英政府、クラウド利用のリスク管理指針を公開--カスペルスキーとは協議
英National Cyber Security Centre(NCSC)は12月1日、クラウド型製品の利用に関するリスク管理のガイドラインや、クラウド型製品のサプライチェーンリ
2017.12.05 ZDNet Japan
NSA職員、機密情報を自宅に持ち帰った罪を認める
The Wall Street Journal(WSJ)は10月、NSAのTailored Access Groupで勤務する職員が仕事を自宅に持ち帰ったと報じた。Tailore
2017.12.04 ZDNet Japan
ウイルス対策プログラムの検疫機能を悪用してローカルでの権限昇格を可能にする攻撃
headless曰く、ウイルス対策プログラムの「検疫」機能を悪用し、ローカルでの権限昇格を可能にする攻撃手法「#AVGater」について、オーストリアのITセキュリティプロフェッシ
2017.11.15 スラド
KRACK脆弱性の影響は大したことない?
GoogleはAndroidの「KRACK」脆弱性を11月のセキュリティパッチで修正しているが、Nexus/PixelデバイスにはKRACK対策を含むパッチが12月まで提供されない
2017.11.12 スラド
4053440 - Dynamic Data Exchange (DDE) フィールドを含む Microsoft Office ドキュメントを安全に開く方法 - バージョン: 1.0
緩和策の影響: このレジストリ キーを設定することで、DDE フィールドおよび OLE リンクの自動更新が無効になります。ユーザーは、フィールドを右クリックして "フィールド更新"
2017.11.09 Microsoft セキュリティ アドバイザリ
2017年10月のIT総括
2017年10月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 総務省が「IoTセキュリティ総合対策」を公表 10月3日、総務省は、「IoTセキュ
2017.11.08 日立 情報セキュリティブログ
IPAがランサムウェア「Bad Rabbit」に注意喚起
独立行政法人 情報処理推進機構(IPA)は、感染拡大が確認されているランサムウェア「Bad Rabbit」(バッドラビット)に関する注意喚起を公開した。 10月26日に公開された
2017.11.07 日立 情報セキュリティブログ
Windows Defender Exploit Guard: 攻撃表面を縮小して次世代型マルウェアに対抗する
本記事は、Windows Security のブログ “Windows Defender Exploit Guard: Reduce the attack surface agai
2017.11.01 マイクロソフト セキュリティチーム
ロシアKaspersky、製品に対する不信を払拭するための取り組みを発表
ロシアKaspersky Labsが23日、「comprehensive transparency initiative」(包括的な透明性構想)」についてブログで発表した。ソース
2017.10.26 スラド
渦中のカスペルスキーが調査報告--NSA職員のPCはすでにマルウェア感染していた
Kaspersky Labは、ロシアのスパイが同社のウイルス対策ソフトウェアを利用して米国家安全保障局(NSA)職員から情報を盗んだとする疑惑について、内部調査の結果を発表した。
2017.10.26 ZDNet Japan