404 NOT FOUND 指定されたページが見つかりません。 掲載から一定の日数が経過した記事は、 配信社との契約に基づき削除される場合がございます。 (その場合、一定期間経過後は記事を見ることが出来ません。) それ以外のケースについては、お手数ですが 以下のいずれかの方法でページをお探しください。 ブラウザの再読み込みを行う 入力したURL(ページアドレス)にタイプミスがないか確認する ブラウザの「戻る」ボタンを押して前画面からやり直す

現在のWebでは、セキュリティ上レスポンスヘッダで色々なものを指定します。Webデベロッパーは個別に指定しなければなりません。 そこで、セキュリティ関連のヘッダを推奨デフォルト値に設定できるようにする「Baseline ヘッダ (Opt-into Better Defaults)」が、GoogleのMike West氏によって提案されています。 まだたたき台であり、これからW3CのWebAppSec WGで議論されている予定になっています。 Baseline ヘッダ 次のようにレスポンスヘッダを指定します。 Baseline: Security=2022これは、次のヘッダを送信するのと同様です。 Content-Security-Policy: script-src 'self'; object-src 'none'; base-uri 'none'; require-trusted-ty
客によるITベンダーへの丸投げと、人月商売にありがちなITベンダーによる現場丸投げのなれの果てだな。調査報告書に目を通して、そんな感想を持った。何の話かというと、兵庫県尼崎市で再々委託先の技術者が泥酔してUSBメモリーを一時紛失し、そこに保存されていた全市民の個人情報を漏洩の危機にさらした例の事件の報告書である。ただもう1つ別の感想がある。「こんなひどい報告書を読んだのは初めてだ」。 この報告書は尼崎市が2022年11月28日に公表した直後に読んだ。人月商売のIT業界と客のIT部門などのアカンところを徹底的にえぐり出して、悔い改めてもらうことを仕事の本分と心得ている私だから、当然のことだ。で、読み始めたのだが、いろんな意味で「何じゃこりゃ」とあきれてしまった。BIPROGY(旧日本ユニシス)の客先、尼崎市の現場は、人月商売にありがちとはいえ、やりたい放題。尼崎市は究極の丸投げでベンダーマネ
2022年11月9日に配信されたWindowsUpdateをインストールすると、一部のアプリケーションが正常に動作しなくなるという不具合が発生しています。 不具合概要2022年11月9日に公開・配信されたセキュリティ更新プログラムをインストールすると、応研株式会社製会計アプリ『大臣NXシリーズ』の実行中に以下のようなエラーや不具合が発生する場合があります。 起動時にODBCエラー、ステータスコード:37000 / ネイティブコード16909やステータスコード:00000 / ネイティブコード0が発生する場合がある 日付が昭和表示になるこの不具合の影響を受けるOSおよび更新プログラムは以下。 Windows10 22H2 / 21H2 / 21H1 KB5019959 (2022年11月9日公開 セキュリティ更新プログラム)Windows11 22H2 KB5019980 (2022年11月
Lenovo製ノートPCに搭載されたUEFIに、3件の脆弱(ぜいじゃく)性が発見されました。Lenovoは脆弱性の影響を受ける製品に対してセキュリティアップデートを配信しており、アップデートの適用を呼びかけています。 Lenovo Notebook BIOS Vulnerabilities - Lenovo Support US https://support.lenovo.com/us/en/product_security/LEN-94952 #ESETResearch discovered and reported to the manufacturer 3 vulnerabilities in the #UEFI firmware of several Lenovo Notebooks. The vulnerabilities allow disabling UEFI Secure
感染したらどうなる? BIOSはパソコンを起動するときに、真っ先に実行され、OSを起動する重要な役割を持っています。この重要なBIOSにウイルスが感染したらどうなるのでしょうか。ここでは、BIOSがウイルスに感染した場合の被害と危険性について説明します。 BIOSがウイルスに感染した場合どんな被害がでる? 一般的なウイルスやマルウェアは、メールやWebサイト、または、CDやUSBメモリなどの外部装置からパソコンに侵入し、実行ファイルやハードディスクのMBR(マスターブートレコードの略:ハードディスクの先頭領域)などに感染します。BIOSに感染するウイルスも感染経路は同じですが、パソコンに侵入してからの挙動が異なります。この特殊なウイルスはBIOSを更新するプロセスを悪用して、BIOSプログラムを改変してしまうのです。初期のBIOSはROMと呼ばれる読み出し専用メモリに格納されていたため、ウ
関連キーワード 脆弱性 | 情報漏えい | セキュリティリスク トヨタ自動車とIT子会社のトヨタコネクティッドは2022年10月7日、自動車に通信機能を持たせたコネクテッドサービス「T-Connect」の契約者の個人情報約30万件が漏えいした可能性があると発表した。何が原因だったのか。 ソースコード公開のミスに5年間気付かず ユーザーへの影響は 併せて読みたいお薦め記事 ソースコードを巡るセキュリティリスクとは 「質の悪いソースコード」はなぜ生まれてしまうのか? AppleやMicrosoftも狙われる? OSS「偽ソースコード」による侵入の手口 T-Connectは自動車をインターネットに接続し、ユーザーがスマートフォンを使って目的地検索やルート設定、駐車位置の確認、ドライブ診断ができるようにするサービスだ。 トヨタ自動車によると、2017年7月以降にT-Connectに登録したユーザー
SQLiteに20年以上前から存在していた脆弱性が見つかる、ただちに更新を マイナビニュース / 2022年10月27日 9時17分 Trail of Bitsは10月25日(米国時間)、「Stranger Strings: An exploitable flaw in SQLite|Trail of Bits Blog」において、データベースエンジンである「SQLite」に存在していた脆弱性について伝えた。この脆弱性は64ビットシステムで悪用可能とされており、任意のコードの実行やサービス運用妨害(DoS: Denial of Service)攻撃を受ける危険性があると報告している。 Trail of Bitsによって発見されたこの脆弱性は「CVE-2022-35737」として特定されており、CVSSv3スコア値は7.5で深刻度は重要(High)に分類されている。SQLiteのprintf
CyberNewsは10月20日(米国時間)、「Millions of .git folders exposed to public|Cybernews」において、数百万もの.gitフォルダが公開されていると伝えた。プロジェクトの重要な情報を含む約200万の.gitフォルダが一般に公開されていることがCyberNewsの調査チームにより明らかとなった。 Millions of .git folders exposed to public|Cybernews GitはLinus Torvalds氏が20年近く前に開発した人気の高いオープンソースの分散型バージョン管理システム(VCS: Version Control System)。.gitフォルダにはリモートリポジトリのアドレス、コミット履歴ログなどプロジェクトに関する重要なメタデータが含まれており、このデータをオープンアクセスで放置してお
Java セキュアコーディング 並行処理編 Fred Long Dhruv Mohindra Robert Seacord David Svoboda 2011 年 8 月(原著「Java Concurrency Guidelines」公開 2010 年 5 月) TECHNICAL REPORT CMU/SEI-2010-TR-015 ESC-TR-2010-015 CERT® Program http://www.cert.org/ 一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)訳 https://www.jpcert.or.jp JPCERT Coordination Center 診 設 : JPCERT Coordination Center DN : c=JP, st=Tokyo, l=Chuo-ku, serialNumber=AATL20241
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く