タグ

2018年12月13日のブックマーク (6件)

  • Microsoft OfficeのSandboxをVBAマクロを利用してエスケープし、Macにバックドアを作成するマルウェアが発見される。

    Microsoft OfficeのSandboxをVBAマクロを利用してエスケープし、Macにバックドアを開けるWordファイル型マルウェアが発見されたそうです。詳細は以下から。 米セキュリティ企業Malwarebytes LabsのThomas ReedさんやObjective-SeeのPatrickさんらは現地時間2018年12月05日、MicrosoftのWordファイルに偽装され、実行するとVisual Basicマクロを用いてOfficeのSandboxをエスケープし、Macにバックドアを作成するマルウェア「BadWord」が発見されたとして警告しています。 Multiple new pieces of #Mac #malware have appeared in December, all distributed through different means, but all

    Microsoft OfficeのSandboxをVBAマクロを利用してエスケープし、Macにバックドアを作成するマルウェアが発見される。
    mkusunok
    mkusunok 2018/12/13
    これ、アカンやつでは?
  • J-STAGEがFirefoxでのアクセスを遮断、日本の電子ジャーナルが世界から不可視となった日|Guest|note

    科学技術振興機構(以下JST)の運営する「J-STAGE」は、国立情報学研究所が運営する「CiNii」と双璧を成す、日の電子ジャーナルプラットフォームである。それが2018年12月12日、Firefoxからのアクセスが不可能となった。 試しにFirefox 64でアクセスしてみたところ、確かにページ読み込みエラーとなり、コンテンツを表示することができなかった。サーバ証明書のエラーではないため例外を許可して続行することもできない。完全にFirefoxでのアクセスが遮断された格好だ。 翌日13日になってTwitterで原因の考察が始まり、J-STAGEの対応する暗号スイートに問題があることが判明する。 原因はJ-STAGEのTLS仕様違反J-STAGEはセキュリティ強化のため、2018年12月12日にTLS 1.2への切替とTLS 1.0/1.1の無効化を行うことを予告していた。これが影響し

    J-STAGEがFirefoxでのアクセスを遮断、日本の電子ジャーナルが世界から不可視となった日|Guest|note
    mkusunok
    mkusunok 2018/12/13
    なぜ政府調達でWebサーバーを立てると、こうもクソ仕様になるんだか。顔を洗って出直さないとね
  • NTT社長、ファーウェイ製スマホ「データ抜かれるなら売らない」 - 産経ニュース

    NTTの澤田純社長は13日までに産経新聞のインタビューに応じ、日米政府が政府調達機器からの排除方針を示している中国通信機器大手の華為技術(ファーウェイ)について、第5世代(5G)移動通信方式の基地局で採用しない方針を改めて示した。 一方、NTTドコモが投入しているファーウェイ製のスマートフォンについても、日米政府の動きを注視するとした上で、「個人データを抜かれているかはわからないが、抜かれているならば、そういう端末は売らない方がいい」と述べた。 ファーウェイ製の個人向けのスマホや通信機器をめぐっては、低価格で高性能なことから国内携帯各社で採用されている。日政府は排除の方針を示していないが、個人の利用者からは今後の取り扱いを不安視する声が寄せられているという。 澤田氏は、端末の今後の取り扱いについて「米政府は2020年までに端末を販売している事業者と契約しない可能性があるので、米政府と契約

    NTT社長、ファーウェイ製スマホ「データ抜かれるなら売らない」 - 産経ニュース
    mkusunok
    mkusunok 2018/12/13
    AppleにもGoogleにもデータを抜かれているのは同じだと思うけど、どこで線引きするのかな?
  • GPD MicroPC is a tiny $299 laptop aimed at IT Pros, coming in 2019 - Liliputing

    ReviewsDealsMini PCsAmazon Devices Open dropdown menu Amazon Device specs Open dropdown menu Amazon Fire tablet specs comparedAmazon Kindle specs comparedAmazon Fire TV Stick specs comparedFire Tablet how-to guides Open dropdown menu Hack your Amazon Fire tablet with Fire ToolboxHow to install Google Play on Amazon Fire tabletsHow to install the Google Play Store on the Amazon Fire Max 11How to in

    GPD MicroPC is a tiny $299 laptop aimed at IT Pros, coming in 2019 - Liliputing
    mkusunok
    mkusunok 2018/12/13
    この時代にシリアルポートつき小型PCとは粋過ぎる。ほぼネットワーク機器を設定する機会なくなっちゃったけどUbuntuとかを入れて持ち歩きたい
  • 見落とされてきた〈女性中年フリーター〉400万人を襲う過酷な現実(現代ビジネス) - Yahoo!ニュース

    就職氷河期に就活をしただけなのにーー。ロスジェネに生まれた不運によって今も生活に困窮する「中年フリーター」たち。その悲惨な実情に光を当てた前回の記事は話題を呼んだ。 今回は、その存在が見落とされがちな〈女性の中年フリーター〉を取り上げる。女性の場合、結婚していると「苦境を脱している」と見なされがちだが、決してそんなことはない。 『ルポ 中年フリーター』(NHK出版新書)を上梓したジャーナリストの小林美希氏の試算によれば、結婚後も厳しい生活環境に喘いでいる女性の中年フリーターは400万人以上。これまで推定されてきた中年フリーター(男女含む)の数をはるかに上回る。 さらに彼女たちは、妊娠、出産、子育てといった「女性特有」の問題として社会から押し付けられた過酷な現実を目の前に立ち尽くすことが少なくない。小林氏が過酷な実情をレポートする。 「私も働かなければ家計は苦しい。けれど、あっさりクビになっ

    見落とされてきた〈女性中年フリーター〉400万人を襲う過酷な現実(現代ビジネス) - Yahoo!ニュース
    mkusunok
    mkusunok 2018/12/13
    こうやって世代ごと切り捨てた先の外国人頼み
  • ファーウェイ排除念頭、民間に協力要請 政府 14分野で  :日本経済新聞

    政府は情報漏洩や機能停止の懸念がある情報通信機器を調達しないよう重要インフラを担う民間企業・団体に要請する。電力や水道、金融、情報通信、鉄道など14分野が対象。悪意のあるプログラムで社会機能が麻痺(まひ)するなど安全保障上の懸念があるためだ。米国が取引を禁じる中国通信機器最大手、華為技術(ファーウェイ)などが念頭にある。政府は既に中央省庁の情報通信機器の調達に関して指針をまとめている。通信回線

    ファーウェイ排除念頭、民間に協力要請 政府 14分野で  :日本経済新聞
    mkusunok
    mkusunok 2018/12/13
    機能停止の虞って先般のエリクソンとかどうなんですかね。リスクのない機器なんて、なさそうな気がするけど、どんな風に定義するのかな