セキュリティ
Special PR
記事一覧
-
Arm、認定制度「PSA Certified」発表--IoTデバイスのセキュリティ向上へ
Armは、IoTデバイスやサービスの信頼性を確立するため、複数のセキュリティテスト研究所と協力し、認定制度「PSA Certified」を提供すると発表した。
2019-02-26 13:45
-
新たなブラウザ攻撃手法が見つかる--ユーザーがウェブページを離れた後も有効
ユーザーが感染したウェブページを閉じたり、そこから離れたりした後でも、ユーザーのブラウザ内で悪意あるコードを実行できる新しいブラウザベースの攻撃がギリシャの学者らによって考え出された。
2019-02-26 12:01
-
「Android」がFIDO2認定を取得、パスワードなしでログイン可能に
グーグルとFIDOアライアンスは、「Android」が「FIDO2」認定を取得したことを発表した。Android端末でパスワードの代わりに指紋認証とセキュリティキーを使ってアカウントにログインすることが可能となる。
2019-02-26 11:09
-
「Windows 7/8.1」対応「Windows Defender ATP」のEDR機能がGAに
マイクロソフトは、「Windows 7/8.1」をサポートするWindows Defender ATPの「Endpoint Detection & Response」(EDR)機能の一般提供を開始したと発表した。
2019-02-26 10:46
-
A10、DDoS攻撃対策を強化--増大するマルチベクトルに機械学習で対応
A10ネットワークスは、DDoS攻撃対策専用機「Thunder TPS」を強化するため、機械学習で自動防御が可能という「A10 One-DDoS Protection」を既存製品に無償で提供。新ハイエンドモデルの販売も開始した。
2019-02-26 06:45
-
サイバー諜報の最新事情--標的型攻撃のターゲットは数も種類も増加傾向に
シマンテックのレポートで、標的型攻撃を活発に行っているハッキンググループはさらに大胆になっており、標的になっている組織の数も増加していることが明らかになった。
2019-02-26 06:30
-
「サイバー攻撃=マルウェア」的発想から脱却せよ--必要な対策の視点
セキュリティの話題では時流の脅威に注目が集まるが、CroudStrikeの専門家は「理解を深めて基本的な対策をきちんとすべき」と指摘する。
2019-02-26 06:00
-
Chrome拡張機能の安全性がわかる「CRXcavator」--Chromeウェブストアにリストされる12万件の調査結果は
Chromeウェブストアにリストされている12万463件の「Google Chrome」の拡張機能とアプリを調査したところ、約35%があらゆるウェブサイトにあるユーザーのデータを読み込みむことができることがわかった。また、これら約12万のうち、プライバシーポリシーを掲示していないものは約85%にものぼった。つまり、その拡張機能の開発者がユーザーデータの処理をどのように行うかを記すドキュメントがないということである。
2019-02-25 11:19
-
企業セキュリティに“良い傾向”も予算と人材は不足気味--EY Japan
EY Japanは「EYグローバル情報セキュリティサーベイ」の最新版を発表した。企業のセキュリティ対策は改善傾向にあるものの、依然として人材や予算の不足という課題を抱える。
2019-02-25 06:00
-
第3回:違和感から見つけたマルウェアの正体--グローバルインシデント事例
グローバル組織で発生したインシデントでのマルウェアを紹介したい。リバースエンジニアリングでかなり手の込んだ起動方法などの特徴が見つかるなど、その調査過程を解説する。
2019-02-25 06:00
-
MS、IISのセキュリティ脆弱性を修正--サービス妨害攻撃でCPU使用率100%に上昇も
マイクロソフトはIISにサービス妨害攻撃が可能になる不具合が存在することを明らかにした。この不具合を修正するアップデートは既に公開されている。
2019-02-22 10:39
-
機械学習の活用でDDoS攻撃に自動防御--A10ネットワークス
A10ネットワークスは、DDoS攻撃の自動防御化に向けた新製品や既存製品での機能連係を大幅に強化した。機械学習などを活用する。
2019-02-22 10:34
-
シスコは同社の製品に存在する15件の脆弱性に対するセキュリティアップデートを公開した。その中には、ルート権限の取得を許す脆弱性が2件と、認証を経ずにアカウントにアクセスできる脆弱性1件が含まれている。
2019-02-21 18:41
-
ロシアのハッカー集団、欧州の政治研究団体を攻撃--マイクロソフトが公表
ロシア政府と関係のあるハッカー集団「Fancy Bear」が欧州の政治研究団体に対してサイバー攻撃を仕掛けたことを、マイクロソフトが明らかにした。
2019-02-21 12:51
-
圧縮・解凍ソフト「WinRAR」に脆弱性、全バージョンに影響--修正済み
世界有数の人気を誇る「Windows」向けファイル圧縮・解凍アプリケーション「WinRAR」は、1月に重大な脆弱性にパッチを充てた。この脆弱性を突けば、WinRARユーザーを騙して不正なアーカイブを開かせるだけでシステムを乗っ取ることができる。
2019-02-21 11:40





