ソフトだけでなくWebアプリの脆弱性も攻撃に悪用--2011年の振り返り(トレンドマイクロ)
ブログでは、2011年に最も狙われたアプリケーションとして「Adobe Acrobat」「Adobe Reader」「Adobe Flash Player」「Java Runtime Environment(JRE)・Java Development KIT(JDK)」「Internet Explorer(IE)」を挙げている。また攻撃者は、素早く利用できる脆弱性を見つけ出せる「Black Hole」や「Phoenix」といった脆弱性攻撃用ツールを活用している。さらに攻撃者は、Webアプリケーションに存在する脆弱性も利用している。2011年は大規模なSQLインジェクション攻撃が2回確認されており、合計900万のWebサイトが被害に遭った。同社では、2012年は脆弱性を悪用する攻撃がより複雑になると予測している。
注目ニュース
再暗号化技術は、このように利便性とセキュリティを両立する暗号化技術として注目されて盛んに研究が行われており、これまでに多くの方式が提案されている。
ソフォスは、企業のPCやサーバなどエンドポイント環境を包括的に保護するソリューションの最新版「Sophos Endpoint Protection 10」を発表した。
大日本印刷(DNP)は19日、高セキュリティなmicroSDカード「TinySmart(タイニースマート)」に格納した電子書籍データと、タブレット型端末専用の閲覧ソフトの提供を開始した。札幌中央図書...
トレンドマイクロは、2011年のセキュリティ動向の振り返りをブログで公開、その第1回として摘発の成功例を一部取り上げている。
特集
- ├ネコ写真ブームの火付け役、岩合光昭「ちょっとネコぼけ」iPad版
- ├「ビートたけしのオールナイトニッポン」が、Windows Phoneアプリに!
- └【ビデオニュース】「auスマートパス」……初めてスマホを使う人にも分かりやすい入口に
- ├Megauploadの弁護をロバート・ベネット氏が担当
- ├SOPA、PIPAの両法案が採決延期! 反対意見を考慮した妥協案の作成へ
- └IPv6への移行が加速!GoogleやFacebookが6月6日の「World IPv6 Launch」で移行
- ├NEC、前橋市立図書館・大和市立図書館へクラウド型図書館システムを提供
- ├電通em1、イベント連動型スマホアプリの制作パッケージ「AReaナビ」提供開始
- └日立、スマホ/TV/PCに一斉配信できるマルチスクリーン映像配信ソリューションを発売



















