パスワードを忘れた? アカウント作成
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2020年1月9日のセキュリティ記事一覧(全2件)
14085378 story
ビジネス

Accenture、Symantecのサイバーセキュリティ事業の一部を買収 3

ストーリー by hylom
法人向け製品を扱うようになるわけではない模様 部門より

AccentureがSymantecのサイバーセキュリティ事業(Cyber Security Services)をBroadcomから買収すると発表したZDNet JapanSecurity NEXTASCII.jp)。

Symantecのサイバーセキュリティ事業は2019年8月にBroadcomに買収されたばかりだが(過去記事)、今回Accentureが買収するのはそのなかのサービス事業のみで、法人向けセキュリティ製品は対象外。なお、Broadcomによる買収金額は107億ドルだったが、今回の買収金額については公表されていないようだ。

14085393 story
インターネット

警察庁、Docker APIを狙う探索行為について警告 10

ストーリー by hylom
Dockerの設定によってはroot権限を奪われる可能性もあるのでご注意を 部門より

Anonymous Coward曰く、

警察庁が、「DockerAPI を標的とした探索行為の増加等について」という注意喚起を行なっている。

外部からDocker APIに認証無しでアクセスできる状態になっていると危ないので気を付けましょう。

Dockerのデフォルト設定ではUNIXドメインソケットを使用してDockerデーモンとの通信を行うが、設定を変更することでTCP経由でDockerデーモンにアクセスすることも可能。その場合、デフォルト設定ではTCPの2376番および2377番ポートが使われる。また、4243番ポートが使われることもあるそうなのだが、2019年11月上旬よりこれらのポートに向けた、Dockerデーモンのバージョンを取得しようとするようなアクセスが増加しているそうだ。これは、悪意のある攻撃者が脆弱性のあるバージョンのDockerデーモンを探していると考えられる。

そのほか警察庁では、Windowsのリモートデスクトップサービスの脆弱性を狙ったアクセスも増加しているとして同様に注意喚起を行なっている。

typodupeerror

未知のハックに一心不乱に取り組んだ結果、私は自然の法則を変えてしまった -- あるハッカー

読み込み中...