東京ベイ潮見プリンスホテル ”水辺の宿場町”をデザインコンセプトとするアートホテル「東京ベイ潮見... 詳細を見る
フォーティネットは2014年1月28日、標的型攻撃対策アプライアンス「FortiSandbox-3000D」の出荷を開始したと発表した(写真1)。アプライアンスのローカル環境にサンドボックスを用意し、疑わしいコードなどを実行させる装置となる。未知のマルウエアを検知して、IPS(不正侵入防止システム)やウイルス対策ゲートウエイとの組み合わせでマルウエア感染や情報漏洩を防ぐ。 同社のUTM(統合脅威管理)「FortiGate」シリーズでは、2012年12月に提供を開始したOS「FortiOS 5.0」でサンドボックス機能に対応した(関連記事:フォーティネット、UTM用の新OSでマルウエア検査のサンドボックスを搭載)。 新製品のFortiSandbox-3000Dは「ローカルでサンドボックスを動かすための製品になる。従来のFortiGateはクラウド環境にサンドボックスがある。コアとなる技術は同
AMDは1月28日(米国時間)、28nmプロセスを採用した64ビットARMベースサーバCPU「AMD Opteron A1100シリーズ(開発コード名:Seattle)」ならびに、その評価ボードおよび包括的なソフトウェアスイートを含む開発プラットフォームのサンプル出荷を2014年第1四半期中に開始することを発表した。 A1100シリーズは、4コアもしくは8コアのARM Cortex-A57プロセッサを採用し、最大4MBの共有L2キャッシュおよび8MBの共有L3キャッシュを搭載しており、最大1866MT/秒のECCデュアルDDR3またはDDR4メモリ・チャネル構成で、最大4基までのSODIMM、UDIMM、またはRDIMMをサポート。また、8レーンPCI-Express Gen 3 I/O、SATA 3ポートを8個、10Gビット・イーサネット・ポートを2個備えているほか、ARM TrustZ
Threatpostに掲載された記事「Cross-Platform Java Bot Used for DDoS Attacks」が、Javaのセキュリティ脆弱性を利用して動作するマルウェアを伝えた。Kaspersky Lab’s Global Researchおよび分析チームが報告した内容をベースにしており、このマルウェアに感染するとボットネットが構築されDDoS攻撃の踏み台マシンとして利用される危険性があるとされている。 利用されているセキュリティ脆弱性(CVE-2013-2465)はJava 7 u21で発見されたもので、これよりも前のバージョンにも存在しているほか、Java 6系およびJava 5系にもこのセキュリティ脆弱性が存在している。このセキュリティ脆弱性を利用されるとサンドボックスの制限をバイパスしてリモートからコードを実行される可能性がある。ボットネットのコミュニケーショ
生きる力の1つ「お金に関する知識」の必要性が今、高まっています。「なぜ必要なの?」「どすれば磨けるの」といった疑問にベテランFPが答えます。
大塚商会は2014年1月28日、100ユーザー未満の中小企業向けにActive Directory(以下AD)の構築と運用を行うサービス「ADらくらく運用パック」の提供を同日から始めると発表した。このサービスはADを初めて導入する中小企業に対して、ハードウエア、初期設定、運用保守をセットで提供するもの。運用保守は同社がリモートで行う。 大塚商会はユーザーの設定シートに基づき、リモートでADポリシーの設定変更やユーザーの追加作業などを行う。このサービスの対象となる条件は、ユーザー数100人未満でADを使用していない中小企業であること。サービスのハードウエア構成は、サーバー2台(OS含む)、無停電電源装置(UPS)2台、ディスプレイ1台である。価格は初期費用(運用保守1年分含む)が138万円からで、運用保守費用は年額18万円。
日本マイクロソフト(MS)は2014年1月29日、Windows Server 2003から最新サーバー環境への移行支援策についての記者説明会を開いた。日本MSは1年半後、2015年7月15日(日本時間)にWindows Server 2003のサポートを終了させる。日本MSは全国約400のパートナー企業と連携してサポート終了の告知を始め、Windows Server 2012 R2など最新の環境への移行を促す考えだ。 これに合わせて同社は、ユーザーやパートナー企業の問い合わせ窓口や、移行に関する情報をまとめたポータルサイトを用意する。ただし、ライセンス割引など移行コスト面での支援策は、現時点では未定という。 Windows Server 2003のサポートが終了すれば、脆弱性に対するパッチを適用できず、サイバー攻撃からの防御が難しくなる。一般に標的型攻撃では、社員のPCに侵入した後にAc
