2017-09-01から1ヶ月間の記事一覧

Siemens Patches Improper Access Vulnerability in Ruggedcom Protocol | Threatpost | The first stop for security news

気になる

ニュース - ビットコインを狙った北朝鮮の攻撃観測、ファイア・アイが解説:ITpro

「北朝鮮と思われる攻撃者は、2017年5月初旬に韓国の仮想通貨取引所へのスピアフィッシング攻撃を開始した。同5月下旬には仮想通貨取引所へのスピアフィッシング攻撃は不正アクセスへと発展した。7月初旬には個人アカウントへのスピアフィッシング攻撃により…

CVE-2017-8759 のエクスプロイトの検出と無効化 日本のセキュリティチーム

FinFisher対策かな。

気になる

Macs Not Receiving EFI Firmware Security Updates as Expected | Threatpost | The first stop for security news Apple Mac fans told: Something smells EFI in your firmware The Register Project Zero: Over The Air - Vol. 2, Pt. 1: Exploiting The…

4K・8K放送対応「BSATー4a」衛星打ち上げ | NHKニュース

「日本時間の30日午前7時前、「BSATー4a」を載せたロケットは南米のフランス領ギアナの発射場から宇宙空間に打ち上げられました。「BSATー4a」はこのあと自力で徐々に高度を上げていくことになっていて、順調に赤道上空の静止軌道に入れば、…

宇宙船であらゆる都市間を約30分で移動 米企業が計画 | NHKニュース

「乗客が乗り込んだ宇宙船をロケットで打ち上げ、宇宙空間を最高時速2万7000キロで移動することで、例えばニューヨークから上海へ39分、東京からロサンゼルスへ32分、ニューヨークからパリへ30分など、地球上のあらゆる都市の間をおよそ30分で…

東京新聞:宇宙に関心を 御宿で1日、千葉工大がロケット発射試験:千葉(TOKYO Web)

「宇宙を身近に感じてもらおうと、御宿町で十月一日、「ロケットフェスティバル」が開かれる。千葉工業大(習志野市)が開発を進める小型ハイブリッドロケットを県内で初めて打ち上げるほか、ペットボトルロケットを作って打ち上げる体験イベントもある」ら…

頭脳放談:第208回 iPhone Xに搭載されているプロセッサには不思議がいっぱい - @IT

「ARMは、忙しいときはbigな方に、そうでもないときはLITTLEの方という感じで、切り替えメインの使い方を提唱してきた。一方、Appleの「A11 Bionic」は、軽い仕事のときに大きいコアを休ませて小さいコアに処理させるだけでなく、忙しいときは猫の手も借りた…

量子コンピューター アメリカで活用話し合う会合 | NHKニュース

「会合では、NASA=アメリカ航空宇宙局の担当者が量子コンピューターを宇宙探査の計画策定や欠陥の分析に活用しようとしていると報告したほか、アメリカのオークリッジ国立研究所の研究者は、気候変動の解析などへの活用を目指していると説明」らしい。

テレワークで宇宙産業を 大樹町が道外6社招きツアー:どうしん電子版(北海道新聞)

「テレワークによる航空宇宙産業誘致のためのモニターツアーを実施し、道外6社の担当者が25 27の3日間、来町している」らしい。

JAXA、太陽フレアで発生した宇宙嵐を探査衛星「あらせ」で観測に成功 | マイナビニュース

「探査衛星「あらせ」および連携地上ネットワーク観測で、9月4日から10日にかけて発生した一連の大規模な太陽フレアによって引き起こされた宇宙嵐についての発生から終息までの科学データを取得することに成功したと発表」らしい。

ロケット関連事業で背任容疑=元大陽日酸部長ら逮捕 愛知県警:時事ドットコム

「岡容疑者の逮捕容疑は2014年2月下旬、鹿児島県・種子島宇宙センターの打ち上げロケットに燃料を送る特殊ホースの洗浄作業や、ロケット発射台の配管溶接作業などで、取引先側に虚偽の請求書などを作らせ、大陽日酸に計1071万円の損害を与えた疑い…

Additional information regarding the recent CCleaner APT security incident

第2波の件、攻撃者がDBをバックアップ退避していて、それを発見したらしい。その結果が掲載されているが・・・。 NECさんってサイバーなんとかを買収してなかったっけ?富士通、ソニーもあるね。で、おもしろいのがつくばのサイバーダインが含まれているこ…

マルウエアDatperの痕跡を調査する ログ分析ツール(Splunk・Elastic Stack)を活用した調査 (2017-09-25)

「マルウエアDatperの通信を検知するためのPythonスクリプトを紹介しました。今回は、それを活用し、ログ分析ツールでDatperの通信を調査するための環境設定方法を紹介します」らしい。

iOS 上で大量のアイコンを作成する不正プロファイル「YJSNPI ウイルス」こと「iXintpwn」を解説 | トレンドマイクロ セキュリティブログ

「しかし、iXintpwn の事例のように、完全に侵入不可能というわけではありません。2016 年のモバイル脅威事情を振り返ると、企業向け証明書を悪用する脅威から、Apple の厳重なプラットフォーム管理をすり抜けるものまで、過去にも多く脅威が確認されていま…

