インテル、新プロセッサで「Spectre」脆弱性に対処へ--ハードウェアベースの対策
Intelは、CPUに存在する脆弱性「Spectre」を利用した攻撃を遮断するよう設計されたハードウェア機能を搭載するサーバプロセッサを2018年中にリリースする。最高経営責任者
2018.03.16 ZDNet Japan
「サイバーセキュリティ基本法の一部を改正する法律案」が閣議決定
内閣サイバーセキュリティセンター(NISC)は、3月9日、「サイバーセキュリティ基本法の一部を改正する法律案」が閣議決定されたと発表した。 サイバーセキュリティ基本法は、国のサイ
2018.03.16 日立 情報セキュリティブログ
Intel、プロセッサの設計変更で「Spectre」「Meltdown」の脆弱性に対応
次世代の「Xeon Scalable」と、第8世代の「Generation Intel Core」では、プロセッサの設計を一部変更して、新しいレベルの対策を導入する。
2018.03.16 ITmedia NEWS セキュリティ
「人」の観点でとらえるセキュリティ対策の考え方
情報漏えいなどのセキュリティ事故の報道では、よく「どのような脆弱性が悪用されたのか」「どのようなマルウェアが使われた」など攻撃手法が取り上げられ、対策でもアンチウイルスやファイア
2018.03.16 ZDNet Japan
Wi-Fi Protected Access II (WPA2) ハンドシェイクにおいて Nonce およびセッション鍵が再利用される問題
暗号化処理における Nonce、鍵ペアの再利用 (CWE-323) WPA2 プロトコルには、ハンドシェイク中に Nonce およびセッション鍵が再利用される問題があります。攻撃
2018.03.15 JVN
Dnsmasq に複数の脆弱性
Dnsmasq は、広く使用されているオープンソースソフトウェアです。Dnsmasq には、次の複数の脆弱性が存在します。 ヒープベースのバッファオーバーフロー (CWE-12
2018.03.15 JVN
NTP.org の ntpd にサービス運用妨害 (DoS) など複数の脆弱性
NTP Project (NTP.org) が提供する Network Time Protocol daemon (ntpd) には複数の脆弱性が存在します。それぞれの概要は次の通
2018.03.15 JVN
複数の BIOS 実装において、スリープモードからの復帰後に UEFI の書き込み保護が適切に設定されない問題
Cornwell、Butterworth、Kovah、Kallenberg は、特定の DELL 製クライアントシステムにおいて、スリープモードからの復帰後に書き込み保護が適切に設
2018.03.15 JVN
2018 年 2 月の最新インテリジェンス
攻撃グループ「Chafer」が盛んな活動を続け、全世界のスパム率は下がった一方、メールマルウェアはわずかながら上昇に転じました。続きを読む
2018.03.15 Symantec Connect
優秀な脅威情報アナリストに必要な 6 つのスキル
サイバー脅威インテリジェンスでキャリアを積もうとお考えなら、時は熟しました。脅威インテリジェンスの需要はこれまでにないほど高くなっていますが、優秀なアナリストとして突出するには、何
2018.03.15 Symantec Connect