス...
Posted 2009/03/10 00:02
主要ブラウザすべてに影響する「クリックジャッキング」攻撃とは結構危ない攻撃かなと思うのですが…対応させるにはブラウザもさることながらサーバ側でも対応しないといけないみたいですね。でも、対応するとしても自宅だけであれば簡単に終わってしまうけど…現場もとなると動作チェックとかもしないといけなくなるので対...
Posted 2009/03/03 21:38
トレンドマイクロ調査、新社会人の大半がセキュリティ意識に不安セキュリティ意識について不安とかになっていますが、こういうのって結局のところ…モラルそのものが出来ていれば不安になるようなことはないと思うのだが…また、企業に入って勉強会などは多数あると思うが、そういった人から聞いた情報だけでは向上はできな...
Posted 2009/02/25 00:52
離職時に機密情報を盗んだ人が6割~米調査配属場所にもよるでしょうね。でも、だからといって盗んだとして利用価値があるのでしょうか?開発だとかであれば盗む価値はありそうな気もしますが…それ以外の情報を盗んだところで利用価値はなさそうな気がします。でも、利用価値をわかっている人にとっては欲しいんでしょうね...
Posted 2009/02/24 23:51
マイクロソフトは月例パッチをやめるべきか? - @ITそうですよね。パッチというものは常時あげてほしいと思いますね。やはり、脆弱性が見つかってから対処されるまでに日数がかかってしまうのはどうかと思います。緊急を要するパッチは今までにも月例パッチの提供外でも配布していましたが、緊急ではない物件について...
Posted 2009/02/19 22:32
経済産業省、ニューアイドル「セキュリーナ」を起用してパソコンのセキュリティ対策を呼びかけ - GIGAZINEこんなことでセキュリティ対策がされるのかと僕は思うのですが…本格的にセキュリティ対策を推進していくのであれば、TV CMとかでももっと呼びかけを行っていかないといけないような気がするのは僕だ...
Posted 2009/02/13 00:10
2月2日は「情報セキュリティの日」、企業や官公庁などで関連行事日々の啓蒙が必要だと思うのですが…1年に1度だけなら意識的な効果はないでしょうね。やっぱりこういう制度をさらっと作ってしまう政府ってアホの集まりなんでしょうね。...
Posted 2009/02/03 08:37
またもMac標的のトロイの木馬、今度はPhotoshopの海賊版内に以前は、Macってあまり狙われなかったのですが…最近、多くなってきてますね。それだけ注目を浴びだしてるということでしょうかね^^...
Posted 2009/01/28 00:01
○×表の真実:「検知できる」ってどういうこと? - @IT言われている事はわかるのですが…あれもこれも検知したいと思うのは常だと思います。予算がかなりあれば、検知内容によって機材を変えるだとか出来るのでしょうが…今の不景気に、検知したいものによってHWをあわせる事は不可能な時代になってきたのも確かで...
Posted 2009/01/27 00:00
DNSキャッシュポイズニングの脆弱性届出が急増、IPAまとめこの問題は既に対策も情報が色々転がっている上にIPAなどのセキュリティ情報機関などから再三訴えられていることだけに対策していて当然だと思っているのですが…それでいながら、ここにきて急増しているというのはどういうことでしょうか?世の管理人と言...
Posted 2009/01/26 22:29
情報流出でIPAに批判多数、「停職3カ月は適切な処分」と回答批判が多数来ている事を明かしたなおも適切な処分といいきるIPA。。。なんだかなめてるとして思えないのですが…これが他企業で大企業とかなら、停職どころでとまらない事も認識しているだろうし、法律的にみたら妥当なのかもしれないが…セキュリティを一...
Posted 2009/01/24 14:26
米カード処理会社が不正侵入被害、過去最大規模の流出の恐れも今年はこういった被害がさらに続くような気がします。一部の情報ではとある団体の動きが活発になっているという裏ネタもあることなので…金融商品を扱っているサイトは用心して普段から対処をしておかないと偉いことにつながるようなところがあるかもしれません...
Posted 2009/01/23 01:06
「無罪判決を得て情報漏洩問題などに対応したい」金子勇氏が会見Winny開発者の控訴審開始、弁護側は改めて無罪を主張僕としては、やはり無罪だと思っています。これを有罪にしてしまえば、通信系のソフトウェア開発は進まなくなりそうな気がします。実際に2chで告知していたり、利用方法がアプリ交換などに利用され...
Posted 2009/01/19 22:11
IPA、情報流出で当該職員に停職3カ月の処分 - @IT情報流出のIPA職員、停職3カ月の懲戒処分この処分ってなんだか優しくないですか?セキュリティに精通している企業だけにもっと厳しい処罰が必要だと思うのですが…最悪は解雇だとか…もしくは停職半年に復職後半年は給与50%カットだとかの処罰が妥当のよう...
Posted 2009/01/19 22:03
USBメモリを悪者にしないための“プラスアルファ” - @IT後述に記載されている対処はIT業界でいる人であれば大半対処方法の一つとして実施しているとは思いますが…いない人って逆にいるのかな?なんだか統計などを取りたい気分です。そういったやり方は知らなかったという人は、コメント残してくれたらいいな^...
Posted 2009/01/19 21:57
DNSキャッシュポイズニングへの対策、済ませましたか? - @ITIPA、DNSキャッシュポイズニング対策の資料公開対処方法のPDFがIPAより公開されましたね。まだ、自分は読んでないのですが明日現場でじっくり読もうと思っています。...
Posted 2009/01/14 21:23
日本ベリサイン、MD5利用のSSL証明書を発行停止すでに発行されているSSLなんかも再発行などしてもらえるのでしょうか?してもらえるならしてもらわないといけないですね。...
Posted 2009/01/08 22:16
IPA職員による情報流出、西武百貨店の社員情報も流出IPAというセキュリティ勧告などを行ったりしている企業からこういった問題が発生してしまうというのはいかがなものでしょうか?日頃からセキュリティ教育の実施をしていたことをいっていますが…おざなりのセキュリティ教育だったような気がしますが…...
Posted 2009/01/08 22:15