世界初の宇宙ごみ観測衛星 宇宙VBのアストロスケールが公開 - SankeiBiz(サンケイビズ)

「衛星の開発に当たっては、切削工具大手のオーエスジーが部品の加工などで支援した。衛星の開発責任者であるアストロスケールの荒木友太氏は、「やっとスタートラインに立てた。そんな気持ちです」と語った」らしい。どうやって収益をあげるんだろうか?ま…

【軍事ワールド】韓国「偵察衛星貸して」 諸外国に依頼も全て断られる 北脅威に為す術なしの現実(1/4ページ) - 産経WEST

「北朝鮮のミサイルに対抗する手立てが、韓国には全くないことが明らかになったのだ。特に発射の瞬間を捉える偵察衛星は諸外国に「貸してほしい」とレンタルを依頼したが、全て断られた」らしい。DSPなら日本も無いよ。「韓国軍が打診したイスラエル、ドイツ…

三菱電機、準天頂衛星のセンチメータ級測位補強サービスで世界初の自動運転実証実験 - Car Watch

「三菱電機は、準天頂衛星システムからのセンチメータ級測位補強サービス(CLAS)信号を用いた世界で初めてとなる自動運転の実証実験を9月19日から高速道路で開始した」らしい。

Hacked Websites Mine Cryptocurrencies

あー、後をたたんねー。

AppleのFace IDテクノロジーのセキュリティ カスペルスキー公式ブログ

「Face IDの設計から言えるのは、新型iPhoneの顔認識は、単なる2D前面カメラによる従来の顔認識より安全なはずですし、Touch IDよりもセキュリティ面で優れている可能性があります。しかし、まもなく世界中のセキュリティリサーチャーがFace IDをハッキング…

オーストラリア、独自の宇宙機関を創設へ - BBCニュース

「政治家や財界首脳らは、何千人もの雇用創出につながると期待を示している」らしい。

グリーとJAXA、VR・ARコンテンツ制作で協力 人工衛星データ活用 - ITmedia NEWS

「第1弾として、地球上の降水量を高精度・高頻度に観測する、JAXA・米航空宇宙局(NASA)などの共同ミッション「全球降水観測計画」(GPM)で観測した降水データを、架空の街で体験できる「世界一の雨降り体験VR」を開発」らしい。

国際宇宙ステーションに送られたHPEのLinuxスパコンは順調--性能テスト実施 - ZDNet Japan

「HPEによれば、テストの結果、このデバイスはISS上で1テラフロップスの性能を発揮できる初めてのCOTSハイパフォーマンスコンピュータシステムであることが確認されたという。同社は、今回のハードウェアが宇宙空間での使用に耐えられることが確認されたら、…

火星衛星の砂回収へ JAXA「フォボス」に探査機  :日本経済新聞

「「フォボス」に探査機を着陸させ、砂などを地球に持ち帰ると発表した。開発中の次世代ロケット「H3」で24年度に打ち上げ、29年の地球帰還を目指す」らしい。

宇宙から森林調査 信州大や森林組合が衛星利用  :日本経済新聞

「信州大学などは21日、宇宙から森林を調査する実証研究を開始すると発表した。人工衛星の画像から松枯れの被害状況などを精密な地図にまとめる」らしい。 先進光学衛星の林業活用目指す 信大がJAXAから受託研究 | 信濃毎日新聞[信毎web]

NECが三菱電機に賠償請求:日経ビジネスDigital

「下請けとして参画した三菱電機の責任を明確にしようという意図がうかがえる。宇宙ビジネスへの参入企業が増える中、下請け企業による事故責任のあり方を探るモデルケースにもなりそう」らしい。

「宇宙兄弟」に出てきたハンバーグが作れる!オイシックスに“マンガ飯”専用ミールキット【試してみた】 [えん食べ]

「マンガ「宇宙兄弟」に登場するハンバーグとサラダが手軽に作れるミールキットが、食材宅配サービスのオイシックスから販売」らしい。

セキュリティ研究センターブログ: ブログサービスを悪用する最近の攻撃手口

「ブログやコードレポジトリサービスに、暗号化したC2サーバのIPアドレスを掲載し、マルウェアがその情報を読み取ってC2サーバへ接続する手口は、デッド・ドロップ・リゾルバー(Dead Drop Resolver)として知られています」らしい。

個人情報大量流出のEquifax、偽サイトへのリンクをツイート - ITmedia NEWS

「公式Twitterアカウントが誤って偽サイトへのリンクをツイートしてしまうトラブルが相次いだ」らしい。技術レベルは低いは、責任者は逃げるわ、ひでー会社だ。

CCleaner incident clarified to enable better understanding of the problem

ESETの検知推移。