特集 : Zero Day
Special PR
記事一覧
-
Microsoft Live HotmailのCAPTCHAが6秒でハック
最新のCAPTCHA攻撃ツールは、6秒でMicrosoft Live Hotmailを破ることができる能力を持っているとWebsenseが報じた。
2008-04-15 10:37
-
オラクルは米国時間4月15日にパッチを公表する予定だ。このパッチには、Oracleデータベースに対する17件の修正を含む、41件のパッチが含まれている。
2008-04-14 11:31
-
AppleはQuickTimeのパッチを公開し、VistaのASLR機能を利用して守りを固めたと報じられた。しかし、ASLRを完全な形で利用するには、すべてのライブラリが保護される必要がある。Appleはこれを適切におこなっているだろうか?
2008-04-11 10:53
-
AppleがQuickTimeにいくつかのハッキングを防止するためのセキュリティ機能を追加した。QuickTimeは最近、攻撃の対象になることが増えてきている。
2008-04-10 13:24
-
MicrosoftがVista、Windows Server 2008、IEにパッチ
Microsoftは4月の月例パッチを公開した。これには、Windows Vista、Windows Server 2008、Internet Explorerに関する緊急パッチが含まれている。
2008-04-09 10:44
-
Crimeware-as-a-Serviceが次の流行になるか
セキュリティ企業のFinjanはこのほどセキュリティ動向レポートを発表したが、その中でCaaS(Crimeware-as-a-Service)が新たなトレンドになっていると述べている。
2008-04-08 13:32
-
Appleが11件のQuickTimeのセキュリティホールに対しパッチを公開
Appleは米国時間4月2日、11件のQuickTimeのセキュリティホールを修正するパッチを公開した。
2008-04-04 05:57
-
PWN 2 OWNコンテスト Vistaの受賞者へのインタビュー
PWN 2 OWNでAdobe Flashのセキュリティホールを通じてVistaが陥落した件で、多くの意見があったため、受賞者の2人の研究者に直接インタビューを行い、いくつかの質問に答えてもらった。
2008-04-03 17:04
-
8月26日から28日にかけて開催された、OSをハッキングするPwn2Ownコンテストでは、最初にOS Xが、次にVistaが破られ、Ubuntuは破られずに終わった。しかし、これは単純にOS Xが脆弱で、Ubuntuが堅固だということを意味するわけではない。
2008-04-01 12:37
-
PWN 2 OWNコンテスト最終日にAdobe FlashのセキュリティホールでVistaが陥落
ゼロデイ攻撃によってOSをハックしてみせるコンテストPWN 2 OWNの最終日に、Windows VistaがインストールされていたAdobe Flashのセキュリティホールによって陥落した。
2008-03-31 06:59
-
PWN 2 OWNコンテスト開始2分でMacBook Airが陥落
CanSecWestセキュリティカンファレンスで開催された、ゼロデイ攻撃によってOSをハックしてみせるコンテストで、OS X 10.5.2を搭載したMacBook Airが開始2分で陥落した。
2008-03-28 13:09
-
MozillaがFirefox 2.0に対するパッチを配信した。今回のパッチでは、重要度が最高のもの2件を含む、6件のアドバイザリに関する脆弱性が修正されている。
2008-03-27 19:29
-
クロスサイトリクエストフォージェリなど怖くない?刑務所行きの危険があっても?
FBIによる児童ポルノに関するおとり捜査が行われているため、クロスサイトリクエストフォージェリは今や非常に危険なものとなった。罪なく懲役を受ける可能性さえある。
2008-03-26 19:23
-
Microsoftは、WordにMicrosoft Jet Database Engineを使って任意のシェルコードを実行させることができる脆弱性が存在することを認めた。
2008-03-25 19:48
-
アップルがクロスサイトスクリプティングを防止するSafariのパッチを公表
Appleは米国時間3月18日、Safariのクロスサイトスクリプティングに対する脆弱性などを修正するアップデートを公開した。
2008-03-19 15:52
企画広告 PR
-

脆弱性対応を後回しにしない
PSIRTを事業リスクとして経営につなぐ
組織・人材・プロセスの整え方 -

キレイなデータが競争力になる
AI時代を先駆し成果を生む企業に共通するのは
構造化された顧客データ基盤の有無にあり -

境界防御だけでは、もう足りない。
金融庁ガイドラインから見えてくる
金融機関に必要な「データ中心」防御とは -

散在するデータが競争力の源泉へ
ERPに縛られない疎結合の連携設計で
新しいデータ基盤のつくり方を探る -

「課題」を「価値」に変える
肥大化するITの複雑性と高まる運用負荷
次代のITライフサイクル管理を強力に支援 -

攻撃者が狙うのは部品化したS/W
いま注目されるソフトウェア品質管理
その背景と、これからのセキュリティ戦略 -

BtoB受発注はDXの死角
効率化だけでなく売上拡大にもつながる
ecbeing流アプローチの全体像 -

守るべきはネットワークか
VPNの延命では追いつかない現場に
ZTNAが持ち込む発想の転換

