トリコロールな猫/セキュリティ

思いついたことをぼちぼち書いてます。

20140417 セキュリティ情報まとめ

Heartbleed関連 Heartbleed bug fix: Tor isn’t a safe haven either | BGR Heartbleed Software Snafu: The Good, the Bad and the Ugly - Scientific American ニュース - OpenSSLの「心臓出血」脆弱性、被害報告が相次ぐ:ITpro Hackers from China waste…

20140416 セキュリティ情報まとめ

Heartbleed関連 [revised] Vulnerability Note VU#720951 - OpenSSL TLS heartbeat extension read overflow discloses sensitive information Tokyo SOC Report 西本逸郎のIT社会サバイバル術 - OpenSSLで露見した脆弱性、「心臓出血」の影響はどこまで及ぶ…

JCBに大量の不正アクセス

JALに引き続き。ここもパスワード英数字6〜8桁で少ない印象。「MyJCB」への不審なアクセスに伴う、パスワード変更のお願いと一部サービス停止のお知らせ|JCBカードMyJCBに不正アクセス、JCBカードのポイントがTポイントに交換される | スラッシュドット・ジ…

Macにセキュリティワイヤーを付けるためのカバー

そういえばMacBook Airってセキュリティワイヤー付ける穴がないね。という話になり。底面のネジを何個か外して、穴付きのカバーごとネジを締めなおすという方法。 MacBook Air Lock and Security Case Bundle - MacBook Air | Pleiades底面のみに付けるもの…

MarvericksにアップグレードしたらSEPの再インストールが必要

MacのSymantec Endpoint Protectionは、OSをメジャーアップデートする場合は再インストールしないとダメらしい。 http://www.symantec.com/business/support/index?page=content&id=TECH134203 for a major update to Mac OS X on a client system (from 10.…

Operation Windigoというウイルスが猛威を奮っているらしい

http://d.hatena.ne.jp/AO533/20140322/p1:Linux/BSDサーバ2万5千台超がOperation Windigo汚染 http://www.symantec.com/connect/blogs/25000-linuxunix-operation-windigo:25,000 台もの Linux/UNIX サーバーに侵入した Operation Windigo 元になってるWe…