セキュリティ
Special PR
記事一覧
-
Tomcatがセキュリティアップデート:XSSやセッションハイジャックの脆弱性
9月8日(米国時間)、Apache Tomcatチームは、セキュリティー上の問題を解決したバージョン「Apache Tomcat 5.5.25」をリリースした。
2007-09-11 17:17
-
日本人も狙った偽のセキュリティソフト、後を絶たず--ウェブルート調べ
ウェブルートは、8月に国内で最も多く検知されたスパイウェアのランキングトップ10を発表。今回、新たに日本人も狙った偽のセキュリティソフトウェアを定義ファイルに加えている。
2007-09-10 21:25
-
「Storm Worm」ボットネットの計算能力、スーパーコンピュータを凌駕
感染の拡大が懸念される「Storm Worm」だが、感染した何百万台ものパソコンが形成するボットネットの計算能力は、IBMの「Blue Gene」など最新のスーパーコンピュータの能力をはるかに超えるという。
2007-09-10 18:31
-
ノキア、企業用セキュリティ製品発表--インテルとチェック・ポイントが協力
ノキアは、大企業向けのセキュリティ機器をリリースした。同機器の開発には、インテルとセキュリティ企業のチェック・ポイントが同社に協力した。
2007-09-10 13:30
-
シマンテック、「ノートン」 シリーズ新版を発売--パッケージ版は9月21日から
シマンテックは、総合セキュリティソフト「ノートン・インターネットセキュリティ 2008」とウイルス対策ソフト「ノートン・アンチウイルス 2008」のダウンロード販売を開始した。パッケージ版は9月21日から開始される。
2007-09-07 21:40
-
-
OpenSSH 4.7--特定ネットワークでのパフォーマンス向上など
9月5日、OpenBSDプロジェクトはSSHプロトコルの実装「OpenSSH」の新しいバージョン「OpenSSH 4.7」をリリースした。OpenSSHはSSHプロトコルのバージョン1.3、1.5および2.0のオープンな実装で、SFTPクライアント、サーバ機能も含まれている。
2007-09-07 17:10
-
9月6日(デンマーク時間)、SecuniaはAppleのiTunesに、バッファオーバーフローの脆弱性が発見されたと公表した。iTunesは、CD・MP3・AAC形式などの音楽ファイルを再生できるジュークボックスソフト。アルバムのカバーアートの処理に問題がある。Appleではこれをうけて脆弱性を修正したバージョンを公開している。
2007-09-07 16:11
-
Kerberosにバッファオーバーフローや任意のコードを実行される脆弱性
9月5日(デンマーク時間)、Secuniaは「Kerberos」に、DoSとシステムアクセスの脆弱性が発見されたと公表した。Kerberos(ケルベロス)は、暗号による認証方式のひとつで、マサチューセッツ工科大学 (MIT)の「Athena」プロジェクトの成果物。
2007-09-07 14:47
-
-
9月4日(デンマーク時間)、SecuniaはApache Struts2にコマンドインジェクションの脆弱性が発見されたと公表した。Apache Struts2は、WebWorkをベースに改良されたWebアプリケーションフレームワーク。Apache Software Foundationの元、オープンソース(Apache License, Version 2.0)で公開されている。
2007-09-05 21:46
-
トレンドマイクロは、2007年8月のウイルス感染被害マンスリーレポートを発表した。ウイルスの総報告数は久しぶりの増加となったが、感染報告数の割合は約5%と、ウイルスの分散傾向が続いている。
2007-09-05 21:06
-
スパムへの注意を呼びかけ--IPA、ウイルス・不正アクセス届出状況
IPAは、8月のコンピュータウイルス・不正アクセスの届出状況をまとめ、発表した。ウイルス検出数、届出数は減少しているが、不正アクセス届出件数や相談件数は増加している。
2007-09-04 21:28
-
ウイルス対策企業ソフォスが9月3日に発表した報告によると、2007年8月時点の感染サイトのうち44.8%が中国(香港を含む)のサイトで、第2位の米国をはるかに上回った。
2007-09-04 15:13
-
iPhoneはその使い勝手の良さから、従業員からの要求の高まりによってオフィスツールとして急速に普及する可能性があるが、企業は社内データの保護のための対策が求められる。
2007-09-04 14:27
企画広告 PR
-

ブラウザ起点の脅威を未然に防ぐ
業務影響を抑える段階的なルール設計
Peachが実践した導入と合意形成 -

バックアップが最初の標的に
データ隔離と最大12層の防御
事業の再始動を支える復旧戦略 -

AI基盤の成否を分ける
性能だけではない「設計と統制」
ASUSが描くAIファクトリーの要件 -

ソフトウェアだけでは守れない
狙われるPCの“深部”に備える
ハードウェア起点の多層防御 -

AIにも、社員と同じ規律を
エージェントのID・権限・行動を管理
可視化・統制・監査で支える業務委任 -

ブラウザがAIアシスタントになる
生産性を高めながら情報漏えいを防ぐ
Chrome Enterpriseという選択肢 -

シャドーAIは「禁止」では防げない
利用実態をブラウザから可視化・制御
Chrome EnterpriseでAI統制 -

想定外の負荷に備えるFW基盤
認証性能3倍以上、運用コスト3分の2
NTTデータグループの基盤刷新


