【 ここから本文 】


システム脆弱性

[世界]【Secunia調査】
市販のセキュリティ・ソフト、大半が脆弱性を悪用するコードを検知できず

セキュリティ・ソフトの実態をセキュニアが指摘

 デンマークのセキュリティ・コンサルティング会社Secuniaは10月13日、現在市販されているセキュリティ・スイート製品のほとんどが、PCにインストール済みの各種ソフトウェアの脆弱性を突くエクスプロイトを十分に検知できないという調査結果を明らかにした。(2008年10月14日)

[世界]
マイクロソフト、14日リリース予定の月例パッチの事前情報を公開

11件のうち7件がリモート・コード攻撃に対応する高レベル・パッチ

 米国Microsoftは10月9日、来週14日(日本時間15日)にリリースされる予定の11件の月例セキュリティ・パッチについての事前情報を公開した。今回のパッチの内容はWindows、Active Directory、Internet Explorer(IE)、Office、およびHost Integration Server(HIS)のバグを修正するものだ。 (2008年10月10日)

【解説】
セキュリティ侵害、競合の次に狙われるのは“自社”

500件以上の事例調査から浮かび上がる業界別“脅威動向”

ライバル企業がセキュリティ侵害を受けたとのうわさを耳にしたなら、次は自社の番かもしれないと思ったほうがよい。実際、自分の勤める企業がセキュリティ侵害の標的となっている可能性は、決して低くないのだ。本稿では、米国Verizon Businessが実施した500件以上のセキュリティ侵害事例調査から見えてきた業界別の脅威動向を解説する。(2008年10月08日)

[世界]
TCP/IPに深刻な脆弱性――DoS攻撃の格好の標的に

「脆弱性は少なくとも5つ」とセキュリティ専門家。対応急ぐベンダー各社

 インターネット基盤を支えるベンダー各社は現在、セキュリティに関する複数の脆弱性の修正作業に追われている。この脆弱性を悪用すると、ハッカーはサーバを簡単にオフライン化することができるという。(2008年10月06日)

[米国]【NCSU調査】
ポップアップ表示に対するユーザーの反応、6割が「OKボタンを無造作にクリック」

セキュリティ専門家は「偽のポップアップにだまされやすい」と懸念

 Webブラウザ上でポップアップ・ウィンドウが突然表示されたとき、ユーザーはどう反応するのか。米国ノースカロライナ州立大学(NCSU)の調査によると、ユーザーの多くはお決まりの反応をするそうだ。すなわち、ポップアップ・ウィンドウをすぐさま閉じるために「OK」ボタンをクリックするのだという。(2008年09月26日)

[米国]
カリフォルニア在住のハッカー、データ窃盗・恐喝で起訴

高級車販売会社のシステムから顧客データを盗み、同社に金銭を要求

 イタリア系の高級車販売会社Maserati North Americaから顧客データを盗み、そのシステムへの侵入の詳細を公表すると同社を脅して金銭をゆすり取ろうとしたとして、カリフォルニア州に住むハッカーが起訴されている。(2008年09月24日)

[米国]
主要Webメールに脆弱性、第三者にパスワードをリセットされるおそれあり

Computerworld米国版の独自調査で判明

 先週、共和党の副大統領候補であるアラスカ州知事サラ・ペイリン(Sarah Palin)氏の「Yahoo! Mail」アカウントがクラッキングされ、メールが流出するという事件があったが、他人のアカウントのパスワードを盗み出せるWebメールはYahoo! Mailだけではないようだ。(2008年09月22日)

[世界]
アップル、DNS脆弱性の“再修正”パッチを含む「Mac OS X 10.5.5」をリリース

DNS修正をセキュリティ企業が確認。パッチ総数は70件近くに

 米国Appleは9月16日、Mac OS Xの最新アップデート版「Mac OS X 10.5.5」をリリースした。同アップデートには、信頼性と安定性にかかわるバグを修正するパッチのほか、7月末配布のパッチで修正できなかったDNS脆弱性にあらためて対応するパッチが含まれている。(2008年09月17日)

