<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
    <channel>
        <title>ZDNet Japan スペシャル : 特集 : Zero Day</title>
        <description>エンタープライズコンピューティングのリソースセンター</description>
        <link>http://japan.zdnet.com/sp/feature/07zeroday/</link>
        <image>
            <url>http://japan.zdnet.com/rss/zdnetjapan_logo.gif</url>
            <title>ZDNet Japan</title>
            <link>http://japan.zdnet.com/</link>
        </image>
        <pubDate>Thu, 03 Jul 2008 08:11:01 +0900</pubDate>
        <item>
            <title>Firefox 2の12件の重大な脆弱性を修正するパッチが公表される</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20376505,00.htm?ref=rss</link>
            <description>Firefox 2に対するセキュリティアップデートが公表されている。このアップデートには、重大度が「最高」のもの5件を含む、12件の脆弱性に対する修正が含まれている。</description>
            <pubDate>Thu, 03 Jul 2008 08:11:01 +0900</pubDate>
        </item>
        <item>
            <title>VLC Media Playerに遠隔コード実行の脆弱性</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20376503,00.htm?ref=rss</link>
            <description>VLC Media Playerに遠隔から任意のコードが実行される脆弱性があることがわかった。影響が確認されているのはWindows用のバージョン0.8.6hだ。</description>
            <pubDate>Thu, 03 Jul 2008 07:36:01 +0900</pubDate>
        </item>
        <item>
            <title>IE7の未パッチの脆弱性に対する脆弱性実証コードが公表される</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20376341,00.htm?ref=rss</link>
            <description>Internet Explorerの未パッチの脆弱性に対する脆弱性実証コードが公表された。影響を受けるのは、IE 6、IE 7、IE 8 beta 1だ。</description>
            <pubDate>Tue, 01 Jul 2008 12:07:02 +0900</pubDate>
        </item>
        <item>
            <title>Web 2.0の脆弱性に対処する効果的な方法</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20376287,00.htm?ref=rss</link>
            <description>Web 2.0企業がどう脆弱性に対処するかは難しい問題だ。この記事では、企業が脆弱性を扱う方法についての新しいアイデアを提示する。</description>
            <pubDate>Mon, 30 Jun 2008 19:20:01 +0900</pubDate>
        </item>
        <item>
            <title>Mac OS Xに新しいトロイの木馬</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20376031,00.htm?ref=rss</link>
            <description>Mac OS Xに2つの新型のトロイの木馬が登場しているという。そのうち1つはすでに知られているものだが、もう1つはソーシャルエンジニアリングを利用する興味深いものだ。</description>
            <pubDate>Thu, 26 Jun 2008 08:05:01 +0900</pubDate>
        </item>
        <item>
            <title>アドビがAdobe Reader、Acrobatに対する緊急のパッチを公開</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20375976,00.htm?ref=rss</link>
            <description>アドビがAdobe ReaderおよびAcrobatに対する緊急のパッチを公開した。この脆弱性はすでに実際に悪用されているため、これらのソフトウェアを利用している人は最優先でパッチを適用すべきだ。</description>
            <pubDate>Wed, 25 Jun 2008 14:21:01 +0900</pubDate>
        </item>
        <item>
            <title>未パッチのMicrosoft Wordの脆弱性に関する脆弱性実証コードが公表される</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20375904,00.htm?ref=rss</link>
            <description>あるセキュリティ研究者が、未パッチのMicrosoft Word脆弱性に対するデモ用の脆弱性実証コードを公開している。</description>
            <pubDate>Tue, 24 Jun 2008 14:47:01 +0900</pubDate>
        </item>
        <item>
            <title>MozillaがFirefox 3.0のセキュリティホールを認める、リスクは最小限と発言</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20375786,00.htm?ref=rss</link>
            <description>Firefox 3.0の出荷の数時間後に脆弱性が存在することが明らかになった件について、Mozillaがセキュリティブログで公式に認めた。</description>
            <pubDate>Mon, 23 Jun 2008 06:24:02 +0900</pubDate>
        </item>
        <item>
            <title>DivShareがセキュリティ侵害があったことを認める</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20375694,00.htm?ref=rss</link>
            <description>ファイルホスティングサービスのDivShareは、同サービスがセキュリティ侵害を受け、電子メールアドレスのデータベース等を奪われたことを明らかにした。</description>
            <pubDate>Fri, 20 Jun 2008 09:56:01 +0900</pubDate>
        </item>
        <item>
            <title>Firefox 3.0にコード実行脆弱性が発見される</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20375614,00.htm?ref=rss</link>
