特集 : Zero Day
Special PR
記事一覧
-
George OuはVistaの音声認識のセキュリティホールがVista SP1で修正されていないことを指摘してこれを非難しているが、この1年前から指摘されている問題はなぜ修正されないのだろうか。
2008-02-18 09:40
-
Ryan Naraine氏がセキュリティ分野でもっとも影響力を持つ人たちのリストを作成した。ここではそのリストを紹介し、簡単にコメントを加える。
2008-02-15 08:52
-
米国時間2月12日にFirefox 3 Beta 3が公開された。今回の更新ではセキュリティ機能の強化も行われている。
2008-02-14 13:07
-
Microsoftが11のパッチを配信、6つが緊急--エクセルのセキュリティホールはパッチなし
Microsoftが米国時間2月12日、2月の月例パッチを提供した。そのうち6つが緊急の更新プログラムとなる。一方で、すでに破られているExcelのセキュリティホールについては、今回は修正されなかった。
2008-02-13 10:47
-
マイクロソフトのLive MailのCAPTCHAの保護がスパムボットに破られる
Websenseが報じたところによれば、MicrosoftのWindows Live MailのCAPTCHAによる保護が破られ、スパム業者が大量のスパム用アカウントを自動的に取得しているという。
2008-02-12 17:40
-
1月に発見された、フラットファイル構造を使ったアドオンをインストールしているFirefoxで有効な、危険度の高い脆弱性に対する修正がFirefox 2.0.0.12で提供される予定になっているが、リリース日は米国時間の2月7日か8日になる見込みだという。
2008-02-07 04:14
-
Symantecの2月のスパムメールの状況に関するレポートが発表された。以前はスパムの多くが北米から発信されていたが、ここ3ヶ月間は欧州発信のものがもっとも多くなっているという。
2008-02-06 17:40
-
RealPlayer 10.5と11は「バッドウェア」、StopBadware.orgが指定
不適切なソフトウェアを指摘するサイトStopBadware.orgが、RealPlayerの10.5と11をやり玉に挙げている。10.5は警告なく広告ソフトウェアをインストールすること、11はRhapsodyを警告なくインストールし、アンインストールする手段もないことが指摘されている。
2008-02-05 15:16
-
人間は一般に、未来の不確実な困難よりも、現在の目に見える困難を選ぶーOracleのEric Maurice氏が、数週間前に公表されたOracleのパッチがほとんど当てられていない現状を指摘する調査に応えて、パッチの適用に関する心理的な問題を分析している。
2008-02-04 16:19
-
無線LAN上でクッキーを奪ってウェブアプリケーションへのアクセスを獲得するサイドジャックという手法があることが明らかになっているが、安全だと思われていたSSLモードのGmailもこの攻撃の対象になることが明らかになった。
2008-02-01 17:16
-
Immunityが「考えにくい」Windowsのセキュリティホールの攻撃コードを公表
MicrosoftのTCP/IPの処理に、ワームが利用可能な脆弱性が存在するという指摘があった問題で、Microsoftはこの攻撃を「難しいもので考えにくい」と評価していたが、セキュリティ企業Immunityは実際にこの脆弱性を利用する攻撃コードを公表した。
2008-01-31 16:01
-
Metasploitがバージョン3.1をリリース -- Windows GUIを改善しiPhoneをサポート
脆弱性実証コードを満載した、セキュリティ専門家のための開発および環境検証フレームワークMetasploitのバージョン3.1がリリースされた。今回はWindowsをフルサポートし、iPhoneの脆弱性実証コードを搭載している。
2008-01-29 15:15
-
最近、セキュリティ関連の問題を相次いで起こしていた米百貨店のSearsが、元MSNのジェネラルマネージャを務めていたJames Barr氏をオンライン事業の責任者として登用することが明らかになった。
2008-01-28 15:57
-
新しいデバイスのセキュリティには新しいアプローチとビジネスモデルが必要 ー シマンテック
Symantecの役員は、PCやラップトップ以外の、例えばiPodやTreoなどには新しいセキュリティ技術が必要であり、ビジネスモデルも新しいものが必要である可能性があると発言した。その他、第3四半期の業績報告に伴い、今後のSymantecの方針についてコメントがあった。
2008-01-25 14:25
-
ThinkEquityのRuykhaver氏が仮想化技術のセキュリティリスクに関するレポートを発表している。仮想化技術のセキュリティはまだ大きく取り上げられてはいないが、今後急速に大きな問題になってくる可能性がある。
2008-01-24 15:44
企画広告 PR
-

攻撃者が狙うのは部品化したS/W
いま注目されるソフトウェア品質管理
その背景と、これからのセキュリティ戦略 -

散在するデータが競争力の源泉へ
ERPに縛られない疎結合の連携設計で
新しいデータ基盤のつくり方を探る -

守るべきはネットワークか
VPNの延命では追いつかない現場に
ZTNAが持ち込む発想の転換 -

BtoB受発注はDXの死角
効率化だけでなく売上拡大にもつながる
ecbeing流アプローチの全体像 -

キレイなデータが競争力になる
AI時代を先駆し成果を生む企業に共通するのは
構造化された顧客データ基盤の有無にあり -

境界防御だけでは、もう足りない。
金融庁ガイドラインから見えてくる
金融機関に必要な「データ中心」防御とは -

脆弱性対応を後回しにしない
PSIRTを事業リスクとして経営につなぐ
組織・人材・プロセスの整え方 -

「課題」を「価値」に変える
肥大化するITの複雑性と高まる運用負荷
次代のITライフサイクル管理を強力に支援