[米国]
ITインフラのセキュリティ評価基準、米国の非営利団体が策定・公開へ

2種類の観点と一貫性のある方法でセキュリティの度合いを測定

 ITインフラストラクチャのセキュリティを評価する際の基準を、米国の非営利団体Center for Internet Security(CIS)が近く発表する。CISによると、この基準は、ITインフラ全体のセキュリティ評価を一貫性のある方法で行うものだという。(2008年09月17日)

[米国]
米国政府、IT製品の製造段階で仕込まれるバックドアへの対策に本腰

旧式化したネットワーク周辺防衛システムを刷新し、頻発するサイバー犯罪に対抗

 米国政府は、総合的なサイバー・セキュリティ対策の一環として、電子機器の製造過程で仕込まれる悪意あるソフトウェア・コードから保護するため、ネットワーク防衛能力の改善と調達ルールの改定に取り組む意向だ。(2008年09月16日)

[米国]
マイクロソフト、未完成の「Exchange 2007」パッチを誤って配布

Exchange公式ブログで状況と対処法を説明。完成版は9月23日に配布の見通し

 Microsoftは9月11日、「Exchange Server 2007」の継続的なクラッシュを引き起こすおそれのある未完成のアップデートを誤って提供してしまったことを認めた。9月9日に同社のアップデート・システム「Microsoft Update」および「Windows Server Update Services(WSUS)」を介してユーザーに配布された「Update Rollup 4 for Exchange Server 2007」が、完成前のバージョンだったという。(2008年09月16日)

[世界]
アップルが20件の修正パッチをリリース――QuickTimeやiPod touchなどの脆弱性に対処

QuickTimeは今年に入って5回目のアップデート

 米国Appleは9月10日、「QuickTime」や「iTunes」、「iPod touch」、ネットワーク・ソフトウェア「Bonjour for Windows」など、複数のアプリケーションで合計20件の脆弱性を修正するセキュリティ・アップデートを配布した。脆弱性の半数以上は、PCやiPodが乗っ取られる可能性のある深刻なものである。(2008年09月11日)

[世界]
マイクロソフト、「緊急」レベルの月例セキュリティ・パッチ4件を公開

XPの画像処理プログラムに深刻な脆弱性

 米国Microsoftは9月9日、4日の事前告知どおり、Windowsの深刻な脆弱性に対処する「緊急」レベルの月例セキュリティ更新プログラム4件をリリースした。(2008年09月10日)

[国内]
日本HP、Webアプリ開発の全行程でセキュリティ対策を支援する「Application Security Center」を発表

品質管理プロセスにおけるセキュリティ対策強化を支援

 日本ヒューレット・パッカード(HP)は9月9日、Webアプリケーション開発の品質管理プロセスにセキュリティ対策機能を組み込むための統合管理製品群「HP Application Security Center」を発表した。(2008年09月09日)

[世界]
マイクロソフトの月例パッチ、9月は4件の「緊急」を予定

米国時間9日に公開され、適用対象は広範に及ぶ見込み

 米国Microsoftは9月4日、9日に公開予定の月例セキュリティ更新プログラムの概要を明らかにした。今回のセキュリティ・パッチは4件で、数としては先月の3分の1にすぎないが、いずれも重大な脆弱性にかかわる「緊急」レベルに分類されている。(2008年09月05日)

[米国]
Google Chromeに早くもセキュリティ不安――研究者が複数の脆弱性を指摘

ファイルのダウンロードに注意。悪意あるコードを勝手に実行してしまう可能性も

 米国Googleが、新ブラウザ「Google Chrome」のベータ版をリリースして一夜明けた9月3日、セキュリティ研究者たちから早くも複数の脆弱性を指摘されている。その1つは、ブラウザがクラッシュしてしまう可能性があるというものだ。(2008年09月04日)

[米国]
ノミナム、DNS脆弱性への対処を施したDNSサーバ・ソフトのアップグレード版をリリース

DNS脆弱性を就く攻撃を防ぐ各種セキュリティ機能を搭載

 米国Nominumは先ごろ、同社のキャッシングDNSサーバ・プラットフォーム「Ventio」のアップグレード版をリリースしたと発表した。セキュリティ機能の大幅なアップグレードを図り、今年7月にセキュリティ・サービス会社の米国IOActiveの研究員であるダン・カミンスキー(Dan Kaminsky)氏がDNSキャッシュ・ポイズニングにまつわる脆弱性を公表した際、その対策として提案していた標準規格「UDP SPR(Source Port Randomization)」をサポートするセキュリティ機能を追加したという。(2008年09月01日)

