特集 : Zero Day
Special PR
記事一覧
-
マイクロソフトが月例パッチでOfficeの不具合を修正、4件の緊急のパッチを公開
Microsoftは5月の月例パッチを公開した。今回のパッチは、OfficeとWindowsの深刻度が緊急の脆弱性を含む、6件の脆弱性に対するものだ。
2008-05-14 14:43
-
クロスサイトスクリプティングを検出できないなどの問題を抱えるMcAfeeのHackerSafeが名前を変えて売り出されたが、抱えている問題については一向に改善されていないようだ。
2008-05-14 14:32
-
マイクロソフトが3件の緊急のセキュリティ情報について事前通知、うち2件はOffice関連
マイクロソフトは、米国時間5月13日に予定されている5月の月例パッチに関する事前通知を発表した。今回は深刻度が緊急の脆弱性3件と、警告の脆弱性1件に対し修正が行われる。
2008-05-09 06:28
-
Windows XP SP3がWindows Updateで提供開始の予定
Microsoftは、まもなくWindows XP SP3をWindows Updateで提供する予定だという。実行速度が向上する他、Vistaで実現されているセキュリティ機能の一部が提供されるという。
2008-05-08 15:52
-
Googleの後援で、オープンソースソフトウェアのセキュリティ問題を解決するための組織であるoCERTが設立された。oCERTには、オープンソースソフトウェアに関するセキュリティ問題を中心的に扱う組織として機能することが期待されている。
2008-05-07 10:00
-
HackerSafe証明書があるにも関わらず、XSS脆弱性を持つサイトが新たに公表された。McAfeeはXSS脆弱性があっても、HackerSafe証明書に不適合にはならないと説明している。
2008-05-02 13:06
-
HPがActiveXによるソフトウェア更新アプリケーションにパッチ
HPがソフトウェア更新アプリケーションのActiveXの新しい脆弱性に対し、パッチを公表した。HP Software Updateを動作させているWindows PCに影響がある。
2008-05-01 10:49
-
MS08-025:Windowsのカーネルにローカルでの特権昇格セキュリティホール
ローカルの攻撃者に管理者特権を与えてしまうWindowsのセキュリティホールに対するパッチが公開された。影響を受けるシステムは、Windows 2000、XP、VistaおよびWindows Server 2003、2008だ。
2008-04-30 13:03
-
Opera 9.5 Beta 2が発表された。このバージョンでは、詐称サイトを検出する機能とEV SSLのサポートが追加された。これで、EV SSLをサポートしていないブラウザはSafariだけとなった。
2008-04-28 13:30
-
国連、英国政府サイトがJavaScriptインジェクションに
Websenseは、国連と英国政府の複数のサイトが大量のJavaScriptインジェクション攻撃を受けていると報じた。
2008-04-25 10:16
-
RSAは、マルウェアを利用して個人情報を収集する、新たなフィッシング技術が現れたと発表した。世界のフィッシング攻撃の50%に関与していると言われる、Rock Phishグループがこの攻撃を始めたという。
2008-04-23 13:49
-
オバマ候補のサイトがハックされ、クリントン候補のサイトへリダイレクト
ペンシルバニア州の民主党の大統領予備選挙を控えた米国時間4月21日、オバマ候補のサイトがハックされ、クリントン候補のページへリダイレクトされるようになっていた。
2008-04-22 14:12
-
PayPalはSafariがEV SSLをサポートしていない問題で、将来的に安全でないブラウザからのアクセスをブロックする予定だと発言した。しかし、Appleがこれに応じる必要はあるだろうか。
2008-04-21 11:13
-
米国の政府ネットワークへの攻撃が激化:Manhattan Projectは効果を発揮するか
米国政府のネットワークに対する攻撃が激化する中、米国国家安全保障省のChertoff氏は政府機関のサイバーセキュリティを強化するためのManhattan Projectの計画について発表した。この計画は果たして功を奏するだろうか。
2008-04-17 10:13
-
オラクルは米国時間4月15日、同社のさまざまな製品に対する41件のパッチを公表した。このうち15件がOracle Database Serverに関するものだ。
2008-04-16 19:25
企画広告 PR
-

散在するデータが競争力の源泉へ
ERPに縛られない疎結合の連携設計で
新しいデータ基盤のつくり方を探る -

「課題」を「価値」に変える
肥大化するITの複雑性と高まる運用負荷
次代のITライフサイクル管理を強力に支援 -

境界防御だけでは、もう足りない。
金融庁ガイドラインから見えてくる
金融機関に必要な「データ中心」防御とは -

脆弱性対応を後回しにしない
PSIRTを事業リスクとして経営につなぐ
組織・人材・プロセスの整え方 -

キレイなデータが競争力になる
AI時代を先駆し成果を生む企業に共通するのは
構造化された顧客データ基盤の有無にあり -

攻撃者が狙うのは部品化したS/W
いま注目されるソフトウェア品質管理
その背景と、これからのセキュリティ戦略 -

BtoB受発注はDXの死角
効率化だけでなく売上拡大にもつながる
ecbeing流アプローチの全体像 -

守るべきはネットワークか
VPNの延命では追いつかない現場に
ZTNAが持ち込む発想の転換

