セキュリティ
Special PR
記事一覧
-
ネットマークスは、ハードディスク暗号化ソフトウェア「McAfee Endpoint Encryption」の利用企業を対象に、ユーザーが誤ってPCをロックしてしまったときに携帯電話から解除できるサービスを開始した。
2009-06-02 19:59
-
Appleは、QuickTime 7.6.2を公開した。このバージョンでは、任意のコードを実行される可能性のある10件の脆弱性を修正している。
2009-06-02 16:03
-
Websense Security Labsによれば、現在進行中の攻撃で、2万以上の正規のウェブサイトに攻撃コードが埋め込まれているという。
2009-06-02 14:24
-
10ライセンスから使える認証局ホスティングサービス、GMOグローバルサインが開始
GMOグローバルサインは、企業向けのASP型認証局ホスティングサービス「マネージドPKI Lite」の提供を開始した。認証局の構築・運用をGlobalSign社が行い、10ライセンスからの利用が可能なため中小規模の企業でも導入できる。
2009-06-01 20:16
-
「Gumblar」攻撃、いまだに沈静化せず--ScanSafe報告
セキュリティ企業のScanSafeは現地時間5月28日、ウェブサイトを攻撃する「Gumblar」が新しいドメイン名を追加しているとして、注意を呼びかけた。
2009-06-01 18:07
-
シスコ製品にディレクトリトラバーサルの脆弱性--「Security Manager」など
IPAは、シスコシステムズの複数のソフトウェア製品にディレクトリトラバーサルの脆弱性が存在すると発表した。この脆弱性が悪用されると、外部からコンピュータ上の任意のファイルにアクセスされる可能性がある。
2009-05-29 18:16
-
DirectXの脆弱性に対するゼロデイ攻撃 -- マイクロソフトがアドバイザリを公表
WindowsのDirectShowに存在する脆弱性に対する攻撃が行われていることがわかった。影響があるのは、Windows XP、Windows 2000、Windows Server 2003などだ。
2009-05-29 13:00
-
マイクロソフトは米国時間5月28日、同社「DirectX」ストリーミングメディア技術に存在する脆弱性に対応するセキュリティパッチに取り組んでいることを明らかにした。
2009-05-29 10:47
-
脆弱性情報:3割強がサーバとネットワーク機器--2009年第1四半期
ラックは、2009年1〜3月に公開された脆弱性情報を収集・検証した「SNSDBアドバイザリ」の集計レポートを発表した。同期間は117件の脆弱性情報が発行されており、サーバとネットワーク機器が約32%を占めた。
2009-05-28 14:02
-
最近Twitterはセキュリティの強化に力を入れているが、セキュリティ研究者がTwitter APIを利用したサードパーティのサービスが悪用される可能性を指摘している。
2009-05-27 08:36
-
毎月「コーヒー1杯分」の価格でセキュリティを--SaaS型ウェブセキュリティのZscalerが日本市場に参入
米国に本社を置くSaaS型のセキュリティサービス企業「Zscaler」は、日本法人の設立と国内でのデータセンターの設置を発表し、日本市場への本格参入を表明した。
2009-05-26 18:43
-
IPA/ISECとJPCERT/CCは、アドシステムズが提供するウェブ会議室予約管理ソフトウェア「Web会議室予約 フリー版 leger」にXSSの脆弱性が存在すると発表した。ブラウザ上で任意のスクリプトを実行される可能性がある。
2009-05-25 19:12
-
「SharePoint Server 2007」のService Pack 2に重大なバグ--MSが警告
マイクロソフトは米国時間5月22日、ポータル製品「SharePoint」の最新版に存在する重大なバグについて警告を発した。
2009-05-25 10:39
-
検知されにくいボットネットの内側を紹介する。古典的だが有効なスキャン手法を用いたものから、Confickerと同じ脆弱性を突くものまで、大小さまざまな規模のボットネットに迫る。
2009-05-25 07:30
-
IPA/ISECおよびJPCERT/CCは、時計同期プロトコルNTPを実装した「ntpd」にバッファオーバーフローの脆弱性が存在すると公表。この脆弱性により、遠隔からシステム上で任意のコードを実行される可能性がある。
2009-05-22 15:26
企画広告 PR
-

バックアップが最初の標的に
データ隔離と最大12層の防御
事業の再始動を支える復旧戦略 -

AIにも、社員と同じ規律を
エージェントのID・権限・行動を管理
可視化・統制・監査で支える業務委任 -

ブラウザがAIアシスタントになる
生産性を高めながら情報漏えいを防ぐ
Chrome Enterpriseという選択肢 -

ソフトウェアだけでは守れない
狙われるPCの“深部”に備える
ハードウェア起点の多層防御 -

シャドーAIは「禁止」では防げない
利用実態をブラウザから可視化・制御
Chrome EnterpriseでAI統制 -

ブラウザ起点の脅威を未然に防ぐ
業務影響を抑える段階的なルール設計
Peachが実践した導入と合意形成 -

想定外の負荷に備えるFW基盤
認証性能3倍以上、運用コスト3分の2
NTTデータグループの基盤刷新


