セキュリティ
Special PR
記事一覧
-
「WordPress 4.7.2」がリリース--XSSやSQLインジェクションの脆弱性に対処
WordPressが、セキュリティ上の3つの問題に対処した「WordPress 4.7.2」のリリースした。
2017-01-31 11:40
-
クラックプログラム被害で損害賠償請求を認める判決--BSAコメント
この事件は男性がインターネットオークションを通じて「Microsoft Office Professional Plus 2013」試用版プログラムのライセンス認証を回避し、製品版として使用可能にするクラックプログラムを販売していたもの。
2017-01-31 10:26
-
オラクルがクラウドセキュリティを強化--ファーストユーザーの狙い
この企業は買収により、グループ企業内で複数のクラウドサービスやオンプレミスアプリケーションを利用した環境となったため、ユーザーの利便性を損なわず、安全に利用するための共通のID・アクセス管理の技術的基盤が必要となっていた。
2017-01-31 07:00
-
バンダイナムコや大成建設、DeNAに実際を聞く--CSIRT座談会(1)
サイバー攻撃に対応するための“SOC”と“CSIRT”の有効性が認識され始めている。バンダイナムコやDeNA、大成建設など自社内にCSIRTを立ちあげたユーザー企業による座談会を開催した。今回は第1回だ。
2017-01-31 07:00
-
HPE、多要素認証「IceWall MFA Ver.4.0」を発表--アプリ改変なしでシステム認証を強化
日本ヒューレット・パッカードは1月27日、多要素認証基盤「IceWall MFA Ver.4.0」を2月20日から販売すると発表した。税別価格は190万円から。
2017-01-30 12:45
-
日立システムズ、英シュアバインと協業--セキュリティ情報共有基盤をサービス提供
日立システムズは1月27日、英国Surevineと協業したと発表。同社のサイバーセキュリティ情報共有基盤「Threatvine」を利用したサービスを3月末までに開始する。
2017-01-30 12:29
-
グーグル、「Chrome 56」でHTTP接続への警告表示を開始
グーグルは、「Google Chrome 56」をリリースした。すべてのHTTPページが安全とは限らないことをユーザーに警告する計画の第一段階として、まずはログイン情報やクレジットカード番号を収集するページで警告を表示する。
2017-01-30 11:56
-
-
IoTセキュリティで無難な対策はITとOTの「分離」--デロイトトーマツ
デロイトトーマツ サイバーセキュリティ先端研究所は、IoTのセキュリティで効率的な対策として、情報システム(IT)と制御システム(OT)を分離することが重要と提言している。
2017-01-30 07:00
-
-
「SMSでシークレットコードを送信するのはやめてください。安全ではありません。」これは、あのアメリカ国立標準技術研究所(NIST)が2016年の夏前に発信したメッセージの内容ですが、この件について様々な意見や疑問、戸惑いの声があがりました。この件に関する問題を整理してみたいと思います。
2017-01-27 07:00
-
「Google Play」提供のアプリにランサムウェア、セキュリティ企業報告--グーグルが対応
セキュリティ企業のCheck Pointは、モバイルランサムウェア「Charger」を発見したと報告した。Chargerは、「Google Play」で提供されていたアプリ「Energy Rescue」に組み込まれていたという。このアプリは既にGoogle Playから削除されている。
2017-01-26 14:58
-
「Heartbleed」脆弱性、多くのサイトやサーバでいまだに存在--Shodan Report
「OpenSSL」の重大な脆弱性「Heartbleed」が発見されたのは2014年4月の話だが、Shodan Reportによると、現在も20万近くのウェブサイトやサーバがこの脆弱性を放置した状態で運用されているという。
2017-01-26 11:19
-
CTC、中堅企業にセキュリティの評価サービスを無料提供--対応策も提案
CTCは、セキュリティアセスメントサービスの提供を開始。中堅企業を対象に高度なサイバー攻撃に対応した簡易なアセスメントサービスを無償で提供する。
2017-01-24 14:14
-
シマンテックは米国時間1月21日、誤発行された複数のデジタル証明書を無効にしたことを認めた。証明書の無効化措置は、同社にとって今回が初めてではない。
2017-01-24 11:32





