misc.log

日常茶飯事とお仕事と

社内向けセキュリティ関連情報共有メモ

2021年3月23日掲載分

NEC Univerge AspireシリーズにDoS攻撃を受ける脆弱性(3/22)

以前紹介したシリーズでの脆弱性、やはり後継機種や関連機種にも問題があったことが判明したようですね。同じ会社の製品であれば、同じ人達が作っている可能性があるので同様の問題が潜んでいることもあるというわけですね。
https://www.necplatforms.co.jp/product/keytelphone/info/210322.htmlNECプラットフォームズ)

富士ゼロックス製プリンターのDos攻撃脆弱性(3/19)

ネットワークプリンターはいわば印刷特化型サーバーのようなものですから、OSもソフトウェアも搭載されています。参考まで。
https://www.fujixerox.co.jp/company/news/notice/2021/0319_announce.html富士ゼロックス

LINE、中国の委託先が個人情報を閲覧できる状態に--詳しい経緯と対策を説明(3/17)

サーバーがどこにあるかによって、その国の法律に従わないといけなくなるため、実は米国のサーバーとかでも米国が強権発動すればどうにでもできてしまうのですが。とりあえず2015年のLetter Sealing以降は暗号化されて保存されているとのことで。一個人がそこまで気にする必要はないですね。
https://japan.cnet.com/article/35167954/ (cnet)

児童や生徒向けのセキュリティ教育プログラムをパロアルトネットワークスが無償提供(3/11)

5歳~15歳向けのセキュリティ教材だそうです。学校でもタブレットPCなどの導入が進むので、今後は避けては通れない課題になるとおもいます。
https://www.atmarkit.co.jp/ait/articles/2103/11/news038.html@IT