camperのセキュリティ備忘録

主にセキュリティ系ニュースのリンク等。

2021/02/18

ISC BIND 9の脆弱性(CVE-2020-8625)に関する注意喚起
https://www.jpcert.or.jp/at/2021/at210010.html

 

iPhone用のiOSCOCOAでも不具合発生か~メディア報道 - iPhone Mania
https://iphone-mania.jp/news-348009/

 

ミャンマーの正義のため」軍事政権サイトにサイバー攻撃 公務員の逮捕相次ぐ 写真14枚 国際ニュース:AFPBB News
https://www.afpbb.com/articles/-/3332373

 

脆弱性診断を内製化せよ─日々発生する新たな脅威を叩くための切り札 | セキュリティ対策のラック
https://www.lac.co.jp/lacwatch/service/20210218_002439.html

2021/02/17

危険なバッファオーバーフロー脆弱性に対処した「Python 3.6.13/3.7.10」が公開 - 窓の杜
https://forest.watch.impress.co.jp/docs/news/1306802.html

 

ソフトバンク積水化学でも…元社員の情報漏洩「手土産転職」横行の実態 | テレワーク時代のセキュリティ対策 | ダイヤモンド・オンライン
https://diamond.jp/articles/-/262138

 

コンピュータウイルスに関する届出について:IPA 独立行政法人 情報処理推進機構
https://www.ipa.go.jp/security/outline/todokede-j.html

 

[PDF] 「イーオのごみ分別案内」の復旧について 横浜市 2021年2月17日

https://www.city.yokohama.lg.jp/city-info/koho-kocho/press/shigen/2020/default20210217.files/0001_20210216.pdf

2021/02/16

NICTER観測レポート2020の公開 | NICT-情報通信研究機構
https://www.nict.go.jp/press/2021/02/16-1.html

 

【重要】FileZen設定内容確認のお願い | サポートからのお知らせ | サポート | ソリトンシステムズ
https://www.soliton.co.jp/support/2021/004334.html

 

「FileZen」における OS コマンドインジェクションの脆弱性について(JVN#58774946):IPA 独立行政法人 情報処理推進機構
https://www.ipa.go.jp/security/ciadr/vul/20210216-jvn.html

 

【続報】水道施設狙うサイバー攻撃、悪用されたソフトなど詳細が判明 | TECH+
https://news.mynavi.jp/article/20210216-1733488/

 

アンチパターンから考える Salesforce ゲストユーザ問題 - Qiita
https://qiita.com/tonnuts/items/212b4b3121c3d2915190

 

Clubhouseに脆弱性あり…スタンフォード大の研究者が発見、データ保護方針を見直し | Business Insider Japan
https://www.businessinsider.jp/post-229651

 

サイバーリーズン vs. Contiランサムウェア | BLOG | サイバーリーズン | EDR(次世代エンドポイントセキュリティ)
http://www.cybereason.co.jp/blog/ransomware/5760/

 

みなさんのシステムはいつまで「緊急事態」ですか?
https://www.nisc.go.jp/security-site/month/column/20210216.html

2021/02/15

【セキュリティ ニュース】「マイナビ転職」にPWリスト攻撃 - 履歴書21万人分に不正ログイン(1ページ目 / 全1ページ):Security NEXT
https://www.security-next.com/123327

 

問題監修は上野宣・徳丸浩・辻伸弘 ~ セキュリスト(SecuriST)認定脆弱性診断士の認定試験 3月15日から開始 | ScanNetSecurity
https://scan.netsecurity.ne.jp/article/2021/02/15/45186.html

 

クラブハウスがデータ保護策見直し、中国政府に利用される欠陥指摘で | Reuters
https://jp.reuters.com/article/clubhouse-report-china-idJPKBN2AE0SF

2021/02/13

『ブルーアーカイブ』何者かにより悪質なサーバー攻撃を受け緊急対応中―Twitterでは「DDoS」がトレンドに | インサイド
https://www.inside-games.jp/article/2021/02/13/130936.html

 

米IT企業のサービス利用 自治体システムで不正アクセス相次ぐ | NHKニュース
https://www3.nhk.or.jp/news/html/20210213/k10012863601000.html

2012/02/12

盗まれた『サイバーパンク2077』 ソースコードハッカーサイトで競売・落札されたとの報 - Engadget 日本版
https://japanese.engadget.com/cyberpunk-2077-source-code-sold-011045590.html

 

GmailHotmailのパスワード数十億件がネットに流出 - Sputnik 日本
https://jp.sputniknews.com/science/202102128146826/

 

Yandex Data Breach Exposes 4K+ Email Accounts | Threatpost
https://threatpost.com/yandex-data-breach-email-accounts/163960/

 

Android版Slackに危険なバグの可能性。とるべき対応は? | ライフハッカー[日本版]
https://www.lifehacker.jp/2021/02/229500update-your-slack-passwords-now-android-users.html

 

Clubhouseに連絡先を提供してもいいの? 米メディアが注意喚起 - ITmedia NEWS
https://www.itmedia.co.jp/news/articles/2102/12/news063.html

 

​GSX、セキュリスト(SecuriST)認定脆弱性診断士の認定試験日程を公開へ|GSXのプレスリリース
https://prtimes.jp/main/html/rd/p/000000068.000007157.html

 

機動戦士ガンダムで例えるゼロトラストセキュリティの必要性--中編 - ZDNet Japan
https://japan.zdnet.com/article/35166076/

 

なりすましメールからユーザーを守る「SPFレコード」の基礎知識 - GIGAZINE
https://gigazine.net/news/20210212-spf-record/

 

ASCII.jp:2021年、教育システムがサイバー脅威にさらされる懸念
https://ascii.jp/elem/000/004/043/4043507/

 

Excelの新機能「Lambda関数」によって「Excelの数式がチューリング完全になった」とナデラCEO。プログラミング言語としてのExcel数式であらゆる計算が可能に - Publickey
https://www.publickey1.jp/blog/21/excellambdaexcelceoexcel.html