セキュリティ
Special PR
記事一覧
-
マイクロソフトの8月の月例パッチに関する事前通知:IE、Office、Excelなどが対象
マイクロソフトは米国時間8月12日(日本向けは8月13日)に、12件のセキュリティ情報とそれらの脆弱性に対するパッチを公開する予定だ。
2008-08-08 14:57
-
マイクロソフトが、Windows用サードパーティーソフトウェアのベンダーたちにセキュリティ問題を報告するプログラムを正式稼働する。
2008-08-08 12:47
-
カミンスキー氏、DNS脆弱性について詳細を公開--Black Hatカンファレンスで
UPDATE セキュリティ研究者のカミンスキー氏は、ラスベガスで開催されたセキュリティ会議「Black Hat」のプレゼンテーションで、DNSの脆弱性を利用してDNSキャッシュポイズニング攻撃を実行する方法を明らかにした。2008-08-08 12:21
-
Consumer ReportsがMacユーザーにSafariを捨てるように勧める
米国の消費者向け月刊誌であるConsumer Reportsが、実施した調査の報告の中で、フィッシング防止機能がないことを理由にSafariから他のブラウザに切り替えることを推奨している。
2008-08-07 11:30
-
セキュリティクイズに答えて目指せ金メダル--日立システム「ユミコのセキュリンピック」を公開
日立システムアンドサービスは8月5日、情報セキュリティの基礎を学べる、ユーザー参加型の期間限定企画「ユミコのセキュリンピック」の公開を開始した。 9月30日まで。
2008-08-06 20:36
-
Twitterを使ってマルウェアを配布するソーシャルエンジニアリングの例が発見されている。この手法は、先日発見された自動フォローの脆弱性と組み合わせて使われると深刻な状況を生む可能性がある。
2008-08-06 16:40
-
Twitterにセキュリティ懸念--トロイの木馬へのリンクや、自動追跡の脆弱性
Kaspersky Labが発見したTwitterの悪質なプロフィールには、一般ユーザーのコンピュータにトロイの木馬を仕込むことを目的としたリンクが掲載されているという。
2008-08-06 13:03
-
MS、パートナー企業にセキュリティ情報を提供する新プログラムを開始へ
マイクロソフトは、同社顧客向けにセキュリティソフトウェアやサービスを販売しているパートナー企業に対し、同社の月例セキュリティアップデート「Patch Tuesday」のリリース前に、同社ソフトウェアに含まれる脆弱性に関する技術的詳細を提供する新プログラム「Microsoft Active Protections Program(MAPP)」を開始する。
2008-08-06 12:42
-
アップルのDNS脆弱性修正パッチにセキュリティ専門家から非難の声
セキュリティ専門家によると、アップルが「Mac OS X」向けに発行したDomain Name System(DNS)の脆弱性を修正するパッチは完全ではないという。
2008-08-05 17:05
-
アップルの講演がまたキャンセル--Black Hatカンファレンス
アップルの従業員らが参加する同社のセキュリティに対する取り組み方をテーマとしたBlack Hatでのパネル討論会が、主宰者によってキャンセルされた。
2008-08-05 15:37
-
アップル「FileVault」の脆弱性公開がキャンセルに--Black Hatカンファレンス
ラスベガスでのBlack Hatセキュリティカンファレンス開催数日前、アップルの暗号化システム「FileVault」に関する講演を計画していた人物が突然、予定をキャンセルした。
2008-08-04 11:36
-
DNSキャッシュポイズニングに対するアップルのパッチは不十分?
アップルは遅ればせながら米国時間8月31日にDNSキャッシュポイズニング脆弱性に対するパッチを含むセキュリティアップデートを公開したが、肝心のクライアントライブラリに対するパッチは行われていないようだ。
2008-08-03 06:10
-
7月初めにDNS脆弱性の修正パッチが複数ベンダーから同時リリースされたが、アップルからこの修正パッチを含むセキュリティアップデートがリリースされた。
2008-08-01 18:33
-
TwitterにCSRF脆弱性:フォロワーを増やせるバグの存在が明らかに
Twitterに、攻撃者が被害者ユーザーに自動的に攻撃者をフォローさせるために利用できるCSRF脆弱性が存在することがわかった。
2008-08-01 09:46
-
AppleのiPhone 2.0ソフトウェアに対するOS検知は「つまらないジョーク」
AppleのiPhone 2.0のソフトウェアに対するOS検知は非常に簡単である上に、初期シーケンス番号が脆弱などの問題があることがわかった。
2008-07-31 02:50





