脆弱性(ぜいじゃくせい)
関連記事
-
ランサムウェア「BlackByte」、ウイルス対策ソフトを無力化する攻撃を展開中
悪名高いあるランサムウェアグループが新たな攻撃テクニックを用いるようになってきている。この攻撃テクニックでは、ある脆弱性を悪用することでウイルス対策ソフトウェアが使用している1000以上のドライバーに影響を及ぼし、その検出機能を無力化できるようになるという。
2022-10-07 10:14
-
「Exchange Server」のゼロデイ脆弱性を突く攻撃、マイクロソフトが警告
マイクロソフトは、「Exchange Server」のゼロデイ脆弱性が既にネットワークへの侵入およびデータの窃盗に用いられており、攻撃はさらに増える可能性が高いと警告した。
2022-10-04 11:57
-
セキュリティ業界で「アタックサーフェス」という言葉が使われ始めた。基礎知識になり得えるこの言葉の意味やセキュリティ対策での位置付け、意義などを解説する。
2022-09-30 06:30
-
「Linux」、バージョン6.1でRustを導入へ--トーバルズ氏が明言
LinuxにRustを導入するかどうかという議論は終わりを迎えた。Rustの実装は既に始まっている。Linuxの父であるリーナス・トーバルズ氏は電子メールによる筆者との対話の中で「何かおかしなことが発生しない限り、それ(Rust)は6.1で導入される」と述べた。
2022-09-20 11:47
-
マイクロソフト、9月の月例パッチ公開--「緊急」の脆弱性5件などを修正
マイクロソフトは米国時間9月13日、64件の脆弱性を修正する月例パッチを公開した。これらの中には、「Critical」(緊急)に分類される脆弱性5件と、悪用されている脆弱性1件が含まれている。
2022-09-14 12:45
-
トレンドマイクロの法人向け製品に脆弱性が見つかり、これを悪用する攻撃も発生しているという。同社が早期のアップデートを呼び掛けている。
2022-09-13 17:29
-
依然として続く「Log4Shell」悪用--日米などのエネルギー企業が標的に
仮想通貨の窃盗で悪名をはせている、国家を後ろ盾とする「Lazarus」のハッカーらは、諜報活動目的で北米大陸や日本のエネルギー企業に侵入するために「Log4Shell」という脆弱性を悪用しているという。
2022-09-12 10:28
-
米当局、ソフトウェアサプライチェーン攻撃を防ぐためのガイダンスを公開
米国家安全保障局(NSA)などの政府機関が共同で、ソフトウェアサプライチェーンに関する新たなセキュリティガイダンスを公開した。
2022-09-06 12:29
-
旧型「iPhone」「iPad」向けにセキュリティ更新、悪用されている脆弱性を修正
アップルは、「iPhone 5s」「iPad Air」「iPad mini 2」など旧機種向けに「iOS 12.5.6」をリリースした。脆弱性に対処する重要なセキュリティアップデートだ。
2022-09-05 10:18
-
グーグル、バグ報奨金プログラムを新設--オープンソースソフトウェアを対象
Googleは米国時間8月30日、オープンソースソフトウェアに対象を絞ったバグ報奨金プログラム「Open Source Software Vulnerability Rewards Program」(OSS VRP)を新たに立ち上げたと同社ブログで発表した。
2022-08-31 13:25
キーワードアクセスランキング
-
Linuxとは、1991年にフィンランドのLinus Torvalds氏が開発した、UNIX互換のOSである。Linuxとはカーネル...(続きを読む)
-
異なる機種間のデータ通信を実現するためにコンピュータが持つべき通信機能を、7階層に分割したモデル。ネットワークの機能を理解するための重要な考...(続きを読む)
-
小売りや卸、製造業などさまざまな業種を横断して、ものづくり、物流、購買などのプロセスが急速にデジタル化していくこと。既存の仕組みと異なること...(続きを読む)
-
「Bring Your Own Device」の略で、従業員の私物デバイスを業務で利用すること。業務で利用する携帯端末は会社から支給されるケ...(続きを読む)
-
DevOpsとは、世界レベルの信頼性、安定性、セキュリティを維持しながら、開発からテスト、運用までのサイクルを非常に速いフローで実現する一連...(続きを読む)
-
Customer Relationship Managementの略。ソフトウェアを利用して、顧客との関係を良好なものにし、自社の収益増やブ...(続きを読む)
-
Internet of Thingsの略で「モノのインターネット」などと言われることもある。もともとのコンセプトは、機械同士がネットワークで...(続きを読む)
-
Machine to Machineの略で、モノとモノがインターネットでつながることを意味する。インターネットのつながりについて、従来は人と...(続きを読む)
-
SSL 3.0における中間者による情報漏えいの脆弱性(CVE-2014-3556)。2014年10月に公表された。POODLEの名は「Pad...(続きを読む)
-
「Software as a Service」の略称。Salesforce.comが提供する顧客情報管理システム(CRM)「Salesfor...(続きを読む)