パットン、マイクロソフトからLync 2013認定を受けたSmartNode VoIP Gatewayを発表 プレスリリース発表元企業:Patton Electronics 配信日時: 2014-01-29 19:04:00 パットン、マイクロソフトからLync 2013認定を受けたSmartNode VoIP Gatewayを発表 (米メリーランド州ゲイサーズバーグ)- (ビジネスワイヤ) -- パットン・エレクトロニクス・カンパニーは本日、SmartNode™ VoIPメディアゲートウェイがマイクロソフトのUnified Communications Open Interoperability Program(UCOIP)でLync® Server 2013との相互運用性のテストを受けて、適用条件を満たしたと発表しました。 SmartNode makes non-qualified s
マカフィーは1月29日、2013年におけるコンピュータウイルス、不審なプログラムの検知データの集計を発表した。 発表では、ウイルスと不審なプログラム(PUP)のそれぞれトップ10が算出され、それぞれ次のように分析している。 Drive-by-download攻撃 ウイルスでは、2013年も脆弱性攻略ツールを使ったDrive-by-download攻撃に関連した脅威が多く見られたという。この傾向は2010年から継続しており、今後もこの傾向は変わらないと考えられるとしている。 このランキングでは、攻撃の初期段階で使用される不正なRedirectorやIframeが多く見られる。これらのDrive-by-download攻撃の被害に遭うと、リダイレクトの後、不正なJRE(Java Runtime Environment)、PDFファイル、Flashファイルなどの脆弱性攻撃を経て、最終的にオンライ
<<< JPCERT/CC WEEKLY REPORT 2014-01-29 >>> ■01/19(日)〜01/25(土) のセキュリティ関連情報 目 次 【1】Apple iTunes に複数の脆弱性 【2】Apple Pages に脆弱性 【3】OpenPNE に任意の PHP コードが実行される脆弱性 【4】EC-CUBE に複数の脆弱性 【5】CS-Cart にクロスサイトスクリプティングの脆弱性 【6】複数の Cisco TelePresence 製品に脆弱性 【7】Sleipnir Mobile for Android に位置情報漏えいの脆弱性 【8】Emerson Network Power Avocent MergePoint Unity 2016 にディレクトリトラバーサルの脆弱性 【9】Thecus NAS Server N8800 に複数の脆弱性 【今週のひとくちメモ
【東武東上線】 女性が踏切待ちで車を離れポスト投函→動き出し電車と衝突 1 名前: タイガースープレックス(茨城県):2014/01/29(水) 08:51:32.04 ID:fsjYjIMD0 29日午前6時50分ごろ、埼玉県川越市藤間の東武東上線第143号踏切で、新木場発川越行きの普通列車(10両)が、踏切内に進入した軽乗用車と衝突した。県警川越署によると、軽乗用車を運転していた女性が踏切待ちをしている間に車を離れた際、車が動き出し踏切内に入り込んでしまったという。女性や列車の乗客にけがはなかった。この事故の影響で、東武東上線は池袋−小川町間で運転を見合わせている。【袴田貴行】 http://headlines.yahoo.co.jp/hl?a=20140129-00000008-mai-soci 埼玉県警川越署によると、軽乗用車を運転していた女性(41)が遮断機が下りた踏切前で車を
