特集 : Zero Day
Special PR
記事一覧
-
StackGuard、Immunix Linux、AppArmorなどを手がける、Linux界の著名なセキュリティ専門家であるCrispin Cowan氏が、Windowsのセキュリティチームに加わることになった。UACを手がけるチームに参加するという。
2008-01-22 07:34
-
Skypeのビデオチャット機能に、コード実行の脆弱性があることがセキュリティ研究者Aviv Raff氏によって明らかになった。Skypeは一時的にこの機能を停止しており、今後この問題を修正する予定だという。
2008-01-21 15:06
-
YahooがOpenID 2.0をサポートすることになり、OpenIDは一気に現実的な存在になる。この機会に、セキュリティの観点からOpenIDについて簡単に考察してみる。
2008-01-18 10:11
-
MacWorld直前にMacSweeperと呼ばれる偽セキュリティソフトが登場
セキュリティ企業F-Secureは、Macに初めて偽セキュリティソフトが登場したと報告している。このMacSweeperと呼ばれるスパイウェアは、Macをスキャンして危険なファイルがあったと嘘の報告をし、これを排除するためのソフトウェアを買わせようとする。
2008-01-16 13:19
-
400以上の銀行をターゲットにするトロイの木馬Silentbanker
12月に発見されたSilentbankerと呼ばれるトロイの木馬が、400以上の銀行を対象とするものだということがわかった。Symantecによれば、このトロイの木馬は非常に多彩な機能を持っており、特にSSLを使うトランザクションも横取りする中間者攻撃の機能が問題だという。
2008-01-15 06:31
-
Secuniaが安全でないアプリケーションに関する統計を発表
セキュリティ企業Secuniaは、同社が配布している無料セキュリティツールから得られた、最近の一般に使われているPCのパッチやセキュリティの状況に関する統計を発表した。その結果は憂慮すべきものだ。
2008-01-11 14:57
-
Windows PCのrootkit、特にTrojan.Mebrootの被害が増えてきている。rootkitはマスターブートレコードに潜み、トロイの木馬を設けたりするが、ほとんどのアンチウィルスソフトウェアでは検知できない。
2008-01-10 11:29
-
Computerworldに、データセンターが強盗にあった事件の詳細を述べた記事が掲載された。この事件は、データセンターは思ったよりも安全ではないことを示している。
2008-01-09 05:27
-
米国の大手スーパーSearsは、最近明らかになった顧客にウェブ追跡ソフトウェアをインストールさせるソフトウェアを配布していた問題とウェブページ上で他人の顧客履歴を閲覧できる状態していた問題で初めての集団代表訴訟を受けた。今後も訴訟は続くと見られる。
2008-01-08 06:36
-
セキュリティの分野では常に変化が起きており、将来を予想をしても意味はないが、今あれば望ましいものを挙げることはできる。この記事では、この分野で2008年に欲しいもののリストを挙げた。
2008-01-07 13:44
-
2007年のMacとWindowsの脆弱性の数を客観的に比較した。2007年はより高度なセキュリティを備えたWindows VistaとMac OS X Leopardが登場した年でもある。今年はMacの方が圧倒的に多くのセキュリティホールを抱えていたことがわかった。
2007-12-25 15:06
-
マイクロソフトがIE 6のパッチの不具合に対し回避方法を提供
Microsoftの12月の月例パッチをインストールすると、Windows XP上のInternet Explorer 6に不具合が生じる場合がある問題で、Microsoftはこの問題の存在を認め、回避方法を公表した。
2007-12-20 13:51
-
Appleが大量のパッチを公開:LeopardやSafariも対象
Appleは12月17日に、Mac OS XとMac OS X Serverのセキュリティアップデートを公開した。公開されたのは41件のパッチで、Leopard向けのものも多く含まれている。
2007-12-19 17:30
-
12月の月例パッチを適用すると、XPあるいはVistaのInternet Explorer 6および7で不具合が生じる場合があるという報告が掲示板などで出ている。Microsoftはこの件について調査中だという。
2007-12-18 10:49
-
Hewlett-Packardは同社の82モデルのノートPCに付属するソフトウェア「HP Infor Center」に脆弱性があることを認める勧告を発表し、これらのノートPCの利用者は手動で修正パッチを適用すべきだとした。この脆弱性は遠隔コード実行も可能なもの。
2007-12-17 10:24
企画広告 PR
-

散在するデータが競争力の源泉へ
ERPに縛られない疎結合の連携設計で
新しいデータ基盤のつくり方を探る -

キレイなデータが競争力になる
AI時代を先駆し成果を生む企業に共通するのは
構造化された顧客データ基盤の有無にあり -

「課題」を「価値」に変える
肥大化するITの複雑性と高まる運用負荷
次代のITライフサイクル管理を強力に支援 -

境界防御だけでは、もう足りない。
金融庁ガイドラインから見えてくる
金融機関に必要な「データ中心」防御とは -

脆弱性対応を後回しにしない
PSIRTを事業リスクとして経営につなぐ
組織・人材・プロセスの整え方 -

攻撃者が狙うのは部品化したS/W
いま注目されるソフトウェア品質管理
その背景と、これからのセキュリティ戦略 -

BtoB受発注はDXの死角
効率化だけでなく売上拡大にもつながる
ecbeing流アプローチの全体像 -

守るべきはネットワークか
VPNの延命では追いつかない現場に
ZTNAが持ち込む発想の転換

