企画特集
-
簡単に扱えないと意味がない!
【対談】安心・簡単なセキュリティが必要
--SMBの現場ニーズ vs トレンドマイクロ -
クラウド神話をリアルで読み解く
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート -
サーバ向けなのに、こんなに簡単!
ぜい弱性対策+ウィルス対策ソリューション
「あんしんパック」をインストールしてみた -
百聞は一見で!日立のビッグデータ
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索" -
クラウド意識調査結果を公開
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る
注目コンテンツ
本日の主要記事

Apache Tomcatにパスワードなどの機密情報を奪取される脆弱性
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は2月26日、The Apache Software Foundationが提供する「Apache Tomcat」に機密情報を奪取される脆弱性が存在すると公表した。
この脆弱性は、POSTリクエストされたデータの内容が漏えいするというもの。悪用されると、リモートの第三者によって、別のユーザーのリクエストデータに含まれるパスワードやセッションID、ユーザーIDなどの情報を奪取される可能性がある。
脆弱性が確認されたバージョンは、Apache Tomcatの4.1.32から4.1.34まで、および5.5.10から5.5.20まで。ただし、開発者によると現在サポート対象外となっているApache Tomcat 3.x、4.0.x、および5.0.xも、この脆弱性の影響を受ける可能性があるという。一方、Apache Tomcat 6.0.xは影響を受けないことが確認されている。
The Apache Software Foundationでは、この脆弱性を解消したバージョンを公開しており、4.1.35以降、5.5.21以降、6.0.0以降にバージョンアップするよう呼びかけている。
なお、JVNではこの脆弱性について以下のように分析している。
- 攻撃経路:インターネット経由からの攻撃が可能(高)
- 認証レベル:匿名もしくは認証なしで攻撃が可能(高)
- 攻撃成立に必要なユーザーの関与:ユーザーが何もしなくても攻撃される可能性あり(高)
- 攻撃の難易度:専門的知識や運が必要(低〜中)
関連ホワイトペーパー (ZDNet Japan)
-
機材は最新なのに… ローテクな情報共有がもたらした"IT院内感染"
資料提供:トレンドマイクロ株式会社 2012年03月14日
-
データシートで知る、FortiGate仮想アプライアンスの強みとは
資料提供:図研ネットウエイブ株式会社 2012年04月13日
-
スピード経営を実現するクラウド実用事例~クラウド活用事例に見えるスマートなビジネスの実現~
資料提供:日本アイ・ビー・エム株式会社(IBM SmarterCloud Enterprise) 2012年05月01日
-
企業におけるスマートフォン導入の障壁を 払しょくする対策とは?
資料提供:トレンドマイクロ株式会社(Trend Micro Mobile Security) 2012年04月27日
-
ハンドブック-単なる成果物管理ではないCLMが可能にする、生産性や競争力に優れた製品・サービス開発
資料提供:日本アイ・ビー・エム株式会社(Rational) 2012年04月16日
デジタル製品主要記事
プリンストン、Donna Karanらのアートワークを使用したiPhone用アルミバンパー
プリンストン、LEDバックライト採用の23型ワイド液晶モニタ
パナソニック、明瞭ボイスコントローラを搭載したスピーカシステム
KDDI、画面の振動で声を伝えるスマホ「URBANO PROGRESSO」
パナソニック、手元でテレビの音を確認できるワイヤレススピーカ
ひかりTV、200万円分の夢を叶えるキャンペーンを実施--Twitter、Facebookと連動
特集 by 楽天市場
CNET あとで読む