Skip to content Homeマレーシアニュース 最新マレーシアニュース レクサスマレーシア、2024年型レクサス「LBX」を発売2024年7月25日 24日午後に首都圏の広範囲で断水が発生、河川汚染で2024年7月25日 携帯電話のUモバイルが大型IPOを計画=消息筋2024年7月24日 ファイアフライ、スバン空港に8月29日よりジェット機投入2024年7月24日 KLIA第1・第2ターミナルに入国自動ゲート40台を増設2024年7月24日 為替レート ※ 本日分はリアルタイムの見積価格。最大20 分程遅延している場合があります。 ウイークリーコラム 【総点検・マレーシア経済】第501回 ついに動き出した燃料補助金改革、10年来の課題決着へ(2) 生活 ファイアフライ、スバン空港に8月29日よりジェット機投入 【従業員の勤労意欲を高めるために】第879回:高齢化社会との向き合い
小平 和良 日経ビジネス上海支局長 大学卒業後、通信社などでの勤務を経て2000年に日経BP社入社。自動車業界や金融業界を担当した後、2006年に日本経済新聞社消費産業部に出向。2009年に日経BP社に復帰。 この著者の記事を見る
東京・品川区の衣料品の通信販売会社のホームページに対して、4か月余りにわたって大量の不正なアクセスがあり、会員2万4000人余りのクレジットカードの情報が、何者かに勝手に盗み見られたおそれがあることが分かりました。 品川区にある衣料品の通信販売会社「スタイライフ」によりますと、去年9月から今月14日にかけて、ホームーページに対して、会員のパスワードを突き止めようという大量の不正なアクセスが繰り返されたということです。 不正なアクセスは、会員番号とパスワードの組み合わせを繰り返し入力する手口で、この結果、2万4158人の会員のパスワードが突き止められたほか、これらの人がホームページに登録していたクレジットカード番号やカードの名義などの情報も、盗み見られたおそれがあるということです。 今回の問題は、流出した他人のカード番号を使ってホームページで不正に買い物をしようというアクセスが相次いだことか
この投稿は 10年半 前に公開されました。いまではもう無効になった内容を含んでいるかもしれないことをご了承ください。 マルハニチロの農薬入り冷凍食品の件ですが、私実はこのピザにビンゴしておりました。去年の11月頃、朝食に食べた冷凍ピザがそうだったんですねー。 口に入れた瞬間は寝ぼけていたため、「包んでいるフィルムか何かが溶けたんだろう」ぐらいに考えて、そのまま完食する勢いだったのですが、飲み込んでみるとセメダイン食べてるみたいな匂いが漂ってきます。もしかしたら食べない方がいいんじゃなかろうかと思い直して嫁に確認してみたところ、口に入れた瞬間「これは不味い」という結論になり、ゴミ箱に直行しました。 職業柄、「顧客からのフィードバックがないと改善しようもない」ということが身にしみているので、一応教えておいてやるかと購入した西友に電話したところ、すぐさまピザを回収しにやってきました。 嫁が妊娠中
ランチタイム。食べログで口コミ数100超、評価3.54をマークする有名店にて。 僕はいつものように、料理をiPhoneでカシャッと撮影する。 と、突然、カウンター越しの厨房から、暴風雨みたいな罵詈雑言が飛んで来た。 「てめぇ! なにやってんだ! ブログに悪口でも書くつもりか! 写真なんかとってねえでさっさと食いやがれ!」 びっくりしてパスタ(4種のキノコのスパゲティ)の中にiPhoneを落としそうになった。 厨房を見ると、頭を剃り上げた髭面の、つまり強面の料理人が、憤怒の形相でこちらを見ている。 いったい何事? 確かに気持ちはわかるけど、今は2014年だよ? ここは食べログ3.6だよ? いきなりゴツいデジイチを取り出したならともかく、スマホで写真撮られるなんて、すっかり日常の光景なはずじゃ? 気難しい人なのかな。あるいは今日は、虫の居所が悪かったのかな。 どうしよう。別にどこに投稿するつも
A story of how PayPal and GoDaddy allowed the attack and caused me to lose my $50,000 Twitter username. My $50,000 Twitter Username Was Stolen Thanks to PayPal and GoDaddyI had a rare Twitter username, @N. Yep, just one letter. I’ve been offered as much as $50,000 for it. People have tried to steal it. Password reset instructions are a regular sight in my email inbox. As of today, I no longer cont
