人気ブラウザ「Chrome」の危険とGoogleの決断
GoogleのWebブラウザ「Chrome」を狙うサイバー攻撃が激しい。Googleは対抗策として、Chromeのポリシー変更に関してある決断を下した。その内容と、背景にある同社の狙いとは。
2023/11/28
GoogleのWebブラウザ「Chrome」を狙うサイバー攻撃が激しい。Googleは対抗策として、Chromeのポリシー変更に関してある決断を下した。その内容と、背景にある同社の狙いとは。
2023/11/28
1703ものコードベースを分析した結果、その96%にオープンソースが含まれていることが判明した。オープンソースへの依存度が高まる一方で、そこに含まれる脆弱性を放置しているケースも多く、安全性を高める施策が急務となっている。
2023/11/27
ランサムウェアや標的型攻撃などとサイバー攻撃の脅威は高まる一方だ。実はそうした攻撃の多くがOSやソフトウェア、アプリケーションの脆弱性を狙ったものだ。そもそも脆弱性とは何か、どんな対策が有効なのか、対策の基礎知識を解説する。
2023/11/22
Microsoftの「Exchange Server」には「ProxyLogon」をはじめとする幾つかの深刻な脆弱性がある。こうした脆弱性を放置するとどうなるのか。その危険性をおさらいする。
2023/11/15
Webアプリケーション脆弱性診断の必要性は理解しているものの、導入・運用のハードルの高さから、実施を先延ばしにしたり、諦めてしまったりするケースは多い。そこで登場したのが、知識不要で手軽に使えるクラウド型のツールだ。
2023/11/07
WebサイトやWebサービスのセキュリティ対策は、自社だけでなく取引先からも求められる、ビジネスに直結した必須の取り組みだ。実施すべき対策の1つである脆弱性診断について、基礎知識や効果的な実施法を解説する。
2023/11/07
Webサイト/Webアプリケーションの開発企業にとって脆弱性診断は欠かせないが、コストや専門スキル、時間などがネックとなって、十分なチェックを行えていないという企業が少なくない。脆弱性診断を手軽に内製化する方法はないものか。
2023/11/07
Webアプリケーションの「脆弱性診断」が重要視される一方、セキュリティ担当者がトレーニングもままならない状況で診断に試行錯誤し、疲弊するケースが散見される。この解決に有効な「誰にでも使える」手軽な診断ツールを紹介したい。
2023/11/06
VMwareの「ESXi」を標的にしたランサムウェア攻撃が猛威を振るっている。狙われたのは過去にパッチ公開済みの脆弱性だった。なぜ被害は拡大したのか。VMwareの見解と、具体的な対策を聞いた。
2023/11/01
セキュリティ専門家は、SAP製品の複数の脆弱性を組み合わせてユーザー企業のシステムに侵入する攻撃について警鐘を鳴らしている。どういうことなのか。保護策を含めて解説する。
2023/10/26