タグ

newsとsecurityに関するHashのブックマーク (7)

  • ICANNがルートゾーンKSKロールオーバーの実施延期を発表 - JPNIC

    2017年9月27日(PDT)、 DNSのルートゾーンを管理するICANNが、 現在実施中のルートゾーンKSKロールオーバーに関するスケジュールを変更すると発表しました。 KSK Rollover Postponed https://www.icann.org/news/announcement-2017-09-27-en ICANNによる報道発表の日語訳「ICANN、ドメインネームシステムを守る鍵の更新を延期」 https://www.icann.org/resources/press-material/release-2017-09-28-ja 具体的には、KSKロールオーバーの作業のうち、 2017年10月11日に予定していた新しい鍵による署名の開始が先送りとなりました。 ICANNの発表によれば、最近の調査によって、 ISPなどインターネット上で利用されるリゾルバのうち、 相当な

  • Detailed incident report – Gandi News

    On Friday, July 7, an unauthorized connection to one of our technical partners resulted in the modification of the name servers [NS] of 751 domain names which then pointed traffic to the impacted domains to a malicious site. Our technical team was notified shortly thereafter and proceeded immediately to reverse the updates on impacted domains and investigate the incident. Pending the completion of

    Detailed incident report – Gandi News
  • 米が日本政府など盗聴か ウィキリークス発表 NHKニュース

    内部告発サイト「ウィキリークス」は、アメリカの情報機関、NSA=国家安全保障局が2006年の第1次安倍政権のころから日政府や日企業を対象に盗聴を行っていたと発表しました。 さらに、盗聴の結果を基にNSAが作成したとされる、日米の通商交渉や日の地球温暖化対策に関する文書などを公表しています。 ウィキリークスは「NSAが第1次安倍政権の時代から日企業や日政府の担当者、省庁などを監視していたことを示すものだ」としています。

    Hash
    Hash 2015/08/01
    WikiLeaks すごいな 本件, どの立場の人間がどのような目的でリークしたのか妄想すると話の大きさにくらくらする
  • ワイモバイル、1321人分の個人情報を漏えい

    旧イー・モバイルの業務委託先企業の社員が、「つながるマップ」の利用者情報が含まれるPCを紛失していたことが分かった。 ワイモバイルは8月15日、業務委託先企業でのPC紛失により、1321人分の個人情報が漏えいしたと発表した。漏えいした情報は、旧イー・モバイルが2013年1月28日から2014年1月24日まで提供していたコミュニティサイト「つながるマップ」の利用者に関する住所、氏名、生年月日、メールアドレスなどだとしている。 PCを紛失したのは、「つながるマップ」の運営委託先企業の社員。8月2日未明に紛失し、12日夜に「つながるマップ」利用者の情報が含まれていることが判明したという。委託先企業が警察に遺失物届を提出しているが、PCはまだ見つかっていない。 PCにはパスワードが設定され、現時点で情報悪用の事実は確認していないという。ワイモバイルは該当者へ個別に連絡すると説明している。

    ワイモバイル、1321人分の個人情報を漏えい
    Hash
    Hash 2014/08/15
    爆速で漏らしてた
  • 東京新聞:英 情報機関 中国レノボ社製PCに ハッキング用工作 発見 「使うな」 :国際(TOKYO Web)

    【ロンドン=石川保典】英情報機関が、世界最大のパソコン企業である中国レノボ社製品の使用を禁止していたことが分かった。三十日付の英紙インディペンデントが伝えた。 情報局保安部(MI5)や政府通信部(GCHQ)が製品を調べたところ、外部からの操作でパソコン内のデータにアクセスできる工作が施されているのを発見した。科学者は通常のセキュリティー保護をバイパスする秘密の裏口がチップに最初から仕込まれているとの見解を示したという。

  • 「Ruby on Rails」に極めて深刻な脆弱性、直ちにアップデートを

    脆弱性は認証システムの迂回、任意のSQL挿入、任意のコード挿入と実行、Railsアプリケーションに対するサービス妨害(DoS)攻撃などに利用される恐れがある。 オープンソースのWebアプリケーション開発フレームワーク「Ruby on Rails」のセキュリティアップデートが公開され、極めて深刻な脆弱性が修正された。全ユーザーに対し、直ちにアップデートまたは回避策を適用するよう呼びかけている。 Ruby on Railsや米セキュリティ機関US-CERTが1月8日に公開したセキュリティ情報によると、Ruby on Railsのパラメータ解析コードに複数の脆弱性が存在する。認証システムの迂回、任意のSQL挿入、任意のコード挿入と実行、Railsアプリケーションに対するサービス妨害(DoS)攻撃などに利用される恐れがある。 この脆弱性はRuby on Railsの全バージョンが影響を受け、危険度

    「Ruby on Rails」に極めて深刻な脆弱性、直ちにアップデートを
    Hash
    Hash 2013/01/10
    うおおおお
  • 時事ドットコム:プロの開発者が作成か=高価な専門ツール使用−証拠隠滅の痕跡も、PC遠隔操作

    プロの開発者が作成か=高価な専門ツール使用−証拠隠滅の痕跡も、PC遠隔操作 プロの開発者が作成か=高価な専門ツール使用−証拠隠滅の痕跡も、PC遠隔操作 遠隔操作ウイルスに感染したパソコンから犯行予告が書き込まれた事件で、このウイルスは主にプログラム開発者らが使用する高価な専門ツールで作成された可能性があることが18日、専門家らへの取材で分かった。  ウイルス作成者のパソコン体に証拠が残らないようにした痕跡があったことも判明。警視庁捜査1課などは日常的にプログラムを開発する人物がウイルスを作った可能性が高いとみて、特定を急ぐ。  このウイルスを入手、解析した情報セキュリティー会社「ラック」(東京都千代田区)の西逸郎専務理事によると、ウイルスは「VisualStudio2010」というソフト開発ツールを使って作成されていた。数万円から数十万円以上する専門的なソフトで、素人が購入することは考

    Hash
    Hash 2012/10/19
    最近, 知ってると思ってたものが全角英数で表記されて別物になる事案が多数発生してる > VisualStudio
  • 1