待望のPAN-OS 6.1がついにやってきました。このバージョンについて新しい特長や機能に関する多くの記述を目にすることでしょう。ここでは技術パブリケーションチームが厳選した推奨事項について紹介します。
米国時間11月5日に公開したホワイトペーパーで、Mac OS XシステムからジェイルブレイクしていないiOSデバイスとジェイルブレイクしたiOSデバイス両方を攻撃する、初めてのマルウェアWirelurker(ワイヤーラーカー)について解説しました。
米国時間11月5日に公開したホワイトペーパーで、Mac OS XシステムからジェイルブレイクしていないiOSデバイスとジェイルブレイクしたiOSデバイス両方を攻撃する、初めてのマルウェアWirelurker(ワイヤーラーカー)について解説しました。
パロアルトネットワークスの研究者であるボー・クーが新たにInternet Explorer (IE)の重大な脆弱性を発見しました。この脆弱性は、Internet Explorer 6、7、8、9、および10が影響を受けます。この脆弱性はメモリー破損の不具合を利用してリモートからのコード実行を許します。
NSSが公表した次世代ファイアウォールの分析レポートに於いて、弊社製品が2件のセキュリティテストに合格しなかったと明記がありました。
弊社は同テスト検証に参加はしなかったものの、お客様のセキュリティ確保は最優先すべき事項であるという認識の元、報告書を入手して問題の再現検証を行いました。
米国西海岸時間の9月24日午前6時頃、UNIX系OSで広く利用されているBourne Again Shell (以下、Bash) に存在する脆弱性の詳細が複数のLinuxベンダーから公開されました。MITRE社によってCVE-2014-6271として割り当てられたこの脆弱性は、英国のロボット会社SeeByte社のUNIXおよびLinuxネットワーク電気通信管理者兼IT管理者のStephane Chazelas氏によって最初に発見されました。
Gartner, Inc. は最新のエンタープライズネットワーク・ファイアウォール部門のマジッククアドラントを発表し、パロアルトネットワークスが3年連続「リーダー」の評価を獲得しました。簡単にガートナーのエンタープライズ・ファイアウォール市場の特筆すべきポイントを紹介しましょう。
我々はSSLが現代のインターネットにおいていかに重要であるか、またHeartbleed脆弱性 (CVE-2014-0160: OpenSSL Private Key Disclosure Vulnerability) がWeb全体にまたがる通信の完全性をどのように侵害するかを認識しています。これまで確認できていないことは、このウサギの巣穴がどれだけ深く続くのかということです。アリスには申し訳ありませんが、大変な状況です。
OpenSSLで深刻な脆弱性が見つかった(CVE-2014-0160: OpenSSL Private Key Disclosure Vulnerability)問題はOpenSSL 1.0.1から1.0.1fを実行しているサーバーに影響があり「信頼できる認証局から発行された証明書を利用しているSSLウェブサーバーの17%以上」と推測されています。