米政府、サーバBIOSへの攻撃に備える新セキュリティ標準案を公開 BIOS更新時の認証など、政府調達ガイドラインとしてセキュリティ要件を定める 米国標準技術局(NIST:National Institute of Standards and Technology)は8月21日、サーバ・コンピュータのBIOS(Basic Input/Output System)に関する新たなセキュリティ・ガイドラインのドラフトを公開した。BIOSへの攻撃リスクが高まる中で、サーバ・メーカーが実現すべきセキュリティ水準を引き上げるものとなる。 BIOSはコンピュータの起動時、最初に読み込まれ、OSの読み込みなどを実行するソフトウェア(ファームウェア)だ。従来、サイバー犯罪者たちはWindowsアプリケーションやOSを狙ったマルウェアの開発に時間を費やしてきたが、BIOSを攻撃することで深刻な被害が引き起こせる
米国Appleのクラウド・サービス「iCloud」で、ジャーナリストのマット・ホーナン(Mat Honan)氏のアカウントが乗っ取られた事件を受け、同社は電話によるApple IDのパスワード・リセット操作を停止した。 同社はサポート担当スタッフに対し、電話でのパスワード変更要請を処理しないように指示したという。同社のカスタマー・サービスの一人が、Apple IDのパスワード・リセット処理をすべて休止していることを、Wired誌に明かした。 Wiredの記事によると、Appleがシステム全体にわたるメンテナンス更新作業を行う間、少なくとも24時間はパスワードが凍結されるという。 なお、Apple IDのパスワードは、appleid.apple.com では変更が可能だ。 昨日報じたように、ホーナン氏のiCloudアカウントへの不正アクセスが生じた原因について、Appleは「社内規定の順守が
「Wikipedia」がデータセンター間のケーブル切断でダウン 冗長化されたネットワークが機能せず。現在原因を調査中 非営利団体のWikimedia Foundationが運営するインターネット百科事典「Wikipedia」で8月6日夜、約1時間のサービス障害が発生した。Wikimediaが利用する2つのデータセンター間を結ぶ光ファイバ・ケーブルの切断が原因。 Wikimediaが公式ブログで発表したところによると、サービス障害が発生したのは6日の22時15分(日本時間、以下同様)、またサービスが復旧したのは23時18分。モバイル向けサイトの復旧にはさらに時間がかかり、復旧は7日の0時35分だった。 Wikimediaでは、米国バージニア州アシュバーンとフロリダ州タンパの2カ所のデータセンターを利用している。両データセンターは、冗長化のため2系統の独立した光ファイバ・リンクで結ばれており、
この秋にリリースされるiOS 6では、「App Store」アプリを使ってアプリをダウンロードするのが少しだけ簡単になりそうだ。ダウンロードする際にパスワード入力を求められるのが、有料アプリだけになる見込みだからだ。 iOS 6ではアプリのアップデートや無料アプリのダウンロード、一度削除したアプリの再ダウンロードに際しては、パスワード入力が求められないという。オンラインで最初にこの事実を指摘したと思われる「Reddit」サイトの投稿によると、現在開発者向けに提供されているiOS 6の最新ベータ版(この投稿ではベータ3版となっている)で確認されたという。 Appleファンサイトの「Macrumors」は、これまでのような頻繁なパスワード・チェックをやめた背景には、iPhone/iPadのApp Storeアプリからの買い物手順を簡素化したいというAppleの思惑があると指摘している。さらにM
インテルCPUで動作する64ビットOSや仮想化環境で、権限昇格の脆弱性が発覚 独自の脆弱性を利用、攻撃者はホストマシンの操作やカーネル権限の取得が可能に 米国Intel製のプロセッサ上で動作する一部の64ビットOSや仮想化ソフトウェアが、ローカルで「権限昇格(Privilege Escalation)」の脆弱性を突いた攻撃を受ける可能性があるという。米国国土安全保障省のUS-CERT(United States Computer Emergency Readiness Team)が6月13日、セキュリティ・アドバイザリを発表して警告した。 この脆弱性(識別ID:CVE-2012-0217)は、Intel製CPUが、x86-64互換の拡張機能が追加された命令セット「Intel64」上で、SYSRET命令を実行する方法に由来している。 攻撃者はこの脆弱性を突き、Intel CPU搭載マシンから
