タグ

2015年6月22日のブックマーク (5件)

  • スケジュール管理ウェブサイトの改ざんについて – 早稲田大学

    早稲田大学が所有するスケジュール管理ウェブサイトが改ざんされたことが判明しました。このことによる個人情報の流出は確認されていませんが、その可能性は否定しきれません。 1.経緯について 2015年6月1日、学が所有するスケジュール管理サーバに対して、学外からの不正侵入により、スケジュール管理ウェブサイトのトップページが改ざんされていることが判明しました。 2.学の対応について 6月1日から2日にかけて、外部ネットワークとの通信の遮断、管理者用アカウントのパスワード変更、最新のセキュリティパッチ適用、ウィルスチェック、ファイアウォールでの防御設定を行い、脆弱性チェックツールによるセキュリティレベルの確認を行いました。 3.不正侵入の原因について スケジュール管理サーバにはアンチウィルスソフトウェアをインストールし、最新のパターンファイルを装備していました。しかし、当該サーバのOSのセキュリ

    ockeghem
    ockeghem 2015/06/22
    『サーバにはアンチウィルスソフトウェアをインストールし、最新のパターンファイルを装備していました。しかし、当該サーバのOSのセキュリティパッチは最新のものではなく』<パッチ適用こそ優先すべき
  • さくらのクラウド コントロールパネルへの「2段階認証」機能追加のお知らせ | さくらインターネット

    お客様各位 さくらインターネット株式会社 平素よりさくらインターネットに格別のご愛顧を賜り、誠にありがとうございます。 日2015年6月16日より、さくらのクラウドにおいて「2段階認証」機能の提供を開始 いたしました。 「2段階認証」機能を有効化すると、コントロールパネルへのログイン時に、さくら インターネットの会員IDあるいは、さくらのクラウドのユーザコードとパスワードを用 いた従来の認証に加え、Google認証システムアプリなど対応アプリを利用して取得した コードによる認証を行えます。 詳細は下記クラウドニュースをご参照ください。 ▼さくらのクラウドニュース > 2段階認証 http://cloud-news.sakura.ad.jp/2-factor-auth/ さくらインターネットでは、今後もよりよいサービスの提供が行えるよう、精一杯努 めて参ります。引き続き変わらぬご愛顧を賜り

    さくらのクラウド コントロールパネルへの「2段階認証」機能追加のお知らせ | さくらインターネット
    ockeghem
    ockeghem 2015/06/22
    ありがたい。VPSのコンパネもよろしくお願いします
  • ニトリ通販サイト、リニューアルで不具合 5日経っても再開できず

    ニトリは、公式通販サイト「ニトリネット」で6月17日にリニューアルを行ったところ、リリース時に一部のプログラムでエラーが発生し、不具合が起きたと発表した。サイトはメンテナンスが続いており、5日経った22日午後4時時点でも再開していない。同社によると、23日午前10時の復旧を目指して作業を続けているという。 リニューアル作業は17日午前0時から午前10時まで実施。リリース直後に一部プログラムエラーのためサーバが高負荷状態となり、表示エラーなどの不具合が発生した。 リニューアルは、サイトのグローバル対応やレビュー機能の実装、店舗在庫の閲覧機能、配送との連携機能などを追加するものだったが、リニューアル作業を委託した外部企業のプログラムに問題があったほか、サーバのCPU不足が原因で不具合が発生。サーバを入れ替え、CPUを強化するなどの対策を行った。 リニューアルに合わせ、伊藤忠テクノソリューション

    ニトリ通販サイト、リニューアルで不具合 5日経っても再開できず
    ockeghem
    ockeghem 2015/06/22
    『リニューアルに合わせ、CTCのクラウドサービスを実装しているが、今回の不具合は同サービスの導入とは関係ないという』<構築事業者はどこでしょうね
  • 自治体特選ストア大刀洗 - Yahoo!ショッピング

    ockeghem
    ockeghem 2015/06/22
    『自治体特選ストア大刀洗は2015年6月30日をもちまして、ストアを閉店させていただきます』<関係者の皆様お疲れ様でした
  • 情報セキュリティ用語の定義 - Short Octopus の独言(はてな)倶楽部

    JIS X 0008およびJIS X 5080で規定されている主な情報セキュリティの用語を示して解説します. (情報)セキュリティ セキュリティ(security): JIS X 0008:2001 08.01.01 通常,適切な行動をとることにより,事故又は悪意に基づく行為からデータ及び資源を保護すること. 情報セキュリティ(information security): JIS X 5080:2002 情報の機密性,完全性および可用性の維持 一つ目は今まで説明してきたように,データと資源を守るということを指しています.車の例で言えば,「鍵をかける」という「適切な行動をとる」ことによって,車と車の中にあるものを「保護すること」であるということです. 二つ目は「機密性」「完全性」「可用性」という新しい用語が出てきました.この三つは情報セキュリティの三要素と呼ばれるもので,現代の情報セキュリテ

    情報セキュリティ用語の定義 - Short Octopus の独言(はてな)倶楽部
    ockeghem
    ockeghem 2015/06/22
    JIS X 0008:2001 について