脆弱性(ぜいじゃくせい)
関連記事
-
不正アクセスのECサイト多数に外部丸投げなどの実態--個人情報保護委が調査
個人情報保護委員会の調査によれば、不正アクセスにより情報漏えいが発生したECサイト事業者の多くが外部委託先に業務を丸投げしているなどの実態が分かった。
2022-03-18 12:36
-
ロシア国家関与のサイバーアクター、多要素認証と「Windows」の脆弱性悪用--FBIとCISAが警告
ロシア政府の支援を受けたハッカーが、多要素認証(MFA)を迂回(うかい)した上で、「Windows 10」に潜むプリンタースプーラーの脆弱性を悪用するという巧妙な手口で、ネットワークや価値の高いドメインアカウントを侵害しているとしてFBIとCISAが警告した。
2022-03-17 13:16
-
「Apache Log4j」の脆弱性、発覚から数時間で悪用される--Mandiant報告
サイバーセキュリティ企業Mandiantによると、国家の支援を受けているとみられるハッキンググループAPT41は、米国の複数の州政府を繰り返し標的にしており、「Apache Log4j」の脆弱性が明らかにされて数時間もたたないうちからその悪用を始めていたという。
2022-03-10 14:28
-
NSA、ネットワークインフラの保護方法を解説したレポートを発表
米国家安全保障局(NSA)が新しいレポートを発表し、ITネットワークインフラストラクチャーをサイバー攻撃から保護する方法について、あらゆる組織向けに最新のアドバイスを提示した。
2022-03-09 11:39
-
Apache Log4jの脆弱性を悪用する攻撃--トップは米国、日本が2位
バラクーダネットワークスが、2021年12月に発覚したApache Log4jの脆弱性を悪用する攻撃の現状をとりまとめている。
2022-03-03 12:38
-
産業分野のICS/OT狙う新たな攻撃グループ--Dragosレポート
産業部門を標的とする新たな攻撃グループが発見されたことがセキュリティ企業の調査で明らかになった。
2022-02-28 08:00
-
セールスフォースのバグ報奨金プログラム、2021年の支払額は約3億円超
セールスフォースは、製品の脆弱性を発見した善意の「エシカルハッカー」に対し、2021年に計280万ドル(約3億2000万円)以上の報奨金を支払ったことを明らかにした。
2022-02-25 11:07
-
Linuxの脆弱性修正はどのベンダーよりも早かった--グーグルのProject Zeroが発表
グーグルのセキュリティチームがまとめたレポートで、Linuxの脆弱性が修正されるまでにかかっていた時間は、マイクロソフトやグーグルを含む他の企業や組織よりもはるかに短かったことが明らかになった。
2022-02-21 11:48
-
OSSサプライチェーンのセキュリティ向上へ--OpenSSFの「Alpha-Omega」プロジェクト
「Alpha-Omega Project」は、オープンソースソフトウェアのセキュリティ向上を目指す。優れた取り組みだが、十分ではないとの指摘もある。
2022-02-21 06:30
-
AWS、コードレビュー自動化の「CodeGuru Reviewer」に新機能--Log4Shellに類似した脆弱性検出
AWSがコードレビューの自動化サービス「CodeGuru Reviewer」に新機能を追加している。
2022-02-17 13:36
キーワードアクセスランキング
-
Linuxとは、1991年にフィンランドのLinus Torvalds氏が開発した、UNIX互換のOSである。Linuxとはカーネル...(続きを読む)
-
小売りや卸、製造業などさまざまな業種を横断して、ものづくり、物流、購買などのプロセスが急速にデジタル化していくこと。既存の仕組みと異なること...(続きを読む)
-
「人工知能」が何なのかについての明確な定義は存在しない。人工知能学会のウェブサイトでも、人工知能の定義そのものが「議論の余地がある」とされて...(続きを読む)
-
日本マイクロソフトが開催する開発者向けの年次カンファレンス。4回目となる2017年は、5月23~24日の2日間にわたり開催され、AIやIoT...(続きを読む)
-
製造業において、これまでのように生産した製品を販売することで稼ぐのではなく、製品をサービスとして提供することによって稼ぐ時代に変わってきてい...(続きを読む)
-
「Platform as a Service」の略称。CPUやメモリといったハードウェアを仮想的なリソースとしてユーザーに割り当てることに加...(続きを読む)
-
データの可用性、有用性、品質、完全性、安全性を担保するために定義された一連のデータ管理ポリシーおよび手法。...(続きを読む)
-
ユーザーの行動に関して収集されたデータを使い、意図を理解したり、将来の行動を予測したりする分析手法。...(続きを読む)
-
企業や組織が間接部門をはじめとした自社の特定の業務プロセスを外部の企業に委託すること。コア事業に自社の経営資源を集中させることで、長期的な成...(続きを読む)
-
Customer Relationship Managementの略。ソフトウェアを利用して、顧客との関係を良好なものにし、自社の収益増やブ...(続きを読む)
