脆弱性(ぜいじゃくせい)
関連記事
-
ゼロデイ脆弱性、攻撃者はCVE公表から15分以内にスキャンを開始
Palo Alto Networksによると、それまで非公表だったゼロデイ脆弱性が公表されてから攻撃者がその脆弱性を悪用し始めるまでの時間が短くなっているという。
2022-07-28 13:37
-
「Google Chrome」の重大な脆弱性、CISAがアップデートを勧告
グーグルは米国時間7月19日、「Windows」と「Mac」「Linux」向けの「Google Chrome」のセキュリティアップデートをリリースした。
2022-07-25 12:12
-
サイバー脅威の進化と増大--防衛の要はリスクの把握と基本対策の徹底
サイバー脅威は絶えず進化し、新たな手口が次々に生まれている。ネットワークの保護は簡単ではないが、早期のパッチ適用や多要素認証(MFA)の導入など、基本的なセキュリティ対策は非常に有効だ。
2022-07-21 07:30
-
「Apache Log4j」の脆弱性、影響は今後10年以上続く可能性
米国土安全保障省の下部組織であり、重大なサイバーセキュリティ事件をレビュー、検証する委員会「Cyber Safety Review Board」(CSRB)は、「Log4j」の脆弱性に関するレポートを公開した。
2022-07-15 11:41
-
「macOS」アプリサンドボックス回避の脆弱性、MSがパッチ適用を呼びかけ
マイクロソフトは、同社の研究者が発見した「macOS」のセキュリティ脆弱性について詳しく説明した。悪用されると、巧みに作成されたコードが「App Sandbox」を回避し、システム上で無制限に実行される可能性があるという。
2022-07-15 11:25
-
「Windows LSA」の脆弱性、米CISAが改めてパッチ適用を勧告
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は米国時間7月1日、米連邦機関などに対して、Microsoftによる5月の月例セキュリティパッチ「Patch Tuesday」で引き起こされていた「Windows」の問題に対処するパッチの適用を求める勧告を発表した。
2022-07-06 12:49
-
グーグルは、「Windows」版「Chrome 103」をアップデートし、WebRTCの実装に関する脆弱性などを修正した。
2022-07-06 10:46
-
ゼロデイ脆弱性の半数は不完全なパッチが原因、 グーグルが指摘
2022年に発見されたゼロデイ脆弱性のうち、少なくとも半数は過去に発見された、修正済みの脆弱性から派生したものであり、修正が不完全だったことが原因であることが分かった。
2022-07-05 13:08
-
ある調査によると、ネットワークに侵入したサイバー犯罪者のシステム内での滞留時間が長くなっているという。本記事では犯罪者らが多用する手口と、そういった脅威に対抗するための基本的手段について解説する。
2022-06-16 06:30
-
マイクロソフト、6月の月例パッチ--リモートコード実行など脆弱性55件を修正
マイクロソフトは6月の月例セキュリティパッチで、リモートコード実行(RCE)の脆弱性を含む55件の脆弱性に対処した。
2022-06-15 12:19
キーワードアクセスランキング
-
Linuxとは、1991年にフィンランドのLinus Torvalds氏が開発した、UNIX互換のOSである。Linuxとはカーネル...(続きを読む)
-
異なる機種間のデータ通信を実現するためにコンピュータが持つべき通信機能を、7階層に分割したモデル。ネットワークの機能を理解するための重要な考...(続きを読む)
-
小売りや卸、製造業などさまざまな業種を横断して、ものづくり、物流、購買などのプロセスが急速にデジタル化していくこと。既存の仕組みと異なること...(続きを読む)
-
「Bring Your Own Device」の略で、従業員の私物デバイスを業務で利用すること。業務で利用する携帯端末は会社から支給されるケ...(続きを読む)
-
DevOpsとは、世界レベルの信頼性、安定性、セキュリティを維持しながら、開発からテスト、運用までのサイクルを非常に速いフローで実現する一連...(続きを読む)
-
Customer Relationship Managementの略。ソフトウェアを利用して、顧客との関係を良好なものにし、自社の収益増やブ...(続きを読む)
-
Internet of Thingsの略で「モノのインターネット」などと言われることもある。もともとのコンセプトは、機械同士がネットワークで...(続きを読む)
-
Machine to Machineの略で、モノとモノがインターネットでつながることを意味する。インターネットのつながりについて、従来は人と...(続きを読む)
-
SSL 3.0における中間者による情報漏えいの脆弱性(CVE-2014-3556)。2014年10月に公表された。POODLEの名は「Pad...(続きを読む)
-
「Software as a Service」の略称。Salesforce.comが提供する顧客情報管理システム(CRM)「Salesfor...(続きを読む)

