タグ

2015年12月6日のブックマーク (4件)

  • 12月27日追記・お詫びと訂正あり:「.vvv」ウイルスの被害と対策(三上洋) - エキスパート - Yahoo!ニュース

    ★12月27日追記 「.vvv」ウイルスについて以下の記事で、続報しております。ご参考までに。 ・暗号化で身代金要求「ランサムウェア」対策:読売新聞サイバー護身術 2015/12/27 →vvvウイルスなどのランサムウェアの対策、及び被害にあった場合の対処をまとめ ・「vvvウイルス」被害…添付ファイル、改ざんソフトで拡大:読売新聞サイバー護身術 2015/12/11 →vvvウイルスがTwitterなどで問題になった経緯とお詫びです。 ★12月11日追記(お詫び) いわゆる「.vvv」ウイルスについて、この記事で「ウェブサイト上の不正広告が原因」と取り上げましたが、セキュリティ各社の調査によると、不正広告による被害は確認できず、とのことでした。 筆者の調査不足、および誤認によるもので、大変申し訳ありませんでした。お詫びし、訂正します。 このランサムウェアが問題になる2日前に、偶然にもトレ

    12月27日追記・お詫びと訂正あり:「.vvv」ウイルスの被害と対策(三上洋) - エキスパート - Yahoo!ニュース
    ockeghem
    ockeghem 2015/12/06
    .vvvウイルスについて、現在読める記事の中では、三上さんのこれがもっともよいと思います
  • 不正アクセスの可能性あるソフト 同意なくても公表へ NHKニュース

    パソコンのソフトウエアなどのセキュリティー対策を強化するため、経済産業省は、これまで開発者の同意が必要だった不正アクセスなどの可能性があるソフトの公表について、原則として同意がなくても公表できるよう法改正を行う方針を固めました。 このため、経済産業省は、セキュリティー対策の強化を図るため、被害が出るリスクが高いと判断した場合には開発者の同意なしにぜい弱性があるソフトを公表できるよう情報処理促進法を改正する方針を固めました。来年1月からの通常国会に改正法案を提出することにしています。 この制度がスタートした平成16年以降、IPAは2200件余りのぜい弱性を確認しているということです。しかし、公表できたのはおよそ半分程度にとどまっているということで、経済産業省は、インターネットを安心して使える環境づくりを急ぐことにしています。

    ockeghem
    ockeghem 2015/12/06
  • 手当たりしだいに slideshare を動画化してyoutubeに勝手にアップしているヤツがいる/追記あり+御礼あり - ここはちょっと見せられない

    リンクを貼るのは控えておく。 これを著作権権利者として通報しようとしたけれども、自分自身の住所氏名電話番号が必要で、相手方にお知らせされるように読めるから二の足を踏んでる所。 slideshare にアップされている皆様方に置かれましてはご自身のスライドがアップされていないか確認されると良いと思う。 ただし、視聴回数をカウントアップさせるのは歯がゆいので見たらあかん。 これ。↓自分でURLを完成されたし。 channel/UCylUAgmDtVKSZp5aDF4931w 追記1(12/6 23:15): 今もリアルタイムにガンガン動画をアップロードしている模様。今自分のが見つからなくてもそのうち自分のがアップされるかもしれないよ。 追記2(12/6 24:30): 大量アップロードされたものを、順次変換されたものが公開されているのでは、というふうに教えてもらった。なるほど。 追記3(12/

    手当たりしだいに slideshare を動画化してyoutubeに勝手にアップしているヤツがいる/追記あり+御礼あり - ここはちょっと見せられない
    ockeghem
    ockeghem 2015/12/06
    僕のスライドも数本混じってた。さて、どうするかな
  • Javaのゼロデイ脆弱性を狙った攻撃が観測

    Imperiaは12月3日(米国時間)、「Imperva Cyber Security Blog - Zero-Day Attack Strikes Again - Java Zero Day Vulnerability CVE-2015-4852 Tracked by Imperva」において、2015年11月に公開されたJavaのゼロデイ脆弱性を狙った攻撃を観測したことを発表した。645のWebサーバが503の異なるIPアドレスから攻撃を受けていたと説明がある。 悪用されたJavaの脆弱性の詳細はCVE-2015-4852などにまとまっている。この脆弱性を悪用されると、リモートから任意のコードが実行される危険性があり注意が必要。WebSphere、WebLogic、JBoss、Jenkins、OpenNMSなど、多くのアプリケーションサーバが影響を受けるとされている。 CVE-2015

    ockeghem
    ockeghem 2015/12/06
    訂正:『Imperiaは12月3日…2015年11月に公開されたJavaのゼロデイ脆弱性を狙った攻撃を観測したことを発表した』<Apache Commonsに関する問題なので「Javaのゼロデイ」ではない