セキュリティ
Special PR
記事一覧
-
檻に入る前に脱獄か:iPhoneアップデートも既にJailBreaking--米誌報道
Appleが9日、iPhoneのファームウェアをアップデートした模様だ。TIFFの処理に関わる脆弱性を修正したとみられるが、既にJailbreaking(脱獄)に成功しているとの報道もある。
2007-11-09 20:57
-
画像投稿プログラム「updir.php」にクロスサイトの脆弱性--JVNなどで警告
JPCERT/CCは、画像投稿プログラム「updir.php」にクロスサイトスクリプティングの脆弱性が確認されたとして注意を呼びかけている。悪用されると、ブラウザ上で、任意のスクリプトを実行される可能性がある。
2007-11-09 19:40
-
GPhone対iPhone:セキュアなのはどっち?--さっそく議論が勃発
グーグルが今週、待望のモバイルプロジェクトを発表するやいなや、このプロジェクトにおけるLinuxをベースとしたプラットフォームのセキュリティについて、議論が起こった。
2007-11-09 19:27
-
Mac版トロイの木馬が先週発見された。これを単発の攻撃と考えているMacユーザーは、再考すべきだろう。セキュリティ企業のF-Secureはこのトロイの木馬の亜種を32種類発見している。しかし、専門家らによると、その脅威は大げさに言われすぎているという。
2007-11-09 17:13
-
信頼レベルの明確化で「お母さんでも使えるインターネット」を実現--リバティのプレジデント
ID管理の標準化および技術開発を進めるLiberty Allianceでプレジデントを務めるRoger K. Sullivan氏に、ID管理の現状と今後の方向性などを聞いた。
2007-11-09 08:00
-
Lotus Dominoにクロスサイトスクリプティングの脆弱性--JVNなどで警告
JPCERT/CCは、Lotus Dominoに脆弱性が確認されたとして注意を呼びかけている。この問題が悪用されると、Dominoにアクセスしているユーザーのウェブブラウザ上で、任意のスクリプトを実行される可能性がある。
2007-11-08 20:58
-
シマンテック、企業向けのITセキュリティリスク評価サービスを提供開始
シマンテックは、「Symantec Foundation IT Risk Assessment」の提供を開始する。企業が直面しているITリスクの度合いを評価し、リスク排除の指針を提供する包括的なコンサルティングサービスだという。
2007-11-08 13:16
-
セキュリティサービスに注力するシマンテックのCEOトンプソン氏が、「真の随までソフトウェア企業だ」と語った。日本法人社長の木村氏も「サービス企業になるわけではない」と語る。
2007-11-07 14:43
-
アップル、「QuickTime 7.3」でセキュリティ脆弱性7件を修正
アップルは米国時間11月5日、QuickTimeのセキュリティアップデート「QuickTime 7.3」をリリースした。
2007-11-07 11:37
-
ウイルス感染ルートのほとんどがウェブの脆弱性を悪用--マカフィー調べ
マカフィーは、10月のネットワーク脅威の状況を発表。全体的にはトロイの木馬がトップ10の過半を占める状況だが、脆弱性を悪用するウイルスも多く、脆弱性への迅速な対応が大切としている。
2007-11-06 22:43
-
「YouTube」かたったワンクリックウェア配布を確認--ウェブルート調べ
ウェブルートは、10月に国内で最も多く検知されたスパイウェアのランキングトップ10を発表。トロイの木馬に分類されるワンクリックウェアの新しい配布方法として「YouTube」を使うケースが確認されている。
2007-11-06 22:23
-
ソーシャルエンジニアリングとウェブを組み合わせた手法も--トレンド調べ
トレンドマイクロは、10月のウイルス感染被害マンスリーレポートを発表。ウイルスの総報告数は過去最低となったが、感染被害の分散化と、その背景にある不正プログラムの多様化の勢いは衰える気配を見せていない。
2007-11-06 21:50
-
新しいウイルスが3種登場、Netskyの活動いまだ止まず--フォーティネット調べ
フォーティネットは、10月の脅威トップ10を発表。新登場の脅威が3つあり、あまり変動のなかった9月に比べて活発な活動を展開した。
2007-11-06 21:26
-
DBセキュリティをセルフチェック--第1回:DBセキュリティの現状
システムを構成する要素の中で最も重要なもの「データベース」--しかし残念ながら、現状はDBに厳重なセキュリティ対策が施されているとは言えない。ありがちな4つの誤解から、DBセキュリティの実態と現状をみていこう。
2007-11-06 15:21
-
ウェブアプリを狙う攻撃が増加、巧妙化--ラックが脅威動向を発表
ラックは、日本特有の脅威傾向を分析した「JSOC侵入傾向分析レポート2007年上半期」を公開した。2007年上半期は、ウェブアプリの脆弱性を狙った攻撃やボット感染による通信の増加などが目立った。
2007-11-06 11:37
企画広告 PR
-

ブラウザ起点の脅威を未然に防ぐ
業務影響を抑える段階的なルール設計
Peachが実践した導入と合意形成 -

想定外の負荷に備えるFW基盤
認証性能3倍以上、運用コスト3分の2
NTTデータグループの基盤刷新 -

AI基盤の成否を分ける
性能だけではない「設計と統制」
ASUSが描くAIファクトリーの要件 -

ソフトウェアだけでは守れない
狙われるPCの“深部”に備える
ハードウェア起点の多層防御 -

バックアップが最初の標的に
データ隔離と最大12層の防御
事業の再始動を支える復旧戦略 -

ブラウザがAIアシスタントになる
生産性を高めながら情報漏えいを防ぐ
Chrome Enterpriseという選択肢 -

AIにも、社員と同じ規律を
エージェントのID・権限・行動を管理
可視化・統制・監査で支える業務委任 -

シャドーAIは「禁止」では防げない
利用実態をブラウザから可視化・制御
Chrome EnterpriseでAI統制


