気になった記事2018/01 その2

概要

なんとなく自分が気になった記事を週単位でまとめてみようという試み。公開された日というよりは自分が気になった日でまとめています。

  • 期間: 1/7 - 1/13
  • 全体に対してのコメント: 今週はMeltdown/Spectreにやられた感がありますが、他のセキュリティアップデート(MicrosoftとかFlashのアップデート)も忘れずに。

1/7

現代のCSIRTが提供するサービスをまとめた一覧「FIRST CSIRT Framework Version 1.1」【海外セキュリティ】 - INTERNET Watch

internet.watch.impress.co.jp

1/8

インテルなどのチップに潜む脆弱性は、アップデートされても解決しない|WIRED.jp

https://wired.jp/2018/01/08/processor-vulnerability-fix/

1/9

ニュース - 三井住友カード、パスワード入力で起動する新クレジットカード:ITpro

http://itpro.nikkeibp.co.jp/atcl/news/17/010902930/

iOS 11.2.2』正式公開、気になる変更点は? | AppBank – iPhone, スマホのたのしみを見つけよう

http://www.appbank.net/2018/01/09/iphone-application/1477199.php

カード情報のセキュリティ基準PCI DSSへの準拠に潜む真の問題は(前) - カード情報のセキュリティ基準PCI DSSへの準拠に潜む真の問題...:Computerworld

http://itpro.nikkeibp.co.jp/atcl/idg/17/122500101/122500001/

【セキュリティ ニュース】PHPにセキュリティアップデート、7.0系のアクティブサポートが終了 - セキュリティサポートも12月3日まで(1ページ目 / 全1ページ):Security NEXT

http://www.security-next.com/088968

【セキュリティ ニュース】SECCON決勝大会の進出チームが決定(1ページ目 / 全1ページ):Security NEXT

http://www.security-next.com/088972

IIJ Security Diary: 日本国内における Mirai 亜種の感染状況 (2017年12月)

https://sect.iij.ad.jp/d/2018/01/091843.html

サイバー対策副作用で業務に支障 45都道府県の300超市区町村 - 共同通信

https://this.kiji.is/323026638906885217

MeltdownとSpectreの違いについて分かったこと - Qiita

https://qiita.com/hiuchida/items/2248b379197a5052029e

山市良のえぬなんとかわーるど: 例の CPU 脆弱性問題の Windows 関連の続報(リンクまとめ+α)

https://yamanxworld.blogspot.jp/2018/01/cpu-windows.html

1/10

IoTハックに使える買って良かったと思うもの // Speaker Deck

speakerdeck.com

2018 年 1 月のセキュリティ更新プログラム (月例) 日本のセキュリティチーム

https://blogs.technet.microsoft.com/jpsecurity/2018/01/10/201801-security-updates/

HashDoS脆弱性との戦い! Rubyコミッター・卜部昌平が明かすプログラム堅牢化のノウハウ - エンジニアHub|若手Webエンジニアのキャリアを考える!

employment.en-japan.com

HashDosなつかしい。

メール不具合 突貫工事裏目 解決策見えず、自治体困惑|全国のニュース|佐賀新聞LiVE

http://www.saga-s.co.jp/articles/-/167444

CPUの脆弱性[Spectre], [Meltdown] は具体的にどのような仕組みで攻撃する?影響範囲は? | SEの道標

http://milestone-of-se.nesuke.com/nw-advanced/nw-security/meltdown-spectre/

プロセッサの脆弱性問題、Azureは対策済み、オンプレミスの対応策は?――Windows関連のまとめ:Microsoft Azure最新機能フォローアップ(46) - @IT

http://www.atmarkit.co.jp/ait/articles/1801/10/news020.html

1/11

IBM脆弱性「Meltdown/Spectre」への対策を「POWER」CPU向けに公開 - ZDNet Japan

https://japan.zdnet.com/article/35112986/

投機的実行のサイドチャネルの脆弱性から保護するための IT プロフェッショナル向け Windows クライアント ガイダンス

https://support.microsoft.com/ja-jp/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in

NVIDIA、CPUの脆弱性対応でドライバのアップデート公開 GPUは影響受けず - ITmedia エンタープライズ

http://www.itmedia.co.jp/enterprise/articles/1801/11/news054.html

1/12

北朝鮮、仮想通貨を不正獲得 PCや家電にウイルス (1/2) - ITmedia NEWS

http://www.itmedia.co.jp/news/articles/1801/12/news047.html

1/13

なし

最後に

いろいろあってだんだん公開が遅くなっていっていてつらい。