【 ここから本文 】


セキュリティ・マネジメント


News

[米国]
IEのゼロデイ脆弱性を攻撃するコードが公開される

Microsoftが修正パッチを提供する時期は未定

 Internet Explorer(IE)の未パッチの脆弱性を突くエクスプロイト・コードが3月10日に公開された。このエクスプロイト・コードを公開したのは、イスラエルのセキュリティ専門家モシュ・ベン・アブ(Moshe Ben Abu)氏。(2010年03月12日)

[米国]
Salesforceのサービス停止についてユーザーがTwitterで“つぶやき”合戦

不満の声があふれる一方、ローカル・サーバの停止を思えば些細な問題とする意見も

 2010年3月10日の朝、北米でSalesforce.comのクラウド・コンピューティング・サービスが停止したことを告げるつぶやきがTwitter上で横行した。(2010年03月12日)

【Special】 【インテル(R) vPro(TM)テクノロジーで実現する“鉄壁ビジネス・モバイル” 第4回】
泥棒も打つ手なし!? ATでビジネス・モバイルのデータを守る[後編]

 前回に引き続き、インテルの「vPro(TM)テクノロジー」のうち、モバイルPC盗難・紛失時の情報漏えい対策を行う「アンチセフト・テクノロジー」について紹介する。今回は、アンチセフト・テクノロジーの動作原理について詳説しよう。(2010年03月12日)

[世界]
DNSの安全性を疑問視するICANN CEOの発言が批判を呼ぶ

「各国政府の大きな不安を呼び起こしかねない」と支持組織

 DNSの安全性を疑問視したICANN CEOの発言に対し、支持組織の1つであるccNSO(国コードドメイン名支持組織)から批判の声が上がっている。(2010年03月12日)

[世界]
ツイッター、フィッシング遮断サービスを提供開始

短縮URLサービス「twt.tl」でフィッシング被害を防御

 米国Twitterは3月9日、同社のマイクロブログ・サービス「Twitter」ユーザーをフィッシング詐欺などから守るために、新しいリンク・スクリーニング・サービスを開始したと発表した。(2010年03月11日)

[世界]
オペラ、Operaの脆弱性修正パッチを間もなくリリースへ

「深刻な被害報告は受けていない」と同社

 ノルウェーのOpera Softwareは、同社が提供するWebブラウザ「Opera」の脆弱性を修正するパッチを間もなく公開する模様だ。同社によると、現在は修正パッチのテスト中であるという。(2010年03月10日)

[世界]
IE 6とIE 7に新たな脆弱性が発覚

ゼロデイ脆弱性の報告はこの2カ月で2件目

 米国Microsoftは3月9日、「Internet Explorer(IE)」に含まれる深刻な脆弱性について警告を行った。すでにこの脆弱性を突いた攻撃も発生しているという。(2010年03月10日)

記事一覧


Insight

【SSCP資格ガイド 第2回】
SSCPの知識分野、認定試験、認定要件

セキュリティ専門家向けのCISSP資格と同じ点、異なる点

 前回は、SSCPの目的や概要を紹介した。今回は、SSCP取得のために身につけるべき共通知識分野(CBK)と、認定試験の概要、認定要件などを、セキュリティ専門家向けのCISSPと比較しながら詳しく説明しよう。(2010年01月25日)

【SSCP資格ガイド 第1回】
広範なIT実務者にセキュリティ知識が求められる理由

“非専門家”のためのセキュリティ資格=SSCPとは

 近年、セキュリティ知識はセキュリティ専門家だけではなく、システム開発や運用など非セキュリティ専業のIT実務者にも必要となっている。そうした実務者のための情報セキュリティ認定資格が「SSCP」だ。本連載では10回にわたり、SSCPの目的や対象領域、メリットなどを紹介していく。(2010年01月12日)

【フリーソフト&サービスレビュー】
盗まれたPCを追跡する「Prey」

紛失・盗難先からPCの使用状況レポートを送信

ノートPCを盗まれたり、どこかに置き忘れてしまったとき、現在の状態を知ることができれば取り戻すための手掛かりになるかもしれない。今回は、紛失したPCの追跡を実現するオープンソース・ソフトウェア「Prey」とそれに付随したWebサービスを紹介する。(2010年01月05日)

【法律入門 第29回】
ID/パスワード不正利用の責任は誰にあるのか

とことんわかりにくい法律を とことんわかりやすく解説!

 Webメール、オークション、SNS――Web上で提供されるサービスの多くは、会員の本人確認をIDとパスワードで行っている。では、このID/パスワードが第三者に不正利用された際の責任は、いったい誰が負うことになるのだろうか。(2009年12月25日)

【追跡! ネットワークセキュリティ24 最終回】
鉄道監視システムをまひさせた新型ウイルスの脅威(前編)

もはやITだけでは解決できない

 東京都心とベッドタウンとを結ぶ第三セクターの鉄道会社A社では、列車の運行管理から社内経費精算まで、あらゆる業務システムをWebアプリケーションとして社内に公開していた。ある日、業務システムにアクセスした社員のPCにアラートが表示される。《※この物語はフィクションです》(2009年12月24日)

記事一覧

▲ページの先頭へ戻る


Enterprise Client Strategy 2010

【戦略的なクライアント管理でTCOの削減を――「Enterprise Client Strategy 2010」レポート

各セッションの講演レポート公開中!

注目のホワイトペーパー

NEC

仮想化環境の現状と課題――求められるのは高可用性

仮想化環境でも業務システムを止めないために

日立製作所

中堅中小企業が知っておくべきPC運用管理の勘所

〜運用コスト削減とセキュリティ強化を同時に実現するために〜

NRIセキュアテクノロジーズ

従来型の情報漏洩対策だけではもう限界!――本質を押さえた根本的な解決策とは

業務に支障なく、効率的かつ効果的なセキュリティ

日立製作所

中堅中小企業が押さえておきたいIT管理の重要ポイント

〜経済情勢の変化や顧客ニーズの多様化に柔軟に対応するために〜

日立製作所

中堅中小企業の経営基盤強化を支えるIT統合管理

〜コンパクトでスピーディな経営の実現のために〜

Computerworld Special

シンプルな運用管理が仮想化環境リソースを最大活用に導く

仮想化からクラウドまで、シームレスな運用管理を実現

仮想化環境だからこそ求められる高可用性 CLUSTERPROなら停止要因の約90%に対処可能

複雑化する仮想化環境の課題に対する“最適解”



Computerworld BLOG

進化するビジネス・モバイル

トレンド最前線

注目されるビジネス・モバイルPCの市場動向を探る

WiMAX搭載モバイルPCの実力

モバイルWiMAXを取り巻くワイヤレス・ネットワーク環境の現状

インテル vProテクノロジーで実現する“鉄壁ビジネス・モバイル”

モバイルPCが抱えるセキュリティの課題とは

最新モバイルPCとWindows 7で実現するビジネスの堅牢性

Windows 7 Enterpriseが提供する企業向け機能を徹底紹介



Weekly Ranking

集計期間:03/08〜03/14




Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国