ヤフー株式会社は、2023年10月1日にLINEヤフー株式会社になりました。LINEヤフー株式会社の新しいブログはこちらです。LINEヤフー Tech Blog こちらのFAQも合わせてご参照ください。 旧ルート証明書の有効期限切れに伴う影響範囲について │SSL・電子証明書ならグローバルサイン 2014年1月28日(火) 21:00~より、弊社で提供しているhttpsのWebAPIにリクエストすると、SSL通信の障害が発生するという事象が報告されています。 弊社では下記のSSLサーバ証明書を利用しております。 GMOグローバルサイン 企業認証SSL 原因として、WebAPIを利用するクライアント側の環境で、下記のルート証明書の有効期限が終了していることが考えられます。 GlobalSign Root CA Serial Number = 02:00:00:00:00:00:D6:78:B
こんにちは。CTOの馬場です。 昨晩1/28 21:00JSTにRHEL5/CentOS5にインストールされているルート証明書のうち、GlobalSignの有効期限が切れました。 伴ってREHL5/CentOS5からのHTTPS(SSL)接続にてGlobalSignの証明書を使っているサイトへの接続がエラーになるようになりました。 私の確認している範囲では、 curlコマンドやPHPのcurlライブラリなどでの接続時に接続エラーとなることに起因して以下のような影響が出ています。 ※接続される側ではなくて、接続する側での問題です※ oauthなどの外部認証が不可 決済などの外部連携が不可 対策 RHEL5の場合、errataが公開されているのでupdateしましょう。 Red Hat Customer Portal https://rhn.redhat.com/errata/RHEA-201
海外FX業者を利用する上で、ボーナスは絶対に欠かせません。口座を新規開設するだけでもらえる「口座開設ボーナス」、入金時にもらえる「入金ボーナス」、その他にもキャッシュバックなど、様々なボーナスがもらえます。 受け取ったボーナスはそのまま取引に使え、利益が出た時は出金することも可能です。お得はあっても損はないボーナスなので、海外FX業者を選ぶ際には必ず比較しておきたいところです。 そこでこの記事では、海外FXボーナス(口座開設ボーナス・入金ボーナスキャンペーン)全195社を徹底的に研究した上で、おすすめ完全比較ランキングにまとめました。日本人に人気のFX業者だけでなく、マイナーの海外FX業者や注意点なども詳しく解説していきます。 「海外FXボーナスが豪華な業者をすぐに知りたい」という方向けに、海外FXボーナス選びに役立つカオスマップを作成したのでこちらも併せて参考にしてください。 「どのFX
「Red Hat Enterprise Virtualization」は、データセンター仮想化を実現するとともに、OpenStackへの移行手段を提供するように設計されており、さまざまな企業が、サービスレベル、性能、またはスケーラビリティを妥協することなく、従来型のワークロードと弾力性のあるワークロードを既存のインフラストラクチャ上に配備することが可能になるという。 提供を開始した最新バージョンでは、OpenStackサービス(コンピュート、ストレージ、およびネットワーキング)との組み合わせることができるという。 データセンター仮想化プラットフォームとして「Red Hat Enterprise Virtualization」を使用し、プライベートクラウドは「Red Hat Enterprise Linux OpenStack Platform」を使用することができるという。 プライベートク
Zabbixがあまりにも古かったのでアップグレードしました バージョンは 1.8 から 2.2 にアップグレードしました 残念ながら今回既存のデータは引き継げませんでした やり方によっては引き継げるようで、1.8 -> 2.0 -> 2.2 という順番でアップグレードすればできるみたいです 既存のデータが引き継げていないので正直新しくインストールしているやり方と全く同じですが、既存のZabbix環境をアップグレードするための方法となります また、今回新しいバージョンのインストールはyumからでなくソースコードから実施しました
