気になった記事2018/03 その4

概要

なんとなく自分が気になった記事を週単位でまとめてみようという試み。公開された日というよりは自分が気になった日でまとめています。

  • 期間: 3/25 - 3/31
  • 全体に対してのコメント: CPUの脆弱性とか、ルータの脆弱性とか、その他様々な脆弱性情報があった週でした。

3/25

  • なし

3/26

セキュリティ人材の末路--“魔王を倒した勇者のその後”と重なる存在意義 - ZDNet Japan

https://japan.zdnet.com/article/35116241/

一人の勇者じゃ世界は救えいないよなあと、改めて思いました。

Microsoft、「Windows Server 2019」を2018年後半にリリース:Windows Insider Programでプレビュービルドが利用可能に - @IT

http://www.atmarkit.co.jp/ait/articles/1803/26/news077.html

ゲーム業界の情シス、ここがツラいよ――悩みを抱えた20人がCygamesに大集合 (1/4) - ITmedia エンタープライズ

http://www.itmedia.co.jp/enterprise/articles/1803/15/news013.html

最優秀賞「該当なし」は良対応が増えたから - 第3回情報セキュリティ事故対応アワード開催レポート|セキュリティ|IT製品の事例・解説記事

https://news.mynavi.jp/itsearch/article/security/3541

怪しいサイトにアクセスしてみた | 日経 xTECH(クロステック)

http://tech.nikkeibp.co.jp/atcl/nxt/column/18/00214/031600001/

3/27

NICTER Blog

http://blog.nicter.jp/reports/2018-02/router-dns-hack/

まつもとゆきひろ氏がRuby25周年イベントで語ったこと―近い未来に向け、Ruby3の開発を進める|CodeIQ MAGAZINE

https://codeiq.jp/magazine/2018/03/58209/

ウェブセキュリティで注目が高まる「OWASP Top10」 - ZDNet Japan

https://japan.zdnet.com/article/35116378/

マイネットへの不正アクセスについてまとめてみた - piyolog

http://d.hatena.ne.jp/Kango/20180326/1522090366

安全なパスワード管理|社員・職員全般の情報セキュリティ対策|企業・組織の対策|国民のための情報セキュリティサイト

http://www.soumu.go.jp/main_sosiki/joho_tsusin/security/business/staff/01.html

「定期的に変更するよりも、機器やサービスの間で使い回しのない、固有のパスワードを設定することが求められます。」とのこと。

セキュリティ危機に始まった2018年、FinTech革命の現状 | 日経 xTECH(クロステック)

http://tech.nikkeibp.co.jp/atcl/nxt/column/18/00221/032300002/

パッチがないソフトウエアの脆弱性を公開、その利点と不安 | 日経 xTECH(クロステック)

http://tech.nikkeibp.co.jp/atcl/nxt/column/18/00001/00207/

3/28

個人情報流出事件をきっかけに、“Facebook漬け”の生活を見直した話 (1/3) - ITmedia エンタープライズ

http://www.itmedia.co.jp/enterprise/articles/1803/27/news037.html

Apache Struts 2 の脆弱性 (S2-056 / CVE-2018-1327) について

http://www.jpcert.or.jp/newsflash/2018032801.html

サイバー攻撃、その対策 意味ないかも :日本経済新聞

https://www.nikkei.com/article/DGXMZO28644710X20C18A3X30000/

CPU攻撃の新たな手法「BranchScope」、Intel製CPUで実証 - ITmedia エンタープライズ

http://www.itmedia.co.jp/enterprise/articles/1803/28/news062.html

3/29

CVE-2018-4878 - 脆弱性調査レポート | ソフトバンク・テクノロジー

https://www.softbanktech.jp/information/2018/20180328-01/

デジタルフォレンジックの専門家が伝える、情報持ち出しという「内部不正」が起こる理由――リクルートテクノロジーズ:@ITセキュリティセミナー2018.2 - @IT

http://www.atmarkit.co.jp/ait/articles/1803/29/news009.html

ルーターの設定情報改ざんについてまとめてみた - piyolog

http://d.hatena.ne.jp/Kango/20180328/1522253693

Drupal脆弱性 (CVE-2018-7600) に関する注意喚起

http://www.jpcert.or.jp/at/2018/at180012.html

Spectreと同じ分岐予測を利用した新たなCPU脆弱性「BranchScope」 ~Haswell/Skylakeなどで実証に成功、Intel SGXを突破 - PC Watch

https://pc.watch.impress.co.jp/docs/news/1114037.html

3/30

JVNVU#97712677: Meltdown 向けパッチが適用された Windows 7 x64 および Windows Server 2008 R2 x64 でカーネルメモリが適切に保護されない脆弱性

https://jvn.jp/vu/JVNVU97712677/

3/31

ExcelのセルがAI対応へ進化 - PC Watch

https://pc.watch.impress.co.jp/docs/news/1114487.html

3/28に公開されたRuby脆弱性情報についてのポエム的解説 - pixiv inside

https://inside.pixiv.blog/usa/3841

最後に

3月終了。早かったなあ。