脆弱性(ぜいじゃくせい)
関連記事
-
年1000件超の診断から見たウェブアプリケーションに作り込まれやすい脆弱性--前編
ウェブアプリケーションに作り込まれやすい脆弱性とは何だと思いますか。年間1000件を超えるウェブアプリケーション診断の統計結果と専門家の一意見を前後編に分けて読者の皆さんに共有します。
2022-12-07 06:30
-
グーグル、Rust採用で「Android」のメモリーに関わる脆弱性が激減
グーグルは、「Android」のコードからメモリー関連の脆弱性が大きく減少しており、プログラミング言語にRustを採用したことがその理由である可能性が高いと説明した。
2022-12-06 15:31
-
ソフトウェアのサプライチェーンセキュリティは大きな懸念材料--テナブルのCEO
サプライチェーンセキュリティの重要性が提起される昨今、脆弱性管理ソリューションを展開するテナブルのヨーランCEOは、「あらゆる企業が今後長期的に問題を抱えるだろう」と述べる。
2022-12-06 13:31
-
-
グーグル、商用スパイウェアを展開する「Heliconia」エクスプロイトに警鐘
グーグルは米国時間11月30日、標的のデバイスにスパイウェアを展開するための新たなエクスプロイトフレームワーク群に関する情報を公開した。
2022-12-02 10:35
-
2005年に開発終了したウェブサーバー「Boa」を悪用する攻撃、MSが警告
マイクロソフトは、オープンソースソフトウェア(OSS)のサプライチェーンのセキュリティに関し、あらゆる企業が警戒すべき一風変わったサイバーセキュリティの脅威について警鐘を鳴らした。
2022-11-25 11:49
-
サイバーセキュリティの展望--2023年に警戒すべき新たな脅威
現在のセキュリティの問題もまだ解決されていないが、技術の進歩に伴い、新たな課題が生まれている。既知の脆弱性、セキュリティ人材の不足、サプライチェーン攻撃、Web3とIoTなど、対処が必要なセキュリティの課題について考える。
2022-11-24 07:30
-
「Log4j」パッチ未適用の組織はネットワーク侵害を想定すべき--CISAとFBIが警告
米サイバーセキュリティ・インフラセキュリティ庁(CISA)と米連邦捜査局(FBI)は米国時間11月16日、「Apache Log4j」に存在する脆弱性「Log4Shell」に関する共同アドバイザリーを発表した。
2022-11-18 10:23
-
米国家安全保障局、CやC++からメモリー安全性の高いJavaなどへの移行を推奨
米国家安全保障局(NSA)は開発者らに対して、ハッカーらによるリモートコード実行(RCE)をはじめとするさまざまな攻撃からコードを保護するために、C#やGo、Java、Ruby、Rust、Swiftといったメモリー安全性の高い言語に移行するよう推奨している。
2022-11-14 11:09
-
「OpenSSL 3.0.7」がリリース--脆弱性の評価は「緊急」から「重要」に引き下げ
OpenSSL Projectが米国時間10月25日に「OpenSSL 3.07」のリリースを予告した際、同リリースは深刻度が「緊急」(Critical)の脆弱性を修正したバージョンになると発表していたが、11月1日、OpenSSL 3.07をリリースし、同脆弱性の深刻度を引き下げた。
2022-11-02 12:43
キーワードアクセスランキング
-
Linuxとは、1991年にフィンランドのLinus Torvalds氏が開発した、UNIX互換のOSである。Linuxとはカーネル...(続きを読む)
-
小売りや卸、製造業などさまざまな業種を横断して、ものづくり、物流、購買などのプロセスが急速にデジタル化していくこと。既存の仕組みと異なること...(続きを読む)
-
「人工知能」が何なのかについての明確な定義は存在しない。人工知能学会のウェブサイトでも、人工知能の定義そのものが「議論の余地がある」とされて...(続きを読む)
-
日本マイクロソフトが開催する開発者向けの年次カンファレンス。4回目となる2017年は、5月23~24日の2日間にわたり開催され、AIやIoT...(続きを読む)
-
製造業において、これまでのように生産した製品を販売することで稼ぐのではなく、製品をサービスとして提供することによって稼ぐ時代に変わってきてい...(続きを読む)
-
「Platform as a Service」の略称。CPUやメモリといったハードウェアを仮想的なリソースとしてユーザーに割り当てることに加...(続きを読む)
-
データの可用性、有用性、品質、完全性、安全性を担保するために定義された一連のデータ管理ポリシーおよび手法。...(続きを読む)
-
ユーザーの行動に関して収集されたデータを使い、意図を理解したり、将来の行動を予測したりする分析手法。...(続きを読む)
-
企業や組織が間接部門をはじめとした自社の特定の業務プロセスを外部の企業に委託すること。コア事業に自社の経営資源を集中させることで、長期的な成...(続きを読む)
-
Customer Relationship Managementの略。ソフトウェアを利用して、顧客との関係を良好なものにし、自社の収益増やブ...(続きを読む)
