特集

特集 : Zero Day

記事一覧

  • セキュリティリスク管理 VS ソフトウェア開発

    セキュリティリスク管理 VS ソフトウェア開発

    George OuはVistaの音声認識のセキュリティホールがVista SP1で修正されていないことを指摘してこれを非難しているが、この1年前から指摘されている問題はなぜ修正されないのだろうか。

    2008-02-18 09:40

  • もっとも影響力を持つセキュリティ専門家は誰か

    もっとも影響力を持つセキュリティ専門家は誰か

    Ryan Naraine氏がセキュリティ分野でもっとも影響力を持つ人たちのリストを作成した。ここではそのリストを紹介し、簡単にコメントを加える。

    2008-02-15 08:52

  • Firefox 3 Beta 3がセキュリティ機能を充実

    Firefox 3 Beta 3がセキュリティ機能を充実

    米国時間2月12日にFirefox 3 Beta 3が公開された。今回の更新ではセキュリティ機能の強化も行われている。

    2008-02-14 13:07

  • Microsoftが11のパッチを配信、6つが緊急--エクセルのセキュリティホールはパッチなし

    Microsoftが11のパッチを配信、6つが緊急--エクセルのセキュリティホールはパッチなし

    Microsoftが米国時間2月12日、2月の月例パッチを提供した。そのうち6つが緊急の更新プログラムとなる。一方で、すでに破られているExcelのセキュリティホールについては、今回は修正されなかった。

    2008-02-13 10:47

  • マイクロソフトのLive MailのCAPTCHAの保護がスパムボットに破られる

    マイクロソフトのLive MailのCAPTCHAの保護がスパムボットに破られる

    Websenseが報じたところによれば、MicrosoftのWindows Live MailのCAPTCHAによる保護が破られ、スパム業者が大量のスパム用アカウントを自動的に取得しているという。

    2008-02-12 17:40

  • Firefoxのパッチが提供間近

    Firefoxのパッチが提供間近

    1月に発見された、フラットファイル構造を使ったアドオンをインストールしているFirefoxで有効な、危険度の高い脆弱性に対する修正がFirefox 2.0.0.12で提供される予定になっているが、リリース日は米国時間の2月7日か8日になる見込みだという。

    2008-02-07 04:14

  • 欧州がスパム発信量でトップにーSymantec調査

    欧州がスパム発信量でトップにーSymantec調査

    Symantecの2月のスパムメールの状況に関するレポートが発表された。以前はスパムの多くが北米から発信されていたが、ここ3ヶ月間は欧州発信のものがもっとも多くなっているという。

    2008-02-06 17:40

  • RealPlayer 10.5と11は「バッドウェア」、StopBadware.orgが指定

    RealPlayer 10.5と11は「バッドウェア」、StopBadware.orgが指定

    不適切なソフトウェアを指摘するサイトStopBadware.orgが、RealPlayerの10.5と11をやり玉に挙げている。10.5は警告なく広告ソフトウェアをインストールすること、11はRhapsodyを警告なくインストールし、アンインストールする手段もないことが指摘されている。

    2008-02-05 15:16

  • オラクルのパッチ心理学

    オラクルのパッチ心理学

    人間は一般に、未来の不確実な困難よりも、現在の目に見える困難を選ぶーOracleのEric Maurice氏が、数週間前に公表されたOracleのパッチがほとんど当てられていない現状を指摘する調査に応えて、パッチの適用に関する心理的な問題を分析している。

    2008-02-04 16:19

  • GmailのSSLモードにもサイドジャックの危険性

    GmailのSSLモードにもサイドジャックの危険性

    無線LAN上でクッキーを奪ってウェブアプリケーションへのアクセスを獲得するサイドジャックという手法があることが明らかになっているが、安全だと思われていたSSLモードのGmailもこの攻撃の対象になることが明らかになった。

    2008-02-01 17:16

  • Immunityが「考えにくい」Windowsのセキュリティホールの攻撃コードを公表

    Immunityが「考えにくい」Windowsのセキュリティホールの攻撃コードを公表

    MicrosoftのTCP/IPの処理に、ワームが利用可能な脆弱性が存在するという指摘があった問題で、Microsoftはこの攻撃を「難しいもので考えにくい」と評価していたが、セキュリティ企業Immunityは実際にこの脆弱性を利用する攻撃コードを公表した。

    2008-01-31 16:01

  • Metasploitがバージョン3.1をリリース -- Windows GUIを改善しiPhoneをサポート

    Metasploitがバージョン3.1をリリース -- Windows GUIを改善しiPhoneをサポート

    脆弱性実証コードを満載した、セキュリティ専門家のための開発および環境検証フレームワークMetasploitのバージョン3.1がリリースされた。今回はWindowsをフルサポートし、iPhoneの脆弱性実証コードを搭載している。

    2008-01-29 15:15

  • Searsが新しいセキュリティ責任者を採用

    Searsが新しいセキュリティ責任者を採用

    最近、セキュリティ関連の問題を相次いで起こしていた米百貨店のSearsが、元MSNのジェネラルマネージャを務めていたJames Barr氏をオンライン事業の責任者として登用することが明らかになった。

    2008-01-28 15:57

  • 新しいデバイスのセキュリティには新しいアプローチとビジネスモデルが必要 ー シマンテック

    新しいデバイスのセキュリティには新しいアプローチとビジネスモデルが必要 ー シマンテック

    Symantecの役員は、PCやラップトップ以外の、例えばiPodやTreoなどには新しいセキュリティ技術が必要であり、ビジネスモデルも新しいものが必要である可能性があると発言した。その他、第3四半期の業績報告に伴い、今後のSymantecの方針についてコメントがあった。

    2008-01-25 14:25

  • 仮想化技術のセキュリティリスク

    仮想化技術のセキュリティリスク

    ThinkEquityのRuykhaver氏が仮想化技術のセキュリティリスクに関するレポートを発表している。仮想化技術のセキュリティはまだ大きく取り上げられてはいないが、今後急速に大きな問題になってくる可能性がある。

    2008-01-24 15:44

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]