[米国]
アップル、iPhoneのセキュリティ修正パッチを9月に配布すると明言

ただし具体的な日程についてはコメントを避ける

 米国Appleは8月28日、「iPhone」に備わっているパスコード・ロック機能に脆弱性が存在することを認め、同脆弱性に適用する修正パッチを9月中に実施するソフトウェア・アップデートで配布すると発表した。ただし、具体的な配布日程は明らかにしていない。(2008年08月29日)

[米国/国内]
マイクロソフト、「IE 8」のベータ2をリリース

「すべてのユーザーに利用してほしい」とアピール

 米国Microsoftは8月27日、かねてからの約束どおり、次期Webブラウザ「Internet Explorer(IE)8」のベータ2をリリースした。ただし、最終版の出荷日については明らかにしていない。(2008年08月28日)

[米国]
米国下院委員会、政府のテロ対策情報システムの問題点を指摘

基本的なブール検索さえ処理できない

 米国政府が推進しているテロ防止ITプロジェクト「Railhead」に対し、米国下院の小委員会が同プロジェクトの技術的な問題点を指摘している。小委員会によると同プロジェクトのシステムでは「and、or、not」などの演算子を使った基本的なブール検索さえ処理できないというのだ。(2008年08月28日)

12345678910|>>次のページ

389件中 1 - 20件目

▲ページの先頭へ戻る


注目のリポート/ホワイトペーパー

「リアルタイムLANアナライザ」とは?

ネットワーク・トラブルにまつわる諸問題を解決する「リアルタイムLANアナライザ」とは?

高いコスト・パフォーマンスと操作性――最新製品に備わる特徴と機能

分散環境におけるファイル管理をいかに効率化するか

分散環境におけるファイル管理をいかに効率化するか

ファイル仮想化、レプリケーションで実現。統合されたデータ管理基盤の構築方法とは?

ファイル・サーバに埋もれた知識を、掘り起こし、資産化する方法

ファイル・サーバに埋もれた知識を、掘り起こし、資産化する方法

ファイル・サーバを“丸ごとブログ化”――「FileBlog」の斬新アプローチ

マネージドホスティング導入事例

間に合う!?「2ヶ月以内の3社のシステム統合を完遂せよ」

サーバ本稼働まで約1カ月で済ませたマネージドホスティング成功術

情報起点のビジネスを目指して

情報起点のビジネスを目指して

情報管理戦略のベスト・プラクティス

Windows Server 2008 対応製品(ソフトウェア関連)

SOA/BPM 関連製品

注目のトピック

ワークスタイル革新[New]
業務生産性の向上とワーク・ライフ・バランスの実現を目指して
事業継続マネジメント(BCM/DR)[Update]
万全のBC/DR基盤を構築し企業の信頼を高める
マルチコア・コンピューティング[Update]
ITインフラを最適化しパワーを最大限に生かす
グリーンITの戦略的価値
“環境マネジメント”の視点でITを最適化する
仮想化の“真実”
IT革命を支えるテクノロジー
データセンター革新
次世代ITインフラをいかに構築すべきか
ビジネス・インテリジェンス最新事情
組織と“個”の知的生産性を高める
セキュリティ・マネジメント[戦略と実践]
内外の脅威から企業を守る
Windows Server 2008 World
新世代プラットフォームの実力を探る
コンプライアンス総点検
法令順守の実態を把握し、万全の対策を!
SOAがITを変える
企業はどう備えるべきか
ITIL活用最前線
ITILでビジネスとITを変える
データ・マネジメント
新時代の情報/データ管理基盤を構築するために

Weekly Ranking

集計期間:10/09〜10/15


トピック一覧

ニュース特集

セキュリティ

ソフトウェア&サービス

経営/業務改革

ITマネジメント

データ・マネジメント

プラットフォーム

IT基盤技術

ハードウェア

ネットワーキング

トレンド

IT業界動向



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国