Eコマースプラットフォーム「Magento」にXSS脆弱性--セキュリティパッチ公開
また、MagentoはEコマース管理プラットフォームであるため、顧客の個人情報が盗まれ、なりすまし犯罪といった問題が引き起こされるおそれもある。  1つ目の脆弱性は、遠隔地から
2016.01.26 ZDNet Japan
「OpenSSL」のセキュリティパッチが近く公開へ
OpenSSLのセキュリティポリシーページには、深刻度が「高」に分類される脆弱性の説明として、「重大(Critical)よりもリスクが低いと位置付けられる、つまりあまり一般的でな
2016.01.26 ZDNet Japan
AWS、無料でSSL証明書を発行するサービス--証明書管理ツールも提供
Amazon Web Services(AWS)が認証局(CA)分野に参入した。同社は米国時間1月21日、開発者にデジタル証明書を無料で発行する新サービスを開始した。  「Am
2016.01.25 ZDNet Japan
ファイア・アイ、iSIGHT Partnersを2億ドルで買収
サイバーセキュリティ企業FireEyeは米国時間1月20日、iSIGHT Partnersの買収を発表した。買収金額は2億ドル。  テキサス州ダラスに拠点を置くiSIGHTは、
2016.01.22 ZDNet Japan
ダメなパスワード、2015年版ランキングが公開--スターウォーズ用語も
セキュリティ関連製品を開発する企業SplashDataは、2015年に流出した200万件を超えるパスワードのうち、最もよく使われていたものを分析した。その結果、明らかになった傾向
2016.01.21 ZDNet Japan
アップル、「iOS 9.2.1」と「OS X 10.11.3」を公開
Appleは、「iPhone」および「iPad」、そして「Mac」シリーズ向けにソフトウェアアップデートをそれぞれ公開した。  Appleは米国時間1月19日、「iOS
2016.01.20 ZDNet Japan
パスワード管理サービス「LastPass」、フィッシング攻撃で情報流出の恐れ--研究者報告
Cassidy氏がブログに記したところによれば、LastPassのシステムは、他の多くのシステムと同じく、フィッシング詐欺に対して絶対に安全であるとは言えないという。フィッシング
2016.01.19 ZDNet Japan
「Mac OS X」の「Gatekeeper」、依然として脆弱--研究者が実証
Engadgetが報じたように、ワシントンD.C.で開催された「ShmooCon」セキュリティカンファレンスで講演を行ったWardle氏は、パッチを完全に適用した「OS X El
2016.01.19 ZDNet Japan
IBM、電子決済の不正行為検知サービス手がけるIRIS Analyticsを買収
IBMは米国時間1月15日、電子決済での不正行為をコグニティブ(認知)コンピューティングモデルによって検知するサービスを手がけるIRIS Analyticsを買収したと発表した。
2016.01.18 ZDNet Japan
シスコ製品に深刻な脆弱性--パッチが公開
ISEが影響するもう一つの脆弱性として、「Medium」(中程度)に分類されているものがある。管理者向けの「特定のWebリソース」への遠隔からのアクセスが可能になるというものだ。
2016.01.15 ZDNet Japan