セキュリティ
Special PR
記事一覧
-
サイト脆弱性をチェックしよう!--第7回:「ディレクトリトラバーサル」と「強制ブラウジング」
今回は、SQLインジェクションと並んで情報漏えいにつながる脆弱性である「ディレクトリトラバーサル」と「強制ブラウジング」について説明する。
2007-12-14 21:01
-
iPhone、2008年にはセキュリティ攻撃で標的へ--セキュリティ企業が指摘
2008年の主なセキュリティ上のターゲットが「iPhone」に定められるとの予測が現実になれば、iPhoneの圧倒的な人気が、アップルにとって苦い経験へと変わるかもしれない。
2007-12-14 11:41
-
マイクロソフトではバグハンターたちが過去10年にわたり、マイクロソフトのセキュリティ慣行を形づくるのに力を尽くしてきた。CNET News.comスペシャルレポートでは、今日のセキュリティ慣行が同社が直接学んだ手痛い教訓にどれだけ原因をたどることができるかなどを紹介する。これはその記事にまつわるフォトレポートである。
2007-12-14 10:00
-
インターネットがハッカーの腕試しの場からビジネスの場へと変化するにつれ、セキュリティの脅威の舞台もOSから別のものへと変化しつつある。
2007-12-14 08:00
-
US-CERTがMicrosoft Accessに対する攻撃について警告
Microsoftの12月の月例パッチが出たばかりだが、US-CERTがMicrosoft Accessに関する脆弱性についての警告を発表した。Microsoft Accessデータベースのファイルを開くことで、任意のコードが実行される危険があるという。
2007-12-13 17:52
-
メール版オレオレ詐欺?--「ナイジェリアからの手紙」に要注意(ZDNet Japanブログより)
419詐欺(ナイジェリアからの手紙)と呼ばれる最新のテクニックでは、詐欺師たちは、見知らぬEメールアカウントに忍び込んでその人になりすまし、友人にお金の工面を頼むのです。
2007-12-13 17:08
-
HP製ノートPCにリモート攻撃の脆弱性--セキュリティ研究家が指摘
あるセキュリティ研究者が米国時間12月11日、一部のヒューレット・パッカード(HP)製ノートPCに対するリモート攻撃について、ニュースグループBugtraqで詳細を明らかにした。
2007-12-13 12:14
-
マイクロソフトはセキュリティに対する態度を大きく転換させている。情報の開示にとどまらず、現役ハッカーを講師として招くなど、イベントを通じたセキュリティコミュニティとの交流に力を注ぐ。
2007-12-13 08:00
-
サイボウズOfficeやガルーンに脆弱性--XSSやHTTPヘッダインジェクションなど
JPCERT/CCは、サイボウズ製品に4件のセキュリティ脆弱性が確認されたとして、注意を呼びかけた。「サイボウズOffice」や「ガルーン」など複数の製品で、XSSやHTTPインジェクションなどを実行される可能性がある。
2007-12-12 20:52
-
掲示板ソフト「Rainboard」にXSSの脆弱性--JVNなどで警告
JPCERT/CCは、掲示板ソフト「Rainboard」に脆弱性が確認されたとして注意を呼びかけている。この問題が悪用されると、本ソフトの利用ユーザーのウェブブラウザ上で、任意のスクリプトを実行される可能性がある。
2007-12-12 20:13
-
NRI、組み込み系ソフトウェア開発企業対象にセキュリティ強化サービス
野村総合研究所は組み込み系ソフトウェア開発を行っている企業向けに、オープンソースソフトウェアのセキュリティ強化サービスを開始する。
2007-12-12 19:07
-
米国立研究所を狙ったサイバー攻撃の手口とは?(ZDNet Japanブログより)
ニューヨークタイムズは、中国から米国をサイバー攻撃するレポートを入手したと伝えています。そのレポートは米国土安全保障省のコンピュータ セキュリティ対策機関US-CERTによるものです。
2007-12-12 16:38
-
マイクロソフト、12月の月例パッチをリリース--「緊急」は3件
UPDATE マイクロソフトは12月の月例パッチをリリースした。これに含まれる7件のパッチのうち、「緊急」レベルは3件。2007-12-12 12:36
-
マイクロソフトはセキュリティ分野での10年に及ぶ手痛い経験から学習を積み重ねてきた。そこには社内メンバーの努力だけでなく社外のハッカーとの協力もある。
2007-12-12 08:00
-
マイクロソフトの現在のセキュリティ慣行の多くは、過去10年間で学んできた手痛い教訓にその源をたどることができる。ワシントン州レドモンドのマイクロソフト本社にあるSecurity Response Centerはこれらの教訓から育て上げたものだ。
2007-12-12 08:00