            <description>Firefox 3.0の公式リリースからわずか数時間で、任意のコードが実行される脆弱性が報告された。パッチはまだ公開されていない。</description>
            <pubDate>Thu, 19 Jun 2008 11:51:01 +0900</pubDate>
        </item>
        <item>
            <title>Black Hat '08のプレビューウェブキャストが開催</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20375543,00.htm?ref=rss</link>
            <description>筆者であるNathan McFetersもプレゼンテーションを行う予定のセキュリティに関するイベントBlack Hat '08の内容を先取りするウェブキャストが、米国時間2008年6月26日に提供されることとなった。</description>
            <pubDate>Wed, 18 Jun 2008 14:08:01 +0900</pubDate>
        </item>
        <item>
            <title>GPcodeの暗号化されたファイルを修復するには</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20375469,00.htm?ref=rss</link>
            <description>感染者のファイルを公開鍵暗号で暗号化してしまい、元に戻すには鍵の購入が必要になるというGPcodeで失われたファイルを取り戻すにはどうすべきだろうか。</description>
            <pubDate>Tue, 17 Jun 2008 16:51:01 +0900</pubDate>
        </item>
        <item>
            <title>OpenOffice.orgに「きわめて深刻」なバグ</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20375242,00.htm?ref=rss</link>
            <description>OpenOffice.orgに「きわめて深刻」な悪質な文書ファイルを開くことで任意のコードが実行される可能性のあるセキュリティホールが発見され、パッチが公開された。</description>
            <pubDate>Fri, 13 Jun 2008 11:36:02 +0900</pubDate>
        </item>
        <item>
            <title>Windows用Safari「絨毯爆撃」の脆弱性実証コードが公開される</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20375160,00.htm?ref=rss</link>
            <description>Windows用Safariの「絨毯爆撃」と呼ばれるセキュリティホールに関する脆弱性実証コードが公開された。アップルの消極的態度を変えるには、情報開示しかないかもしれない。</description>
            <pubDate>Thu, 12 Jun 2008 15:31:01 +0900</pubDate>
        </item>
        <item>
            <title>MSの月例パッチでIE、Bluetooth、DirectXに緊急のセキュリティホールにパッチ</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20375060,00.htm?ref=rss</link>
            <description>マイクロソフトは6月の月例パッチを公表した。これには、Internet Explorer、DirectX、WindowsのBluetoothスタックに関する緊急のセキュリティ情報が含まれている。</description>
            <pubDate>Wed, 11 Jun 2008 12:08:02 +0900</pubDate>
        </item>
        <item>
            <title>1024ビット鍵の脅迫ランサムウェアが登場</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20374848,00.htm?ref=rss</link>
            <description>1024ビットのRSA暗号を用いるランサムウェアが登場したことが確認された。このウィルスは被害者のマシン上のファイルを暗号化し、作者から復号化ツールを購入しなければそれを回復できない。</description>
            <pubDate>Mon, 09 Jun 2008 07:55:01 +0900</pubDate>
        </item>
        <item>
            <title>マイクロソフトが3件のセキュリティ情報について事前通知</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20374756,00.htm?ref=rss</link>
            <description>マイクロソフトは6月の月例パッチに関する事前通知を公表した。今回はBluetooth、Internet Explorer、DirectXに関する3件の緊急のセキュリティ情報が公開される。</description>
            <pubDate>Fri, 06 Jun 2008 07:28:01 +0900</pubDate>
        </item>
        <item>
            <title>MetasploitプロジェクトのサイトがARPポイゾニングで乗っ取られる</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20374676,00.htm?ref=rss</link>
            <description>オープンソースの脆弱性実証コード開発環境であるMetasploitの公式ページが、ARPポイゾニングでハイジャックされた。</description>
            <pubDate>Thu, 05 Jun 2008 10:40:01 +0900</pubDate>
        </item>
        <item>
            <title>Flashの問題はゼロデイ脆弱性と考えてもよい？</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20374620,00.htm?ref=rss</link>
            <description>5月27日に報じられたFlashのゼロデイ脆弱性は誤りだったが、Flashが抱えているセキュリティ上の問題は現実的にはゼロデイ脆弱性と考えてよいかも知れない。</description>
            <pubDate>Wed, 04 Jun 2008 16:06:02 +0900</pubDate>
        </item>
        <item>
            <title>オバマ候補がウェブサイトをハッカーから守る助っ人を募集</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20374398,00.htm?ref=rss</link>
            <description>2008年4月に、オバマ候補のサイトがセキュリティホールを突かれ、ヒラリー候補のサイトへリダイレクトされるという事件があったが、そのオバマ陣営がネットワーク関係の運用を担当するセキュリティ専門家の募集を始めた。</description>
            <pubDate>Mon, 02 Jun 2008 08:19:02 +0900</pubDate>
