セキュリティ
Special PR
記事一覧
-
-
独立行政法人情報処理推進機構(IPA)は、4月30日に米Oracleの公式サポートが終了する「Java Platform, Standard Edition 7(Java SE 7)」について、利用者に対し迅速なバージョンアップ実施を呼びかけるため注意喚起情報を発表した。
2015-03-11 18:01
-
カスペルスキーはロシアで現地時間3月10日、CAPTCHA(画像ベースのオンライン認証システム)を初めて突破したとするマルウェアについて、詳しい情報を公開した。
2015-03-11 15:36
-
マイクロソフトが3月の月例パッチをリリース--「FREAK」の脆弱性も修正
2015年3月のマイクロソフトの月例パッチは、全部で14件と最近ではかなり大型のものになった。話題になった「FREAK」の脆弱性も修正されている。
2015-03-11 09:39
-
無料翻訳サイトによる情報漏えいとレノボの「Superfish」の問題が報道されています。今回は、この2つの問題について改めて振り返るとともに、組織や企業側での対策方法について解説します。
2015-03-11 07:30
-
SSL/TLS脆弱性「FREAK」--管理者とユーザーの当面の対策は
UPDATE 「FREAK」脆弱性は、当初考えられていたよりも広い範囲に影響を及ぼしている。ここでは、ユーザーやシステム管理者が現時点で取るべき対策を紹介する。2015-03-11 06:00
-
守るだけじゃない--セキュリティ、ビジネス成長の牽引役という認識に:CA調査
セキュリティを従来の「コントロール」という保護の役割に加えて「イネーブルメント」というビジネス成長を牽引する役割として捉える企業が増えている――。CA Technologiesの調査で明らかになった。
2015-03-10 17:31
-
アップルが米国時間3月9日にリリースしたモバイルOS「iOS 8.2」で、同社の各種製品に存在する「FREAK」と呼ばれる脆弱性が修正された。
2015-03-10 12:18
-
「Google Apps」管理コンソールになりすましメールを可能にする脆弱性--対応済み
セキュリティ研究者が、「Google Apps」の管理コンソールに脆弱性が存在していたことを明らかにした。本来所有していないドメインからの正規の電子メールを装ったメッセージの送信が可能になるというもの。
2015-03-10 10:18
-
日立ソリューションズのセキュリティセミナーに登壇したサイバー攻撃の専門家は、「マルウェアに感染することを前提に、早期発見と迅速な対処が可能なように普段から準備をしておくべき」とアドバイスする。
2015-03-10 07:00
-
インダストリー4.0のセキュリティを強化--NTT Comなど実証実験
製造業、ビル、エネルギー及び電力業界を対象にしたソリューション普及活動を展開している任意団体VECとNTTコミュニケーションズ、生産現場の効率化に必要な各種の技術要件を確認する実証実験プロジェクトを開始すると発表した。
2015-03-10 06:00
-
OpenSSLのコード、NCC Groupが監査へ--脆弱性の早期発見を目指す
OpenSSLの潜在的なセキュリティホールを事前に洗い出して悪用に歯止めをかけるべく、技術力に定評のあるセキュリティ企業NCC GroupがOpenSSLのコードを監査することになった。
2015-03-09 11:36
-
アドビ、バグ探しプログラムを開始--HackerOneで脆弱性の報告を受け付け
アドビ システムズが米国時間3月4日、脆弱性発見プログラムを始めたことを明らかにした。
2015-03-06 15:37
-
FREAK脆弱性、サポートされている全ての「Windows」に影響--マイクロソフトが対応方針を発表
マイクロソフトは米国時間3月5日、SSL/TLS暗号化プロトコルに存在する脆弱性「FREAK」への対応方針を、セキュリティアドバイザリ3046015で明らかにした。
2015-03-06 12:40
-
Heartbleedと異なる傾向--2014年下期、「Shellshock」狙った攻撃が広範囲に
2014年9月後半~11月前半は、オープンソースのシェル「GNU Bash」に潜む脆弱性「Shellshock」を狙う攻撃が発生した。サーバに対してDDoS攻撃やスパムを送るボットを埋め込もうとする動きが確認された。
2015-03-05 19:42





