ここ最近、企業の情報システム、とりわけWebアプリケーションに対するクラッキング攻撃が増加しており、金銭の獲得を目的とするものも含めて、その攻撃は凶悪化の一途をたどっている。また攻撃内容を見ると、自動ツールを駆使して組織的に攻撃するケースが増えており、従来型のネットワークを対象としたファイアウォールやウイルス対策ツールだけでは、対策が十分でないことが浮き彫りになってきた。
[09:30 4/12]独立行政法人 情報処理推進機構(IPA)は3月27日、脆弱性検出技術「ファジング」を行う際のノウハウをまとめた「ファジング活用の手引き」をWebサイトで公開した。ソフトウェア製品における脆弱性の減少を目指す「脆弱性検出の普及活動」の一環で、IPAが行ったファジングの実証実験の結果を基に作成されている。
[10:40 3/28]IPA(独立行政法人 情報処理推進機構)セキュリティセンターとJPCERTコーディネーションセンターは3月13日、プロジェクト管理ソフトウェア「Redmine」に、クロスサイトスクリプティングの脆弱性が存在することを両社の運営するJVN (Japan Vulnerability Notes)で公表した。JVNでは対策方法として、最新版へのアップデートを挙げている。
[09:57 3/14]GitHubが公式ブログにおいて「Public Key Security Vulnerability and Mitigation」と題して、ハッキングを受けたことを発表した。GitHubは、RubyやRailsを使用して開発プロジェクト向けにGitリポジトリやファイルの公開領域を提供するホスティングサービス。発表によると、Railsの問題を突かれてハッキングを受けたという。
[08:00 3/8]TENABLE Network Securityは15日(米国時間)、同社が開発しているNessusの最新版「Nessus 5.0」を公開したことを発表した。Nessusは、総合ネットワークチェックツールで、Nessusを使ってネットワークに脆弱性がないか評価することができる。
[09:08 2/20]KDDIとKDDI研究所は2月14日、KDDI研究所が開発した高速ストリーム暗号アルゴリズム「KCipher-2 (ケーサイファー・ツー)」が、ストリーム暗号の標準規格ISO(国際標準化機構) 18033-4の最終承認を経て、国際標準規格として採用されたことを発表した。
[13:39 2/15]ネームサーバであるBIND 9系のすべてのバージョンに、登録を削除したドメイン名が長い期間に渡ってキャッシュに残り続ける脆弱性があることが発表された。この脆弱性を利用されると、たとえ上位レベルのサーバからドメイン名を削除したとしても、長期に渡って削除したはずの名前が解決できてしまう可能性があるという。
[10:00 2/9]セキュリティ対策を施すうえで、ユーザーを信頼することを前提とするかしないかでは、意見が分かれるところだ。世界中のセキュリティ カンファレンスで講演を行うForrester Researchの、主席セキュリティコンサルタントであるジョン・キンダーバグ氏は、ユーザーを信用しないことを前提とするコンセプト「ゼロ トラスト」を提唱しているが、1月27日、日本において同氏による講演が行われる。
[08:00 1/25]クラウドの普及によりデータセンターの役割は重要性を増しているが、それと同時にセキュリティ上の脅威も深刻化している。多数のネットワーク機器、サーバ、ストレージを抱えるデータセンターは一般企業とは異なる対策が求められるはずだ。ここでは、これからのデータセンターがどのようなセキュリティ対策を施せばいいのかについて考えてみたい。
[12:17 1/19]国内外で、特定の企業や個人をターゲットに据えて攻撃する「標的型攻撃」が相次いでおり、問題となっている。従来のセキュリティ製品では防御が難しいと言われている標的型攻撃にどう対処すべきか。今回、総合的なメールセキュリティ対策を実施しながら標的型攻撃のブロックをする製品を提供しているクリアスウィフトのリージョナル マーケティング マネージャーである中村真氏に話を聞いた。
[12:47 12/21]|
【インタビュー】真木よう子 - 年齢ごとに等身大の女優になりたい [21:30 5/27] エンタメ |
|
[リアル・スティール]DVDとBDセットがオリコンとTSUTAYAで初登場首位 特別映像も公開 [21:11 5/27] エンタメ |
|
【連載】これだけは要チェック! TOEIC(R)単語帳 第108回 今回のお題は…「issue」 [20:00 5/27] キャリア |
|
TVアニメ『ペルソナ4』、新規カットを加えた再編集版を劇場でイベント上映 [20:00 5/27] ホビー |
|
「ギャラクシーエンジェル」の大月悠祐子がWEBで新連載 [19:52 5/27] ホビー |