2018/11/05 ITニュース

2018/11/05のIT関連を中心とした情報になります。

 

 

 

ニュース


Windows 10 October 2018 Updateに不具合、再開のメド立たず
https://tech.nikkeibp.co.jp/atcl/nxt/column/18/00001/01144
▼参考:Windows 10 の更新履歴
https://support.microsoft.com/ja-jp/help/4464619/windows-10-update-history

 

・「Yahoo!メール」がDKIMを利用、正当なメールにブランドアイコン表示(ヤフー
https://scan.netsecurity.ne.jp/article/2018/10/31/41557.html

 

脆弱性


iOSmacOSに深刻な脆弱性!速やかに最新版OSにアップデートを!
https://iphone-mania.jp/news-232141/

 

・(CVE-2018-4400)iOS メール App におけるサービス運用妨害 (DoS) の脆弱性
http://jvn.jp/jp/JVN96551318/index.html
▼関連:JVNDB-2018-000116
https://jvndb.jvn.jp/ja/contents/2018/JVNDB-2018-000116.html

 

・(CVE-2018-16164)WordPressプラグイン Event Calendar WD におけるクロスサイトスクリプティング脆弱性
http://jvn.jp/jp/JVN75738023/index.html
▼関連:JVNDB-2018-000115
https://jvndb.jvn.jp/ja/contents/2018/JVNDB-2018-000115.html

 

電子投票マシンの脆弱性中間選挙で使用された実機検証で発見された不審な痕跡とは
https://scan.netsecurity.ne.jp/article/2018/11/01/41565.html

 

マルウェア・不審メール・フィッシング・スミッシング


・不正送金等の犯罪被害につながるメールに注意
https://www.jc3.or.jp/topics/virusmail.html

 

Amazon.co.jp からの連絡かどうかの識別について
https://www.amazon.co.jp/gp/help/customer/display.html?nodeId=201304810

 

サイバー攻撃不正アクセス・情報流出


Facebookの8万件以上の個人データをブラウザの拡張機能経由で盗んで販売──BBC報道
http://www.itmedia.co.jp/news/articles/1811/04/news019.html

 

・ロシアと中国のハッキングコミュニティの違い/韓国の住民登録証から指紋の偽造は可能
https://internet.watch.impress.co.jp/docs/column/security/1150627.html

 

・[FT]政府の個人情報収集 デジタル時代の難問に直面
https://www.nikkei.com/article/DGXMZO37276040S8A101C1000000/

 

Facebookのアクセストークン流出について解説--月例レポート
https://scan.netsecurity.ne.jp/article/2018/11/02/41568.html

 

・巧妙なフィッシングが横行するクレジット情報不正利用
https://www.sankei.com/affairs/news/181104/afr1811040013-n1.html

 

サービス・製品


・インフラのサイバー攻撃耐性を自動診断
https://www.nikkei.com/article/DGKKZO37302550S8A101C1TJM000/

 

Windows Defender ATP向けのマネージドサービスを開始
https://scan.netsecurity.ne.jp/article/2018/11/02/41569.html

 

・DirectCloud-BOX:ユーザー数無制限のクラウドストレージ--基盤はAmazon S3
https://japan.techrepublic.com/article/35127896.htm

 

・「未来を記録する」サイバーインテリジェンスサービス、Recorded Future
https://scan.netsecurity.ne.jp/article/img/2018/10/29/41550/25678.html

 

・中堅・中小企業向けに月額8万円からのSOCサービス(ソフトクリエイト、S&J)
https://scan.netsecurity.ne.jp/article/2018/11/01/41562.html

 

QR決済・無料送金アプリの「pring」が12.8億円を調達——“お金のコミュニケーション”軸に独自路線で拡大へ
https://jp.techcrunch.com/2018/11/05/pring-fundraising/amp/#click=https://t.co/T942MCPz9p

 

