「パスワードスプレー」攻撃に警戒を--日米で注意喚起
米国では3月下旬、数百校の大学のシステムに不正侵入し、膨大な機密情報を窃取したとして、司法省が9人のイラン人を訴追した。3月27日の米国土安全保障省(DHS)の発表によれば、訴追
2018.04.04 ZDNet Japan
グーグル「Chrome Enterprise」、セキュリティ強化へ--新機能やパートナー
Googleは米国時間3月15日、「Chrome Enterprise」における新たなセキュリティ機能の追加と、パートナーシップの拡充を発表した。同社は、これによってChrome
2018.03.16 ZDNet Japan
SAP、GDPR準拠支援で3つのソリューションを提供開始
SAPは、EUの「一般データ保護規則(GDPR)」に準拠する新たな3つのソリューション「SAP Hybris Identity」「SAP Hybris Consent」「SAP
2018.03.13 ZDNet Japan
シングルサインオンのSAMLプロトコルに脆弱性--セキュリティ企業らが警告
この新たな脆弱性は、攻撃者がログインリクエストへの認証されたレスポンスを利用し、一部を攻撃者の情報と入れ替える。つまり、攻撃者は標的としている被害者を装ってログインできる。
2018.02.28 ZDNet Japan
シングルサインオンのSAMLライブラリに脆弱性、認証かわされる恐れ
脆弱性を悪用された場合、リモートの攻撃者によってSAMLコンテンツが改ざんされ、SAMLサービスプロバイダーの認証をかわされてしまう恐れがある。
2018.02.28 ITmedia NEWS セキュリティ
AWS、シングルサインオンサービス「AWS SSO」を発表
同社によると、AWS SSOはユーザーによる設定と権限の自動管理を可能にするうえで「AWS Organizations」と連携し、SAML 2.0もサポートしているため、ユーザー
2017.12.11 ZDNet Japan
竹中工務店、働き方改革に向けてPCに顔認証を全社導入
竹中工務店は、働き方改革に向けた業務環境整備の一環として、顔認証によるPCログオン認証システムの導入を決定した。2018年1月から全社導入する予定。認証システムを開発・販売するソ
2017.11.24 ZDNet Japan
2017年10月のIT総括
2017年10月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 総務省が「IoTセキュリティ総合対策」を公表 10月3日、総務省は、「IoTセキュ
2017.11.08 日立 情報セキュリティブログ
IDCが国内クラウドセキュリティ市場予測を発表
IT専門調査会社 IDC Japanは、10月23日、国内クラウドセキュリティ市場予測(2017年〜2021年)を発表した。 2016年の国内クラウドセキュリティ市場は、前年比2
2017.10.30 日立 情報セキュリティブログ
2017年9月のIT総括
2017年9月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 8月のフィッシング報告件数は対前月比でほぼ倍増。Appleをかたるフィッシングが多数報
2017.10.10 日立 情報セキュリティブログ