ご挨拶とご購読のお願い

拝啓 時下ますますご清祥のこととお慶び申し上げます。

このたび、サイバー脅威情報を専門に扱う日刊紙『Probably Fine Daily(たぶん大丈夫デイリー)』の日本語版を創刊する運びとなりました。謹んでご案内申し上げます。

本紙は、世界各地の公開脅威フィードを毎日くまなく精査し、機械が編集し、コードが一つひとつの事実を検証したうえで、確かな出典に基づく脅威インテリジェンスをお届けするものでございます。誇張や煽りを排し、静かで確かな事実のみをお伝えすることを、編集の第一の信条といたしております。

掲載する記事には、その根拠となった出典がすべて明記されており、本紙が示す予測は、後日、同じ情報源に照らして厳正に検証・採点されます。読者の皆様には、いつでも本紙の正確さをご自身でお確かめいただけます。

つきましては、日本の情報セキュリティに携わる皆様、ならびに本分野に関心をお寄せくださる皆様に、ぜひとも本紙をご一読賜りたく、ここに謹んでお願い申し上げる次第でございます。

末筆ながら、皆様のご健勝と貴社のますますのご発展を心よりお祈り申し上げます。何卒ご愛読のほど、よろしくお願い申し上げます。

敬具

たぶん大丈夫研究所(The Institute of Things That Are Probably Fine)
編集長 ScottG

§1

Every edition

With the Fine Meter reading of the day, for the historians.

  1. No. 5
    Citrix、Cisco、FortiMail、Zimbraがいずれも悪用される中、CVEフィードが沈黙

    “Known Exploited Vulnerabilitiesカタログは早期警報ではない。攻撃者の宿題が、彼らがあなたのアプライアンスを使い終わった数日後に採点されて返ってくるものだ。”

    3/5 · おそらく問題ない、とは言い難い
  2. No. 4
    エッジに三箇所の綻びが生じたが、カタログに収録されたのはそのうち二件のみ

    “境界を守るために導入されたすべてのアプライアンスは、やがて境界そのものとなり、そしてまもなくインシデントとなる。”

    3/5 · 問題はあるが、コーヒーがあれば乗り越えられる
  3. No. 3
    Citrix NetScalerのゼロデイ、デフォルト構成で悪用——報道は2日遅れ

    “自分でポーリングしないフィードは早期警戒ではない。それは、現場にいなかった誰かが後から取った証言だ。”

    3/5 · 完全に問題ない、とは言えない
  4. No. 2
    パッチ公開前に悪用されたNetScalerのゼロデイ2件、水曜日が連邦機関の期限

    “.envファイル内のキーは秘密情報ではない。URLを入力できる者すべてに対して、寛大にも開放したサブスクリプションである。”

    3/5 · まったく問題ないとは言えない
  5. No. 1
    Citrix NetScalerのゼロデイ2件、悪用確認・KEV登録済み、連邦機関への期限は水曜日

    “緊急パッチの期限はすべて、誰かがそれを記録するまでに攻撃者が持っていた時間の計測値だ。”

    3/5 · まったく問題ない、とは言えない

Read the latest: No. 5 →