セキュリティ
Special PR
記事一覧
-
ビジネス ソフトウェア アライアンス(BSA)は、組織内違法コピーの実態と、過去の通報経験者の体験談などをまとめたサイト「違法告発.com」を公開した。
2009-01-29 20:34
-
1月第4週には、Macで2つのトロイの木馬が見つかった。今後はMacでも、少なくともファイル共有を行っているユーザーなどの高リスクユーザー群の間では、マルウェアが流行する見込みが高い。
2009-01-28 14:55
-
DNSキャッシュポイズニング、SQLインジェクション攻撃が増加中
IPAおよびJPCERT/CCは、2008年第4四半期(10月〜12月)における、脆弱性関連情報に関する届出状況を発表した。DNSキャッシュポイズニングおよびSQLインジェクション攻撃に関する届出が増加しているという。
2009-01-26 18:25
-
無線LANに対するパスワード復元攻撃には、GPUを用いた高速な手法が登場しており、短いパスワードを使用するのは非常に危険になってきている。
2009-01-23 14:05
-
海賊版「iWork '09」にトロイの木馬--セキュリティ企業が確認
インターネットセキュリティ企業のIntegoが米国時間1月22日、アップルのプロダクティビティソフトウェア「iWork '09」の海賊版にトロイの木馬が仕掛けられているのを発見したと、発表した。
2009-01-23 10:51
-
2008年12月もマルウェアが増加中、ゼロデイ攻撃などに注意--ソフォス
ソフォスは、2008年12月のコンピュータセキュリティ脅威傾向を発表した。引き続きマルウェアが増加しており、Windowsの脆弱性を狙う深刻なゼロデイ脅威や、偽ウイルスソフトのインストールを進めるスケアウェアも発生した。
2009-01-22 11:47
-
AppleがQuickTime 7.6をリリースした。これは、少なくとも7件の、任意のコードを実行される可能性のある脆弱性を修正するものだ。
2009-01-22 06:37
-
US-CERT:WindowsのAutoRun機能に存在する問題について警告
US-CERTの警告によれば、WindowsのAutoRun機能を無効にしても、任意のコードが実行されてしまうという問題があるという。
2009-01-22 05:21
-
「ノートン360 バージョン3.0 日本語版」、パブリックベータ版が公開
シマンテックは、オールインワン型のセキュリティスイート「ノートン360 バージョン3.0 日本語版」のパブリックベータ版を公開した。無料でダウンロードできる。
2009-01-20 19:58
-
JPCERT/CC、制御系システムの情報セキュリティに関するコーナーを開設
JPCERT/CCは、制御系システムの「開発者、研究者との情報共有タスクフォース」を公開した。制御システムの製品ベンダー、ユーザー企業、情報セキュリティの専門家による情報共有と連携を図ることが目的。
2009-01-20 19:49
-
Cisco IOSに、ウェブブラウザ上で任意スクリプトが実行される脆弱性
JPCERT/CCは、Ciscoの機器用OSであるCisco IOSに含まれるウェブ管理インターフェースに、クロスサイトスクリプティングの脆弱性が存在すると公表した。
2009-01-20 19:36
-
2008年、USBメモリなどを経由して感染を広げるマルウェアが多発
マカフィーは、2008年度のコンピュータウイルス、不審なプログラムの検知データの集計結果を発表した。ウイルスではUSBメモリなどにより感染を拡げるAutorunワームが多かった。
2009-01-20 12:23
-
Windows 7に対応したセキュリティソフトを提供すべく、複数のウイルス対策ベンダーが開発を進めており、すでに対応製品が出そろってきているほか、今後の早期対応を約束する企業も現れている。
2009-01-20 08:05
-
研究者がMD5の衝突によりAuthenticodeで署名された実行ファイルを生成
MD5の衝突を利用して、MicrosoftのAuthenticodeを使って署名された実行ファイルと同じ署名を持つ実行ファイルを生成できることが証明された。
2009-01-19 01:33
-
次世代ファイアウォールとはなにか--第2回:そもそもFWとは何かを考える
組織内のネットワークに接続された様々なリソースを、外部ネットワークを経由して行われる攻撃から守るために利用するファイアウォール。そんなネットワークの防火壁って、そもそも何だ?
2009-01-16 20:18
企画広告 PR
-

AIにも、社員と同じ規律を
エージェントのID・権限・行動を管理
可視化・統制・監査で支える業務委任 -

シャドーAIは「禁止」では防げない
利用実態をブラウザから可視化・制御
Chrome EnterpriseでAI統制 -

ブラウザ起点の脅威を未然に防ぐ
業務影響を抑える段階的なルール設計
Peachが実践した導入と合意形成 -

ブラウザがAIアシスタントになる
生産性を高めながら情報漏えいを防ぐ
Chrome Enterpriseという選択肢 -

ソフトウェアだけでは守れない
狙われるPCの“深部”に備える
ハードウェア起点の多層防御 -

バックアップが最初の標的に
データ隔離と最大12層の防御
事業の再始動を支える復旧戦略 -

想定外の負荷に備えるFW基盤
認証性能3倍以上、運用コスト3分の2
NTTデータグループの基盤刷新


