脆弱性(ぜいじゃくせい)
関連記事
-
SAPの「SolMan」に存在する深刻な脆弱性を突くエクスプロイトコードが出回る
SAPのサーバー向けソフトウェアに潜む深刻な脆弱性「CVE-2020-6207」を探し出そうとする、自動化された偵察行動が検出された。その1週間前には、この脆弱性を突く概念実証(PoC)コードがオンラインで公開されていた。
2021-01-22 10:22
-
FireEye、SolarWindsインシデントの詳細を公開--対策ツールも提供
サイバーセキュリティ企業のFireEyeは、SolarWindsのハッカーが攻撃で使用した技法について詳しくまとめたレポートを発表し、無料の対策ツールも公開した。
2021-01-20 12:52
-
グーグルが「Windows」と「Android」を標的とした高度なハッキング事例のレポート公開
グーグルのセキュリティチームであるProject Zeroは、2020年の初めに見つかった「Windows」と「Android」のデバイスを標的とする高度なハッキング攻撃の情報を公開した。
2021-01-13 14:11
-
マイクロソフト、1月の月例パッチ--「Microsoft Defender」のゼロデイ脆弱性も修正
マイクロソフトが月例セキュリティパッチ「Patch Tuesday」をリリースし、83件の脆弱性を修正した。
2021-01-13 12:05
-
-
ロシアのハッカーがヴイエムウェア製品の脆弱性を悪用--NSAが警告
米国家安全保障局(NSA)は、ロシア政府の支援を受けた攻撃グループが、ヴイエムウェアの製品に存在する脆弱性を悪用して、企業や政府機関に攻撃を仕掛けているとして、該当製品にセキュリティパッチを適用すべきだと警告した。
2020-12-08 13:24
-
ソフォス、一部の顧客データを誤って公開--ツールの設定に不備
英国に拠点を置くサイバーセキュリティベンダーのソフォスは現在、今週初めに発覚したセキュリティ上の不備について、電子メールで顧客に通知しているところだ。
2020-11-27 10:16
-
「Windows 7」と「Windows Server 2008」のゼロデイ脆弱性を研究者が発見
フランスのセキュリティ研究者が「Windows」向けセキュリティツールのアップデート作業中に偶然、ゼロデイ攻撃の脆弱性を発見した。この脆弱性はWindows 7とWindows Server 2008 R2に影響を与える。
2020-11-26 13:18
-
GitHub、グーグルのProject Zeroによって報告された深刻な脆弱性を修正
GitHubは、Googleのセキュリティ研究チームであるProject Zeroによって3カ月以上前に報告されていた深刻なセキュリティ脆弱性にようやく対処した。
2020-11-24 12:16
-
中国関与とみられるハッカー集団が日本企業など標的に、「ZeroLogon」脆弱性も悪用--シマンテック
大規模な攻撃キャンペーンが日本企業などを狙って行われているとシマンテックが報告している。「ZeroLogon」脆弱性も悪用されているという。
2020-11-20 11:26
キーワードアクセスランキング
-
Linuxとは、1991年にフィンランドのLinus Torvalds氏が開発した、UNIX互換のOSである。Linuxとはカーネル...(続きを読む)
-
異なる機種間のデータ通信を実現するためにコンピュータが持つべき通信機能を、7階層に分割したモデル。ネットワークの機能を理解するための重要な考...(続きを読む)
-
小売りや卸、製造業などさまざまな業種を横断して、ものづくり、物流、購買などのプロセスが急速にデジタル化していくこと。既存の仕組みと異なること...(続きを読む)
-
「Bring Your Own Device」の略で、従業員の私物デバイスを業務で利用すること。業務で利用する携帯端末は会社から支給されるケ...(続きを読む)
-
DevOpsとは、世界レベルの信頼性、安定性、セキュリティを維持しながら、開発からテスト、運用までのサイクルを非常に速いフローで実現する一連...(続きを読む)
-
Customer Relationship Managementの略。ソフトウェアを利用して、顧客との関係を良好なものにし、自社の収益増やブ...(続きを読む)
-
Internet of Thingsの略で「モノのインターネット」などと言われることもある。もともとのコンセプトは、機械同士がネットワークで...(続きを読む)
-
Machine to Machineの略で、モノとモノがインターネットでつながることを意味する。インターネットのつながりについて、従来は人と...(続きを読む)
-
SSL 3.0における中間者による情報漏えいの脆弱性(CVE-2014-3556)。2014年10月に公表された。POODLEの名は「Pad...(続きを読む)
-
「Software as a Service」の略称。Salesforce.comが提供する顧客情報管理システム(CRM)「Salesfor...(続きを読む)

