セキュリティ
Special PR
記事一覧
-
JPCERT/CCは、オープンソースのCMSである「MODx」に、SQLインジェクションやクロスサイトスクリプティングなど複数の脆弱性が存在すると公表した。ベンダーはこの脆弱性を解消する最新版を公開している。
2009-01-09 20:22
-
「Movable Type Enterprise」にクロスサイトスクリプティングの脆弱性
JPCERT/CCは、企業向けブログシステム「Movable Type Enterprise」に、クロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。なお、ベンダーではこの脆弱性を解消する最新版を公開している。
2009-01-09 20:14
-
MD5アルゴリズムへの攻撃で、証明書の偽造が可能に--JPCERT/CCが注意喚起
JPCERT/CCは、MD5アルゴリズムの衝突耐性の不備を利用した攻撃法により、X.509証明書の偽造に成功したことが報告されたとJVNで発表した。偽造されたSSL証明書によって悪意あるウェブサイトに誘導されるといった恐れがある。
2009-01-09 20:05
-
Sambaのルートアクセスの脆弱性を検証--NTTデータ・セキュリティ
NTTデータ・セキュリティは、Sambaのルートアクセスの脆弱性に関する検証レポートを公開した。この結果、悪意あるユーザーにオンラインクラックを実施され、システムへのさらなる制御の奪取を許す危険性があるとしている。
2009-01-09 19:59
-
マイクロソフトは米国時間1月8日、ハッカーによってリモートからコンピュータを支配される恐れがある「緊急」レベルの脆弱性に対するパッチを、13日に公開する予定であると、事前通知で発表した。
2009-01-09 13:21
-
-
シマンテック、Mac向けセキュリティ製品を発売--Windows仮想化ソフトにも対応
シマンテックは、Macユーザー向けのセキュリティスイート2製品を発表した。Mac専用のものと、Mac上で動作するWindows環境にも対応するものがある。
2009-01-08 19:07
-
IPAは、TCP/IPを実装した製品の開発者向けのツール「TCP/IPに係る既知の脆弱性検証ツール」の機能を拡張した。
2009-01-08 18:58
-
年末年始のPtoPソフト利用、Shareが増加中--Winnyは減少
ネットエージェントは、年末年始期間におけるPtoPファイル共有ソフトの利用状況を調査した。Winnyの利用が前年同時期の約8割にまで減少している一方、Shareは約1割増加していることが判明した。
2009-01-08 15:17
-
Twitterは2009年1月の第1週目から攻撃にさらされたが、この記事では同サービスのセキュリティチームが今後どのような作業に直面するかを考える。
2009-01-08 13:04
-
-
感染被害の95%を企業が占めるワーム「WORM_DOWNAD」に注意
トレンドマイクロは、2008年12月度の「インターネット脅威マンスリーレポート」などを発表した。特に、Windows Serverサービスの脆弱性を狙う「WORM_DOWNAD」が企業の感染被害が多いとして注意を呼びかけている。
2009-01-07 15:38
-
SSLが破られる -- ハッカーがMD5の衝突を利用してCA証明書の偽造に成功
25C3カンファレンスで、MD5の衝突と200台のPS3のクラスターを利用して偽のCA証明書の偽造に成功したという報告が行われた。これは、現行のすべてのブラウザのSSLを破ってしまったことを意味する。
2009-01-06 14:15
-
MS、「Windows Media Player」の脆弱性を指摘するレポートを否定
「Windows Media Player」にリモートからコードを実行できる脆弱性が存在するというセキュリティ研究者のレポートに対し、Microsoftはその内容が誤りだとして非難した。
2009-01-05 10:40
-
Adobe Flash、Apple Safariがプライバシテストに不合格
主要なブラウザは最近相次いでプライバシ保護機能を導入しているが、研究者がおこなった調査によればプラグインがそれを台無しにしているケースがあるという。また、Safariのプライバシ保護機能には問題が多いこともわかった。
2009-01-04 22:27
企画広告 PR
-

AIにも、社員と同じ規律を
エージェントのID・権限・行動を管理
可視化・統制・監査で支える業務委任 -

ブラウザ起点の脅威を未然に防ぐ
業務影響を抑える段階的なルール設計
Peachが実践した導入と合意形成 -

バックアップが最初の標的に
データ隔離と最大12層の防御
事業の再始動を支える復旧戦略 -

ブラウザがAIアシスタントになる
生産性を高めながら情報漏えいを防ぐ
Chrome Enterpriseという選択肢 -

ソフトウェアだけでは守れない
狙われるPCの“深部”に備える
ハードウェア起点の多層防御 -

想定外の負荷に備えるFW基盤
認証性能3倍以上、運用コスト3分の2
NTTデータグループの基盤刷新 -

シャドーAIは「禁止」では防げない
利用実態をブラウザから可視化・制御
Chrome EnterpriseでAI統制