WEB・クラウド・プログラム技術


・Rancher事例紹介セミナー(2018/2/14)資料
https://www.slideshare.net/MichitakaTerada/rancher-enterprisemeetup2

 

・マイクロサービス化デザインパターン -
https://www.slideshare.net/yusuke/awsdevday-tokyo-2018

 

AWS Systems Manager 使ってますか!
https://dev.classmethod.jp/cloud/aws/mitigation-idea-for-session-manager/

 

セキュリティ技術


・図解 暗号の用語と仕組み
https://tech.nikkeibp.co.jp/it/atclact/active/18/072300002/?n_cid=nbpnxta_mled_mon
▼参考:
8 SSL/TLSはどうなっていくのか
https://www.nic.ad.jp/ja/materials/iw/2015/proceedings/s8/s8-urushima.pdf
(IPA)SSL/TLS 暗号設定 ガイドライン
https://www.ipa.go.jp/security/ipg/documents/ipa-cryptrec-gl-3001-2.0.pdf

 

・ゼロから始めるセキュリティ入門 勉強会に参加してきました
http://nekotosec.com/join-the-study-group-the-21th/

 

サイバー攻撃が発生! そのとき“内部”で何が起こっているか? ファストフォレンジック・ソリューション「CyCraft AIR」のご紹介
http://bit.ly/2Djl9S1

 

・終わる「セキュリティ至上主義」、拡がる「セキュリティ格差社会
(徳丸浩氏×三輪信雄氏×石川滋人氏 対談)
https://www.sbbit.jp/article/cont1/35611

 

・WAFとHTTPリクエストスマグリング
https://www.scutum.jp/information/waf_tech_blog/2018/11/waf-blog-059.html

 

・CISOに必要な資質:企業ITセキュリティの成功とリーダーシップについて
https://blog.kaspersky.co.jp/ciso-report/21895/

 

キーロガーとは?操作履歴を盗むマルウェアの感染原因・検出・対策
https://blogs.mcafee.jp/keystroke-logging-prevention

 

・「情報セキュリティ対策ベンチマーク」最新版、および統計情報を公開(IPA
https://scan.netsecurity.ne.jp/article/2018/10/29/41547.html
▼1次情報
https://www.ipa.go.jp/security/benchmark/benchmark_20181026.html

 

・フィッシングウェブサイトはいかに検索除け対策をしているのか
https://ninoseki.github.io/2018/11/04/phishing-anti-bot-feature.html

 

Ai・機械学習・ロボット・IoT


サンゴ礁を絶滅から救うロボットLarvalBotはサンゴの幼生を何百万も海中に散布する
https://jp.techcrunch.com/2018/11/02/2018-11-01-reef-rejuvenating-larvalbot-spreads-coral-babies-by-the-millions/amp/#click=https://t.co/019wDLy8I3

 

池袋駅の東口、AIで混雑緩和 豊島区が実験
https://www.nikkei.com/article/DGKKZO37305250S8A101C1L83000/

 

・輝くAI時代へ日本は人材育成を ビル・ゲイツ氏に聞く
https://www.nikkei.com/article/DGXMZO37348070T01C18A1EA1000/

 


その他


・Wordな職場にMarkdownを定着させるためにやった4つのこと
https://qiita.com/segur/items/915aee79a5ba0c5f847b

 

・TC Tokyo 2018で使えるネットワーキングツールEventHubを公開
https://jp.techcrunch.com/2018/11/02/tc-tokyo-2018_eventhub/

 

グラフ理論
https://www.nic.ad.jp/ja/materials/iw/2013/proceedings/s8/s8-iha.pdf

 

・グーグルでセクハラ抗議 世界各地で社員が集会
https://www.nikkei.com/article/DGKKZO37272630S8A101C1MM0000/

 

・サイバー防衛予算、4年連続増へ 政府、IoTに対応
https://www.nikkei.com/article/DGKKZO37353790U8A101C1PE8000/