次世代型セキュリティモデルとして注目されている「ゼロトラスト」の概念。“バズワード”としてもてはやされる反面、その解釈を巡る混乱も起きているのが現状だ。そして、ゼロトラストの真の意味と目的についての混同も、このコンセプトの実践を難しくしている。
…
メールのセキュリティ分野に参入したCloudflareが、本当に目指していること
コンテンツ配信ネットワーク(CDN)などのインフラやセキュリティーサーヴィスで知られるCloudflare(クラウドフレア)が、電子メールのセキュリティ対策に乗り出した。同社はウェブセキュリティにおける最後のフロンティアのひとつへとなぜ参入し、セキュリティ強化とプライヴァシー保護をいかに両立しようと考えているのか。
…
ハッカーたちは連休がお好き? ランサムウェア攻撃のタイミングに「祝日」が多い理由
企業や組織などのシステムを停止させてデータを暗号化し、解除のための“身代金”を要求するランサムウェア攻撃。ハッカー集団に狙われやすいタイミングは、実は多くの人が仕事を休んでいる週末や連休、そして長期休暇の時期だ。
…
NPM package with 3 million weekly downloads had a severe vulnerability
Untrusted JavaScript config file can execute arbitrary code.