ウェブブラウザで動作するアプリケーションに高い操作性を与える技術として注目を集めている「Ajax」。Google MapsやMySpaceなどに採用されることで人気は高まっているが、新たな技術には、常にセキュリティにまつわるリスクがつきまとう。開発者が新たな技術の採用にあたって留意すべき脅威について、Fortify Softwareでチーフサイエンティストを務めるBrian Chessが解説する。(※このビデオには、字幕翻訳のニュアンスが微妙に異なる別バージョンを用意しています。内容は同一ですので、お好みのバージョンでご覧ください)
DNSの脆弱性に対する攻撃コードが公開されるKaminsky氏が発見したDNSキャッシュポイズニング脆弱性に対する脆弱性実行コードがMetasploitに追加された。これにより、この脆弱性を修正する緊急性は一気に上昇した。 2008/07/24 10:01 【Zero Day】
脆弱性の情報開示はいかに失敗したか:DNS同時パッチの問題を理解する7月8日に多くのベンダが同時にパッチを公開したDNSに関する脆弱性に関する秘密は、発見者のKaminsky氏や関係者が守ろうとした30日間よりもずっと早く明らかになった。この背後で起こった出来事についてまとめる。 2008/07/23 17:02 【Zero Day】
Techno Exchange
ZDNet Japan ホスティング特集
ZDNet Japan Green IT
DELLが掲げる「新・仮想化アセスメントサービス」
フォトレポート:分解、アップル「iPhone 3G」
ちょっと変わった「iPhone」向けアプリケーション10種
契約してわかった、iPhoneのさまざまな注意事項