脆弱性(ぜいじゃくせい)
関連記事
-
本稿では、「なんちゃって」CSIRTにならないための「実効性のある」CSIRT実現のポイントを解説する。今回はCSIRTの業務の全体像の中でインシデントをどう考えるべきかを解説する。
2015-11-11 07:30
-
SHA-1証明書の脆弱性を突く攻撃手法が発見される可能性が高まっている。このような状況のなか、マイクロソフトはSHA-1証明書のサポート終了日を2016年6月に前倒しする可能性について言及した。
2015-11-10 11:10
-
Javaライブラリにリモートコード実行の脆弱性--JBoss、WebSphere、WebLogicなどに影響
広く使われているApache Commonsライブラリに存在する、遠隔からコードを実行できる脆弱性を利用して「JBoss」「WebSphere」「WebLogic」のエクスプロイトに成功したと、Foxglove Securityの研究者が報告している。
2015-11-10 10:39
-
「SAP HANA」に21件の脆弱性、乗っ取りの恐れも--パッチ公開済み
サイバーセキュリティ企業Onapsisは米国時間11月9日、「SAP HANA」プラットフォームに存在する21件の脆弱性を発表した。これら脆弱性のなかには、遠隔地からサーバの制御を奪い取るために悪用できるものも含まれている。
2015-11-10 10:27
-
「SHA-1」SSLサーバ証明書の廃止迫る--「SHA-2」への移行状況とその影響、課題
SHA-1証明書の発行が2015年12月31日をもって終了となる。よりセキュアなSHA-2証明書への切り替えによって、旧式のブラウザやデバイスのユーザーを中心に発生する問題を解説する。
2015-11-05 06:30
-
DNSサーバソフト「PowerDNS」商用版、日本でも提供--BINDよりも高性能
TwoFiveはオープンソースのDNSサーバソフトウェア「PowerDNS」の商用版を提供する。価格はオープン。「BIND」よりも処理性能が高いと評価されている。
2015-10-29 16:24
-
半導体レベルのセキュリティを--オラクル、「SPARC M7」搭載サーバを発表
オラクルの執行役会長L・エリソン氏は、クラウドが抱える最大の懸念はセキュリティだとして、半導体レベルでセキュリティを確保する重要性を強調。それを実現するための「SPARC M7」プロセッサをベースとする新システムを発表した。
2015-10-29 06:00
-
時刻同期のNTPに複数の脆弱性--HTTPS接続のバイパスなどを誘発
HTTPS接続を難なくバイパスしてしまう複数の脆弱性が見つかった。スパイ行為やシステムダウン、認証の迂回を誘発するとして、セキュリティ専門家が警鐘を鳴らしている。
2015-10-23 11:39
-
デル、エンタープライズ向けの新セキュリティソリューションを多数発表
デルは同社が主催するカンファレンス「Dell World」で、進化し続けるネットワーク上の脅威からエンタープライズ顧客を守る一連の新たなセキュリティソリューションを発表した。
2015-10-23 10:44
-
実践!コードを書かないウェブアプリ開発--OutSystems Platform
BlueMemeは、ウェブアプリ開発ツール「OutSystems Platform」のプレスセミナーを開催した。同ツールは、“コードを書かずにウェブアプリを開発できるツール”として注目を集めている。
2015-10-23 07:00
キーワードアクセスランキング
-
Linuxとは、1991年にフィンランドのLinus Torvalds氏が開発した、UNIX互換のOSである。Linuxとはカーネル...(続きを読む)
-
「人工知能」が何なのかについての明確な定義は存在しない。人工知能学会のウェブサイトでも、人工知能の定義そのものが「議論の余地がある」とされて...(続きを読む)
-
異なる機種間のデータ通信を実現するためにコンピュータが持つべき通信機能を、7階層に分割したモデル。ネットワークの機能を理解するための重要な考...(続きを読む)
-
ERP(Enterprise Resource Planning)は企業が有する人材や資金、設備、情報などさまざまな資源を統合的に管...(続きを読む)