2013年12月29日1時頃(UTC)に、www.openssl.orgサイトでページ改ざんが発生しました。OpenSSLサーバーは、他のユーザーとハイパーバイザーを共有する仮想サーバー上に構築されていたとのことです。調査から、ホスティング業者の脆弱なパスワードを足がかりに、ハイパーバイザー管理コンソールが制御され、仮想サーバーを操作されたとしてます。ソースコードのリポジトリーには影響はなかったとしています。 さて、ここからは2014年1月12日までに明らかになった脆弱性情報のうち、気になるものを紹介します。それぞれ、ベンダーが提供する情報などを参考に対処してください。 OpenSL 1.0.1f、OpenSSL 1.0.0lリリース(2014/01/06) OpenSL 1.0.1fでは、サービス拒否攻撃を許してしまう3件の脆弱性を解決しています。脆弱性(CVE-2013-6449)は、
米国家安全保障局(NSA)と英政府通信本部(GCHQ)は、スマートフォン向けアプリケーションからユーザーの個人情報を入手する仕組みを開発していると、複数の海外メディア(Guardian、New York Times、InformationWeekなど)が現地時間2014年1月27日に報じた。元米中央情報局(CIA)職員のEdward Snowden容疑者から入手した極秘文書によって、判明したとしている。 報道によると、NSAとGCHQは少なくとも2007年以降、iPhoneやAndroid搭載スマートフォンユーザーの情報収集に関して連携しているという。極秘文書では、たとえば対象人物がスマートフォンから「Google Maps」を利用した際、位置情報や移動計画などのデータを取得する手法について協力していることを示している。 また、人気ゲーム「Angry Birds」などのトラフィックには、端
フォーティネットは2014年1月28日、標的型攻撃対策アプライアンス「FortiSandbox-3000D」の出荷を開始したと発表した(写真1)。アプライアンスのローカル環境にサンドボックスを用意し、疑わしいコードなどを実行させる装置となる。未知のマルウエアを検知して、IPS(不正侵入防止システム)やウイルス対策ゲートウエイとの組み合わせでマルウエア感染や情報漏洩を防ぐ。 同社のUTM(統合脅威管理)「FortiGate」シリーズでは、2012年12月に提供を開始したOS「FortiOS 5.0」でサンドボックス機能に対応した(関連記事:フォーティネット、UTM用の新OSでマルウエア検査のサンドボックスを搭載)。 新製品のFortiSandbox-3000Dは「ローカルでサンドボックスを動かすための製品になる。従来のFortiGateはクラウド環境にサンドボックスがある。コアとなる技術は同
FFRIは2014年1月28日、セイコーエプソンにマルウエア自動解析ソフト「FFR yarai analyzer」を納入したと発表した。エプソンのビジュアルプロダクツ事業部において、製品に付属するWindowsソフトやマニュアルの出荷前検査に利用している。 エプソンは従来もウイルス対策ソフトを使って、付属ソフトなどにマルウエアが混入していないかどうかを検査していた。しかし、マルウエアの増加と巧妙化が進んだことから、既存の対策ソフトでは検知できないマルウエアに感染するリスクを考慮する必要に迫られた。 当初は上流工程でのホワイトリスト型対策製品の導入を検討したが、業務に与える影響が大きく現実的でないと判断。製品出荷前の最終検査でセキュリティ対策を実施することにした。エプソンの検討の結果、FFRIの製品が採用されたという。 FFR yarai analyzerはFFRIが独自開発したソフト(関連
東京大学などのグループは、印刷で製造可能な高性能有機薄膜トランジスタ回路を開発し、電子マネーカードなどで用いられる商用周波数(13.56MHz)での個体識別信号の伝送に「世界で初めて成功した」(東京大学)と発表した。 東京大学などのグループは2014年1月27日、印刷で製造可能な高性能有機薄膜トランジスタ回路を開発し、電子マネーカードなどで用いられる商用周波数(13.56MHz)での個体識別信号の伝送に「世界で初めて成功した」(東京大学新領域創成科学研究科物質系専攻 教授の竹谷純一氏)と発表した。今後、実用化に向けた開発を進め2020年ごろには、1個当たり10円を切る低価格なRFID用半導体デバイスが実現できる見込みだという。なお、この研究開発は新エネルギー・産業技術総合開発機構(NEDO)の戦略的省エネルギー技術革新プログラムとして実施されているもの。 10円以下のRFID用デバイスも可
