セキュリティ
Special PR
記事一覧
-
セキュリティと利便性はトレードオフの関係にある。しかし、修理の際に管理者アカウントのパスワードをユーザーに尋ねるというアップルのやり方は行き過ぎだ。
2008-08-19 18:37
-
DNSキャッシュポイズニングに対するパッチの適用状況を計測する
DNSキャッシュポイズニング脆弱性に対する対応は進んでいないようだ。Derek Callaway氏は、一般のドメインのDNSサーバの更新状況を調査した。
2008-08-18 23:56
-
「VMware ESX 3.5 Update 2」に時限爆弾式の不具合--修正パッチが公開に
ハイパーバイザ「VMware ESX 3.5 Update 2」において、いったん終了した仮想マシンが再起動しなくなる事象が見られることが明らかになった。
2008-08-14 12:42
-
マイクロソフトが8月の月例パッチを公開:IE、Office他が対象
マイクロソフトは8月の月例パッチを公開した。今回の月例パッチでは26件の脆弱性が修正されており、そのうち20件が緊急と評価されている。
2008-08-13 11:15
-
ラスベガスで開催されたBlack Hat会議の1日目の様子を報告する。この日はKaminsky氏のDNSキャッシュポイズニング脆弱性に関する発表や、Pwnie Awardの受賞者の発表など、盛りだくさんの一日だった。
2008-08-10 16:40
-
マイクロソフトの8月の月例パッチに関する事前通知:IE、Office、Excelなどが対象
マイクロソフトは米国時間8月12日(日本向けは8月13日)に、12件のセキュリティ情報とそれらの脆弱性に対するパッチを公開する予定だ。
2008-08-08 14:57
-
マイクロソフトが、Windows用サードパーティーソフトウェアのベンダーたちにセキュリティ問題を報告するプログラムを正式稼働する。
2008-08-08 12:47
-
カミンスキー氏、DNS脆弱性について詳細を公開--Black Hatカンファレンスで
UPDATE セキュリティ研究者のカミンスキー氏は、ラスベガスで開催されたセキュリティ会議「Black Hat」のプレゼンテーションで、DNSの脆弱性を利用してDNSキャッシュポイズニング攻撃を実行する方法を明らかにした。2008-08-08 12:21
-
Consumer ReportsがMacユーザーにSafariを捨てるように勧める
米国の消費者向け月刊誌であるConsumer Reportsが、実施した調査の報告の中で、フィッシング防止機能がないことを理由にSafariから他のブラウザに切り替えることを推奨している。
2008-08-07 11:30
-
セキュリティクイズに答えて目指せ金メダル--日立システム「ユミコのセキュリンピック」を公開
日立システムアンドサービスは8月5日、情報セキュリティの基礎を学べる、ユーザー参加型の期間限定企画「ユミコのセキュリンピック」の公開を開始した。 9月30日まで。
2008-08-06 20:36
-
Twitterを使ってマルウェアを配布するソーシャルエンジニアリングの例が発見されている。この手法は、先日発見された自動フォローの脆弱性と組み合わせて使われると深刻な状況を生む可能性がある。
2008-08-06 16:40
-
Twitterにセキュリティ懸念--トロイの木馬へのリンクや、自動追跡の脆弱性
Kaspersky Labが発見したTwitterの悪質なプロフィールには、一般ユーザーのコンピュータにトロイの木馬を仕込むことを目的としたリンクが掲載されているという。
2008-08-06 13:03
-
MS、パートナー企業にセキュリティ情報を提供する新プログラムを開始へ
マイクロソフトは、同社顧客向けにセキュリティソフトウェアやサービスを販売しているパートナー企業に対し、同社の月例セキュリティアップデート「Patch Tuesday」のリリース前に、同社ソフトウェアに含まれる脆弱性に関する技術的詳細を提供する新プログラム「Microsoft Active Protections Program(MAPP)」を開始する。
2008-08-06 12:42
-
アップルのDNS脆弱性修正パッチにセキュリティ専門家から非難の声
セキュリティ専門家によると、アップルが「Mac OS X」向けに発行したDomain Name System(DNS)の脆弱性を修正するパッチは完全ではないという。
2008-08-05 17:05
-
アップルの講演がまたキャンセル--Black Hatカンファレンス
アップルの従業員らが参加する同社のセキュリティに対する取り組み方をテーマとしたBlack Hatでのパネル討論会が、主宰者によってキャンセルされた。
2008-08-05 15:37
企画広告 PR
-

バックアップが最初の標的に
データ隔離と最大12層の防御
事業の再始動を支える復旧戦略 -

ソフトウェアだけでは守れない
狙われるPCの“深部”に備える
ハードウェア起点の多層防御 -

シャドーAIは「禁止」では防げない
利用実態をブラウザから可視化・制御
Chrome EnterpriseでAI統制 -

想定外の負荷に備えるFW基盤
認証性能3倍以上、運用コスト3分の2
NTTデータグループの基盤刷新 -

ブラウザ起点の脅威を未然に防ぐ
業務影響を抑える段階的なルール設計
Peachが実践した導入と合意形成 -

ブラウザがAIアシスタントになる
生産性を高めながら情報漏えいを防ぐ
Chrome Enterpriseという選択肢 -

AIにも、社員と同じ規律を
エージェントのID・権限・行動を管理
可視化・統制・監査で支える業務委任