        </item>
        <item>
            <title>Mac OS X Leopardに41件のセキュリティホールを修正する巨大パッチ</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20374204,00.htm?ref=rss</link>
            <description>Appleは米国時間5月28日、41件のセキュリティホールを修正するMac OS Xに対する巨大パッチを公開した。このパッチには、最近明らかになったiCalの脆弱性やFlashのプラグインに対する修正も含まれている。</description>
            <pubDate>Thu, 29 May 2008 10:47:01 +0900</pubDate>
        </item>
        <item>
            <title>アドビのFlash Playerのゼロデイ脆弱性を利用する攻撃が確認される</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20374118,00.htm?ref=rss</link>
            <description>アドビのFlash Playerのゼロデイ脆弱性を利用する攻撃が世に出ていることが発見された。この脆弱性は未修整で、遠隔から任意のコードを実行できるものだ。調査によれば、この攻撃はすでにかなり広がっているという。</description>
            <pubDate>Wed, 28 May 2008 13:36:02 +0900</pubDate>
        </item>
        <item>
            <title>オープンソースソフトウェアのセキュリティが向上</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20374024,00.htm?ref=rss</link>
            <description>250以上のオープンソースプロジェクトに対して、欠陥の発生状況を調査したOpen Source Report 2008が公表された。オープンソースソフトウェアのセキュリティは向上しているという。</description>
            <pubDate>Tue, 27 May 2008 14:47:01 +0900</pubDate>
        </item>
        <item>
            <title>ユーザーの医療記録も欲しがるGoogle</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20373936,00.htm?ref=rss</link>
            <description>Googleが新しいアプリケーションGoogle Healthをリリースし、ユーザーの医療情報も収集し始めた。ところが、利用規約によれば、GoogleはHIPAAの規制対象ではないという。</description>
            <pubDate>Mon, 26 May 2008 15:35:01 +0900</pubDate>
        </item>
        <item>
            <title>Mac OS XのiCalに脆弱性</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20373741,00.htm?ref=rss</link>
            <description>Mac OS Xに付属している個人用カレンダーソフトのiCalに深刻な脆弱性が発見された。カレンダーのアップデートやカレンダーファイルの読み込みをを行った際に、iCalがクラッシュする、任意のコードが実行されるなどの可能性があるという。</description>
            <pubDate>Thu, 22 May 2008 17:46:01 +0900</pubDate>
        </item>
        <item>
            <title>最近のSQLインジェクション攻撃で150万ページ以上が影響を受ける</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20373680,00.htm?ref=rss</link>
            <description>Shadowserver Foundationが発表したところによれば、最近のSQLインジェクション攻撃に影響を受けているページは、約150万ページに上るという。</description>
            <pubDate>Wed, 21 May 2008 18:24:02 +0900</pubDate>
        </item>
        <item>
            <title>Zoho Writerのセキュリティホールが見せる、Web 2.0世界の問題</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20373583,00.htm?ref=rss</link>
            <description>Zoho Writerの検索機能にバグがあり、検索結果に他の人の文書が表示されてしまう不都合があったことがわかった。この問題はすぐに修正されたが、このことは一般的なWeb 2.0サービスが共通して抱えている問題を明らかにしている。</description>
            <pubDate>Tue, 20 May 2008 19:16:01 +0900</pubDate>
        </item>
        <item>
            <title>HackerSafe、「スーパーハッカーのように侵入します」</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20373493,00.htm?ref=rss</link>
            <description>HackerSafeが登場する衝撃的なインタビュー映像が存在した。このインタビューによれば、HackerSafeは「スーパーハッカーのように侵入する」という。</description>
            <pubDate>Mon, 19 May 2008 18:30:01 +0900</pubDate>
        </item>
        <item>
            <title>Aviv Raff氏がXPのIE 7.0と8.0bのゼロデイ脆弱性を報告</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20373399,00.htm?ref=rss</link>
            <description>Windows XPのIE 7.0、8.0bが持つ「リンクの一覧を印刷する」機能に、クロスゾーンスクリプティング脆弱性が存在するという報告があった。</description>
            <pubDate>Fri, 16 May 2008 18:05:01 +0900</pubDate>
        </item>
        <item>
            <title>Microsoftの月例パッチのセキュリティホールの細部を考える</title>
            <link>http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20373324,00.htm?ref=rss</link>
            <description>5月の月例パッチで取り上げられたセキュリティホールのうち2件を取り上げ、少し細かく検討を加えてみた。どちらも、興味深い場所を選んで攻撃している。</description>
            <pubDate>Thu, 15 May 2008 19:45:01 +0900</pubDate>
        </item>
    </channel>
</rss>