サムスン電子の2013年第4四半期業績は、四半期売上高として過去最高をマークする一方で、営業利益は2年ぶりの前四半期比減となった。スマートフォンで絶対的なシェアを誇る中での、営業減益。携帯電話機市場で4割近い世界シェアを誇りながらも経営不振に陥りはじめた2007年のノキアの状況とサムスンの今を比べる。 サムスン電子は2014年1月24日、2013年第4四半期(10~12月)の決算を発表した。同社の営業利益は、同第3四半期の94億米ドルから18%減となる8兆3100億ウォン(77億米ドル)で、アナリストの当初予測を20%も下回る結果となった。 過去最高売上高も、営業益は2年ぶりの減 同社の四半期決算で営業利益が前四半期比で減少したのは、2年ぶりのことだという。2013年第4四半期の売上高に関しては、549億5000万米ドルと過去最高を記録した。しかし業界では、今後数四半期の間に、サムスンの成
UL Japanは2014年1月27日、2014年の事業戦略説明会を都内で開催し、「自動車」「化学分析」を重点事業領域に据えてビジネスを拡大させていく方針を示した。 UL Japanは2014年1月28日、2014年の事業戦略に関する説明会を都内で開催した。同社は、「自動車」「化学分析」を重点事業領域に据えてビジネスを拡大させていく方針であり、2013年末から2014年始にかけても、両領域での体制強化を目指して、M&A投資を相次いで実施するなどしている。 同社は、第三者認証機関である米ULの日本法人。近年は、第三者認証機関としての事業に加え、世界各国での認証取得に向けた各種サービスを提供するなど、顧客が国際競争力を高めるための「ビジネスパートナー」を目指した事業展開を活発化させている。 ビジネス分野拡大を評価 UL Japanの社長を務める山上英彦氏は2013年の事業について振り返り、「エ
お知らせ セキュリティ情報 14.01.28 [JS14001]三四郎の脆弱性を悪用した不正なプログラムの 実行危険性について 概要 弊社の一部製品に脆弱性の存在を確認いたしました。 この脆弱性が悪用されると任意のコードが実行され、パソコンが不正に操作される危険性があります。 この問題の影響を受ける製品と、その対策方法、回避策を以下にご案内いたしますので、 ご確認の上、ご対応をお願いいたします。
クラウドストレージと言えば、Dropbox、Googleドライブ、SkyDriveの3つが有名です。それぞれ問題点もあるため、他のサービスを探している人も少なくないはず。この3大サービスに代わる5つのストレージサービスを紹介します。 Dropboxという名前は、個人内での大容量ファイル共有の同義語と言えるまでになりました。Googleドライブ(旧Googleドキュメント)も同じくストレージサービスとして定着しており、この2つほどではありませんが、MicrosoftのSkyDriveも有名です。しかし、この3つのサービスは万人向けではありません。SkyDriveはWindows 8.1 OSアップグレードに関連する問題に悩まされていますし、Googleドライブのユーザーはストレージ容量に不満を抱いています。GoogleフォトやGmailがすべてリンクされているため、容量を超えてしまう場合があ
偽の “Adobe Flash player” を利用した事例は長年に渡って行なわれていますが、驚くべきことに、いまだその活動は終息していません。今回は、トルコのユーザがその対象となりました。 「TrendLabs(トレンドラボ)」では、2014年1月中旬、「Facebook」のメッセージ機能を利用してトルコのユーザに動画のリンクに送るスパムメッセージを確認しました。この動画を視聴しようとしたユーザは、Flash Player を更新するように促されます。しかし、実際にインストールされるのは、さまざまなセキュリティ企業の Webサイトへのアクセスをブロックするブラウザ拡張機能です。また、ユーザの「友達」や「知人」にも、メッセージ機能を通してこの動画のリンクが送られます。こうして、再び感染が始まります。 トルコのユーザを対象にしたこの攻撃は、成功しているように思えます。弊社のクラウド型セキュ
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く