セキュリティ
Special PR
記事一覧
-
マイクロソフトの検索プラットフォーム「FAST ESP」にクロスサイトスクリプティングの脆弱性
JPCERT/CCは、マイクロソフトの検索プラットフォーム「FAST ESP」に、クロスサイトスクリプティングの脆弱性が存在すると公表した。ユーザーのウェブブラウザ上で任意のスクリプトを実行される可能性がある。
2009-02-13 11:11
-
ウェブサーバソフト「GoAhead WebServer」に情報漏えいの脆弱性
JPCERT/CCは、ウェブサーバーソフト「GoAhead WebServer」に、情報漏えいの脆弱性が存在すると公表した。この問題が悪用されると、リモートの第三者にユーザー名やパスワードを含むファイルが閲覧される可能性がある。
2009-02-13 10:59
-
マイクロソフトがConficker対策、作者に関する情報に25万ドルの賞金
マイクロソフトはConfickerワームに対抗するための提携関係について発表した。同社はこの発表の中で、Confickerの作者の逮捕につながる情報に対し25万ドルの賞金を出すとしている。
2009-02-13 10:58
-
エネルギー管理システム「AREVA e-terra habitat」に複数の脆弱性
JPCERT/CCは、エネルギー管理システムを構成するソフトウェア「AREVA e-terra habitat」に、複数の脆弱性が存在すると公表した。この問題が悪用されると、リモートの第三者にシステムをクラッシュされる可能性がある。
2009-02-13 10:56
-
Rockwell製イーサネットブリッジの管理画面に複数の脆弱性
JPCERT/CCは、Rockwell Automation製のイーサネットブリッジである「ControlLogix 1756-ENBT/A EtherNet/IP Bridge」に、クロスサイトスクリプティングおよびURLリダイレクトの脆弱性が存在すると公表した。
2009-02-13 10:44
-
アップル、Mac OS X向けに「Security Update 2009-001」をリリース
アップルは米国時間2月12日、「Mac OS X」のセキュリティアップデートをリリースした。任意のコード実行を誘発する可能性のある「Safari RSS」の脆弱性や機密情報が漏えいする恐れのある「Remote Apple Events」の脆弱性など24件以上の脆弱性を修正する。
2009-02-13 10:41
-
Windows用メールソフト「Becky!」にリモートコード実行の脆弱性
リムアーツはWindows向けメールソフト「Becky! Internet Mail」の脆弱性を公表した。細工された開封確認付きのメールに対して、開封確認を送ることに同意した場合に、送信者が仕込んだ任意のコードが実行される可能性がある。
2009-02-13 10:40
-
Windowsの脆弱性「MS08-067」を狙うワームが急増、亜種も多様化
マカフィーが発表した、2009年1月のネットワーク脅威の状況によると、ワームである「W32/Conficker.worm」の検知数が急増したという。さまざまな亜種も確認されているため、脆弱性への対応が急務としている。
2009-02-13 10:34
-
アップルがパッチを公開:Mac OS X、Safari for Windowsが対象
アップルがMac OS X、Safari for Windows、Java for Mac OS Xに対するセキュリティアップデートを公開した。中でも、Mac OS Xに関するアップデートは、かなり深刻なものだ。
2009-02-13 09:15
-
マイクロソフトは米国時間2月10日、2月のセキュリティ情報を公開した。今回のセキュリティ情報は「緊急」レベルが2件、「重要」レベルが2件となった。
2009-02-12 13:55
-
MobileMeサービスのユーザーの手元には、アップルから送信されたように装った電子メールが届いているという。
2009-02-12 10:57
-
マイクロソフトが2月の月例パッチを公表 -- IEに深刻度が緊急の脆弱性
マイクロソフトは2月の月例パッチを公表した。4件のセキュリティ情報のうち、Internet Explorerに関するものは緊急に対処すべきものだ。
2009-02-11 20:59
-
世界的な不況を受け、企業の重要情報が狙われている--マカフィーが警告
マカフィーは、調査レポート「無防備な経済:重要情報の保護」を発表した。不況により知的財産などの重要情報が危険にさらされていると警告している。
2009-02-10 13:06
-
公開鍵暗号ではスパムを止められない -- ソーシャルネットワークの教訓
スパムは電子メールに署名を行うことで解決できるという意見があるが、ソーシャルネットワーキングのスパムの教訓から、おそらくそれは不可能だと思われる。
2009-02-09 20:55
-
次世代ファイアウォールとはなにか?--第4回:ファイアウォールの未来
大手ファイアウォール、UTMベンダー各社は昨今の脅威の変化をどのように捉え、今後のファイアウォールの条件に何を求めているのであろうか。
2009-02-09 19:13
企画広告 PR
-

AIにも、社員と同じ規律を
エージェントのID・権限・行動を管理
可視化・統制・監査で支える業務委任 -

バックアップが最初の標的に
データ隔離と最大12層の防御
事業の再始動を支える復旧戦略 -

ブラウザがAIアシスタントになる
生産性を高めながら情報漏えいを防ぐ
Chrome Enterpriseという選択肢 -

シャドーAIは「禁止」では防げない
利用実態をブラウザから可視化・制御
Chrome EnterpriseでAI統制 -

ソフトウェアだけでは守れない
狙われるPCの“深部”に備える
ハードウェア起点の多層防御 -

ブラウザ起点の脅威を未然に防ぐ
業務影響を抑える段階的なルール設計
Peachが実践した導入と合意形成 -

想定外の負荷に備えるFW基盤
認証性能3倍以上、運用コスト3分の2
NTTデータグループの基盤刷新