ツイッター、「MySQL」の拡張性を高めるソース・コードをリリース 「NoSQL」レベルのスケーラビリティを実現するMySQL関連のソース・コードが無料で利用可能に 米国Twitterが独自開発した「MySQL」関連のソース・コードをリリースした。オープンソース・リレーショナル・データベース管理システムであるMySQLに、これまで以上のスケーラビリティをもたらすものになるかもしれない。 Twitterは、MySQLを利用する最大規模のユーザーの1社。同社はMySQLデータベース・ソフトウェアを使って、1億4,000万人にのぼるTwitter利用者が生み出すデータを保管している。 Twitterのエンジニア、ジェレミー・コール(Jeremy Cole)氏とダヴィ・アルナウ(Davi Arnau)氏は、もともとTwitterが自社で利用するために開発した多数のMySQL関連ソース・コードのリリ
Apple improves iCloud for Windows, kills iTunes Among the changes to the widely used application are support for physical security keys, dark mode, and an improved user interface. Windows 11 Insider Previews: What’s in the latest build? Get the latest info on new preview builds of Windows 11 as they roll out to Windows Insiders. Now updated for Build 26052 for the Canary and Dev Channels and Build
「セキュリティ」よりも「生産性向上」が大切? IT部門が最も頭を悩ませているモバイル・アプリは、なんと「Angry Birds」や「Facebook」だ。Zenpriseが同社の「Zencloud」モバイル・デバイス・マネジメント(MDM)利用者の実態を分析したところ、こうした結果が導き出された。 皮肉にも、「Dropbox」および「Box.net」といったクラウド・ストレージ・アプリや、クラウド・ベースのメモ作成アプリ「Evernote」などをブロックしている企業は比較的少ない。これらのアプリは、機密性の高い企業データの喪失につながる深刻な脅威をもたらすかもしれないと警告が発せられているのだ。 Zenpriseのマーケティング最高副社長を務めるアーメド・ダトゥー(Ahmed Datoo)氏によれば、一般的に企業は、ユーザーによる企業電子メールおよびその他のデータへのアクセスにかかわるセキ
動画コミュニティサービス「ニコニコ動画」を展開する株式会社ドワンゴでは、同社の貴重な財産でもある動画データを保管するストレージに、オラクルのSun ZFS Storage Applianceを導入した。企業の扱う情報が急速に増大する中、可用性、信頼性、拡張性、メンテナンス性といった、同社がストレージに求める条件はどんな企業にとっても重要だ。同社のストレージ導入事例から、ストレージ選定のポイントを考えてみたい。 IT基盤は、ビジネスの成長を支援するという使命を負っている。インターネットを利用したクラウド・サービス事業では、新たなモデルのさまざまなビジネスがうまれ、私たちの暮らしを豊かにしている。スマートフォンやSNSなどの普及により、かつてないペースでデジタルデータは爆発的に増加し、それを取り巻く新ビジネスも急成長を続けている。 このようなビジネスは、これまでとはまったく異なるシステム要件を
グーグル、新たなWebプログラミング言語「Dart」をプレビュー プロジェクト規模の大小にかかわらず対応可能――同社エンジニア 米国Googleは、新しいWebプログラミング言語「Dart」のプレビュー版を公開した。同社のエンジニアはDartによって、広く使われている「JavaScript」の制約の一部を解決したいと考えている。 「構造化された柔軟なWebプログラミング言語」としてDartの開発を目指していると、GoogleのDartチームのソフトウェア・エンジニア、ラーズ・バック(Lars Bak)氏は、Dartを正式発表した10月10日付けのブログ記事で述べている。 バック氏はJavaScriptには言及していないが、Dartの機能はJavaScriptに似ているという。さらに、Dartでは、JavaScriptのスケーラビリティやコード編成における問題の一部を解決することが意図されて
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く