特集 : Zero Day
Special PR
記事一覧
-
Microsoftの3月の月例パッチは複数のOfficeの脆弱性を修正するものだったが、これによりExcelで誤計算が生じるケースがあることが明らかになった。影響があるのはMicrosoft Excel 2003で、Real Time Dataソースを利用している場合だという。
2008-03-18 14:29
-
ハッカー団体がiPhone 2.0のファームウェアをハックし、非公式なアプリケーションのインストールやパッチなどを可能にすることに成功したと報じられた。
2008-03-17 11:13
-
ある研究者チームが、ある除細動器とペースメーカーの組み合わせに対する無線アクセスを獲得し、再プログラムすることができたという報告を行った。医療機器のセキュリティに関しても注意を払う必要があるようだ。
2008-03-14 15:34
-
マイクロソフトがOfficeに対する12件のパッチを公開、7件がExcelに関するもの
Microsoftが3月の月例パッチを公開した。今回の月例パッチではMicrosoft Officeに関する12のパッチが公開されており、重要度はすべて緊急となっている。
2008-03-12 07:25
-
Gmailパスワードハイジャック事件:「便利なアプリケーション」が害になるとき
あるアプリケーションは、一見便利なものに見えて、実は裏ではパスワードを奪う機能も持っていた。これは何を意味するのだろうか。
2008-03-11 13:50
-
Microsoftは、3月の月例パッチに関する事前通知を公表し、次回の月例パッチではOfficeの脆弱性に関する4つの緊急のセキュリティ情報を公開する予定であると発表した。
2008-03-10 17:57
-
IE 8のベータ版の配布が始まったが、Microsoftがあまり情報を開示していないこともあり、セキュリティ機能に関してはあまり語られていない。どうやら、IE 8には従来のフィッシングサイトのブロックだけでなく、マルウェアのブロック機能も搭載されるようだ。
2008-03-07 16:42
-
Core Security Technologiesは、Googleの提唱する携帯電話プラットフォームAndroidの画像ファイル処理に関して、複数の脆弱性があると指摘する勧告を発表した。
2008-03-05 17:15
-
セキュリティ業界では、アンチウィルスソフトウェアの重要性が下がってきていることが指摘されている。今後のアンチウィルスソフトウェアはどうなり、それに伴い業界地図はどう変化するだろうか。
2008-03-04 17:54
-
Voceraの電話機がPEAPの実装で証明書の検証を行っていない問題について複数のセキュリティ会社と連絡を取ったところ、Secuniaはこの問題はもともと文書に明記されており、セキュリティホールではなく特性だとして勧告を出さないという判断をした。
2008-03-03 15:04
-
VMwareのセキュリティ戦略:ハイバーバイザーでハッカーを排除する
仮想化技術のセキュリティは今後ますます重要なものになると思われ、最近いくつかの脆弱性も明らかになったが、VMwareはこれに対応する技術であるVMsafeを発表した。VMsafeは、セキュリティベンダーの製品開発を行えるようにするAPIを提供する。
2008-02-28 19:25
-
Ciscoが7921無線IP電話機に脆弱性があることを認める
Voceraに続き、Ciscoの無線LAN VoIP電話機の7921モデルに、PEAPプロトコルの取り扱いに問題があることが確認された。
2008-02-25 16:07
-
一部の無線LAN VoIP電話機の実装の設計に、802.1x/EAPの認証の部分で問題があることが明らかになった。現在のところ、CiscoとVoceraの機器にこの欠陥があるという情報がある。
2008-02-22 15:33
-
WebsenseのCEOが攻撃手法、アンチウィルスソフト、マルウェアの未来について語る(後編)
WebsenseのCEOであるHodges氏と、セキュリティの動向について議論する機会があった。後編では、アンチウィルスソフトウェアの必要性、ウェブ2.0やエンタープライズ2.0のセキュリティリスク、データ漏洩防止市場などについて言及する。
2008-02-21 18:33
-
WebsenseのCEOが攻撃手法、アンチウィルスソフト、マルウェアの未来について語る(前編)
WebsenseのCEOであるHodges氏と、セキュリティの動向について議論する機会があった。前編では、Websenseの戦略やセキュリティスイートの位置づけ、最新の攻撃の方向性などについてまとめる。
2008-02-20 16:46
企画広告 PR
-

攻撃者が狙うのは部品化したS/W
いま注目されるソフトウェア品質管理
その背景と、これからのセキュリティ戦略 -

散在するデータが競争力の源泉へ
ERPに縛られない疎結合の連携設計で
新しいデータ基盤のつくり方を探る -

守るべきはネットワークか
VPNの延命では追いつかない現場に
ZTNAが持ち込む発想の転換 -

BtoB受発注はDXの死角
効率化だけでなく売上拡大にもつながる
ecbeing流アプローチの全体像 -

キレイなデータが競争力になる
AI時代を先駆し成果を生む企業に共通するのは
構造化された顧客データ基盤の有無にあり -

境界防御だけでは、もう足りない。
金融庁ガイドラインから見えてくる
金融機関に必要な「データ中心」防御とは -

脆弱性対応を後回しにしない
PSIRTを事業リスクとして経営につなぐ
組織・人材・プロセスの整え方 -

「課題」を「価値」に変える
肥大化するITの複雑性と高まる運用負荷
次代のITライフサイクル管理を強力に支援

