企画特集
-
サーバ向けなのに、こんなに簡単!
ぜい弱性対策+ウィルス対策ソリューション
「あんしんパック」をインストールしてみた -
簡単に扱えないと意味がない!
【対談】安心・簡単なセキュリティが必要
--SMBの現場ニーズ vs トレンドマイクロ -
クラウド意識調査結果を公開
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る -
クラウド神話をリアルで読み解く
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート -
百聞は一見で!日立のビッグデータ
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索"
注目コンテンツ
本日の主要記事

MS、セキュリティカンファレンス「Blue Hat 3」の内容を明らかに
Microsoftが、3日間にわたって開催された「Blue Hat 3」セキュリティカンファレンスの研究結果を公表する。同カンファレンスの主催者の1人がブログへの書き込みで明らかにした。
第3回Blue Hatカンファレンスは、世界のセキュリティの現状について議論することを目的に先週開催された。セキュリティ研究者が招待され、集まったMicrosoft幹部らを前に、ウェブアプリケーションの悪用や検索エンジンのハッキングといった話題に関する講演やデモが行われた。
MicrosoftのセキュリティプログラムマネジャーKymberlee Price氏は米国時間3月16日、「今後数日をかけて、Blue Hat 3に関する感想のほか、同イベントの写真やポッドキャストおよびビデオへのリンクも公開する」と書き込んでいる。
「Blue Hat 3の講演者(そしてBlue Hat 1および2の講演者)にも、サイトにコメントを書き込んでもらい、Blue Hatでの経験を全員と共有してもらえることを切に願う」(Price氏)
Microsoftの開発者サイトTechNetによると、Blue Hat 3の詳細は今春公開されるという。
カンファレンスの主催者でMicrosoft SQL ServerのプログラマーBrad Sarsfield氏は、別のBlue Hatブログへの書き込みで、「Microsoftの技術固有の問題や、業界全体に影響する問題に関し、オープンで率直な議論ができた」と述べている。
Sarsfield氏は、「『この機能の責任者を来週早々にも私のオフィスに呼んで、この件について徹底解明したい』などという言葉が上級幹部から聞けたことは、少なくともこのイベントの成果だと自分としては思う」と付け加えた。
初日には、シニア製品リーダーや幹部向けに一連の講演が行われた。Sarsfield氏の書き込みによると、2日目はSQL、データ、およびウェブアプリケーション中心、3日目はWindowsプラットフォームが中心だったという。
NGSの共同創業者でセキュリティを研究しているDavid Litchfield氏は、同イベントでOracleのデータベースセキュリティに関する講演を行った。Litchfield氏は、同カンファレンスでデータベースセキュリティのさまざまな側面に関する議論があったことをZDNet UKに明らかにした。
「SQLインジェクションやデータベースrootkitの話題が出た。SQLインジェクションは、正当なSQLクエリに攻撃クエリを与えることでアプリケーションロジックを破壊する。これにより、ユーザーのパスワードやIDにアクセスするなど、攻撃者はかなりの破壊活動が行える」(Litchfield氏)
Litchfield氏は、「SQLインジェクションは、おそらくセキュリティ関連で今日最も大きな問題だ。この問題は何年も前から知られていたが、ウェブアプリケーションの7割は今も無防備なままだ。極めて腹立たしいことだ」と付け加えた。
Litchfield氏は、Blue Hatカンファレンスを主催したMicrosoftを高く評価した。
Litchfield氏は「Microsoftのこの行動は素晴らしいと思う。同社は今もセキュリティに対して多大な努力をしている。Oracleにも同社を見習ってもらいたいものだ」と語っている。同氏はOracleのデータベースソフトウェアで一連の脆弱性を見つけて以来、同社を厳しく非難してきた。
Litchfield氏はまた、攻撃コードはBlue Hat 3でデモが行われたが、同カンファレンスの講演で「Microsoft関連の問題は言及されなかった」ことも明らかにした。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
関連ホワイトペーパー (ZDNet Japan)
-
【調査レポート】仮想パッチ: 立証されたコスト削減ストラテジー
資料提供:トレンドマイクロ株式会社(Deep Security) 2012年04月12日
-
シンプルで運用しやすいバックアップシステムの成功事例
資料提供:イメーション株式会社 2011年05月09日
-
「ビッグデータ」を「スモールスタート」する段階的なシステム構築
資料提供:さくらインターネット株式会社 2012年04月26日
-
まさか自分が加害者になるなんて… 隔絶された生産ラインで起こり得る悲劇
資料提供:トレンドマイクロ株式会社 2012年03月14日
-
情報漏洩問題、まずは基本から固めませんか?「情報セキュリティハンドブック」
資料提供:日本オラクル株式会社 2012年05月21日
デジタル製品主要記事
プリンストン、Donna Karanらのアートワークを使用したiPhone用アルミバンパー
プリンストン、LEDバックライト採用の23型ワイド液晶モニタ
パナソニック、明瞭ボイスコントローラを搭載したスピーカシステム
KDDI、画面の振動で声を伝えるスマホ「URBANO PROGRESSO」
パナソニック、手元でテレビの音を確認できるワイヤレススピーカ
ひかりTV、200万円分の夢を叶えるキャンペーンを実施--Twitter、Facebookと連動
特集 by 楽天市場
CNET あとで読む




