特集 : Zero Day
Special PR
記事一覧
-
TwitterがDDoS攻撃でオフラインに、新型Koobfaceも出回る
米国時間8月6日の朝、TwitterがDDoSによって数時間オフラインになった。また、同時に新型のマルウェアKoobfaceが出回っている。
2009-08-07 06:55
-
モジラが運営しているオンラインストアがセキュリティ侵害を受け、同ストアがメンテナンスのために閉鎖されている。データ漏洩の範囲など、影響の程度は不明だ。
2009-08-06 14:53
-
ウェブを通じて広がるスケアウェアに、Windowsの「ブルースクリーン」を模してユーザーをだまそうとするものが登場した。
2009-08-05 10:43
-
Twitterがマルウェアの攻撃への対処にGoogleの助けを借りる
Twitterは最近、さまざまなセキュリティ問題に悩まされているが、今回、GoogleのSafe Browsing APIを用いて、ブラックリストに掲載されているURLを含むメッセージのブロックを始めた。
2009-08-04 20:25
-
Macのキーボードファームウェアにrootkitを潜ませる攻撃方法が明らかに
2009年のBlack Hat会議で、ある研究者がアップルのキーボードのファームウェア内にrootkitを潜ませるという攻撃方法のデモを行った。このrootkitは一般的な検知方法では見つからないという。
2009-08-04 15:23
-
多くのラップトップにプレインストールされている盗難ラップトップ回収用のソフトウェアに脆弱性があることがわかった。このソフトウェアはrootkit的な性質を持っているという。
2009-07-31 15:26
-
最近では、スパム業者が受信者の国を判別し、メッセージを受信者の母国語に翻訳して送る例が増えている。また、自動翻訳ばかりか、サイバー犯罪者専門の翻訳業者も存在する。
2009-07-30 12:29
-
アドビの「ゼロデイ脆弱性」は8ヶ月前から知られていたことが明らかに
現在で回っているAdobe Flash Playerに対するゼロデイ攻撃で利用されている脆弱性は、実際には8ヶ月前から分かっていたが、アドビが問題の深刻さを誤診断していたことが明らかになった。
2009-07-27 11:05
-
Adobe Flashにゼロデイ攻撃、Adobe Readerにただちに処置を
Adobe Flashの脆弱性を利用したゼロデイ攻撃が出回っている。現在出回っているのは、PDFファイルに埋め込まれたFlashオブジェクトを利用したものだ。
2009-07-23 12:41
-
アドビ公式サイトで安全でないバージョンのAdobe Readerが配布される
Secuniaの調べで、アドビが公式サイトから最新ではないAdobe Reader 9.1.0を配布していたことが明らかになった。ユーザーは自分のAdobe Readerが最新版の9.1.2であることを確認した方がよいだろう。
2009-07-22 15:00
-
Symantecの役員は無償のセキュリティソフトは有償のものの代わりにはならないと発言し、議論の火に油を注いだ。 この記事では、アンチウィルスソフトの位置づけについて議論する。
2009-07-21 16:48
-
モジラ・グーグルがブラウザの危険なセキュリティホールにパッチ
モジラとグーグルが、相次いでFirefox、Chromeの脆弱性を修正する新バージョンを公開した。モジラの対応は、ゼロデイ脆弱性を攻撃するコードが公開されてからわずか48時間後だった。
2009-07-18 10:51
-
Firefox 3.5の未パッチのセキュリティホールに対する攻撃コードが公開される
Firefox 3.5に存在する未パッチのセキュリティホールを悪用する攻撃コードが出回っている。他のバージョンにも影響がある可能性がある。Firefoxユーザーは、パッチが提供されるまではJavaScriptを無効にすべきだ。
2009-07-16 11:28
-
アップルは、Safariに存在する2件の深刻なセキュリティホールを修正する、Safari 4.0.2をリリースした。Windows用、Mac OS X用の両方に影響がある。
2009-07-09 13:05
-
正規のソフトウェアを偽装して広がるSymbian OSの携帯電話を対象としたマルウェア、「Transmitter.C」が出回っているという報告が出ている。
2009-07-09 09:15
企画広告 PR
-

ブラウザ起点の脅威を未然に防ぐ
業務影響を抑える段階的なルール設計
Peachが実践した導入と合意形成 -

バックアップが最初の標的に
データ隔離と最大12層の防御
事業の再始動を支える復旧戦略 -

AI基盤の成否を分ける
性能だけではない「設計と統制」
ASUSが描くAIファクトリーの要件 -

ブラウザがAIアシスタントになる
生産性を高めながら情報漏えいを防ぐ
Chrome Enterpriseという選択肢 -

AIにも、社員と同じ規律を
エージェントのID・権限・行動を管理
可視化・統制・監査で支える業務委任 -

想定外の負荷に備えるFW基盤
認証性能3倍以上、運用コスト3分の2
NTTデータグループの基盤刷新 -

シャドーAIは「禁止」では防げない
利用実態をブラウザから可視化・制御
Chrome EnterpriseでAI統制 -

ソフトウェアだけでは守れない
狙われるPCの“深部”に備える
ハードウェア起点の多層防御
