PQC移行の責任者不在、企業の半数近くに
企業は量子コンピューティングがもたらすセキュリティ課題への備えができていると考えているものの、責任所在、テスト、可視性のギャップが耐量子暗号(PQC)への移行を複雑にする恐れがあることが、Axiadの新たな調査で明らかになりました。 PQC移行の責任者は誰か(出典: Axiad) 組織はPQC移行を
企業は量子コンピューティングがもたらすセキュリティ課題への備えができていると考えているものの、責任所在、テスト、可視性のギャップが耐量子暗号(PQC)への移行を複雑にする恐れがあることが、Axiadの新たな調査で明らかになりました。 PQC移行の責任者は誰か(出典: Axiad) 組織はPQC移行を
研究者らは、MicrosoftのActive Directory証明書サービス(AD CS)に存在した、すでにパッチが適用済みの欠陥を突く概念実証(PoC)エクスプロイトを公開しました。この欠陥は、権限の低いドメインユーザーがドメインコントローラーになりすまし、AD環境全体を完全に侵害することを可能にするものです。原因
AIはエンタープライズ環境のアイデンティティを爆発的に増加させています。同時に量子コンピューティングは、それらのアイデンティティを守る暗号的信頼の基盤そのものを作り変えつつあります。企業はこの二つの課題を同時に解決する必要があります。従来のアイデンティティセキュリティは、予測可能かつ監査可能なアクセス
Keyfactorは、人間・マシン・AIを暗号セキュリティでつなぐ支援を行う企業です。 同社はこのたび、10億ドルを超える戦略的成長投資を確保しました。 今回の大規模な資金投入は、企業が「アイデンティティの氾濫(identity sprawl)」とも呼ばれる問題への対応に苦慮している最中に行われました。この問題では、
AppViewXは、エンタープライズ全体にわたるAIエージェントの検出・ガバナンス・保護・監視を実現する新製品「Agent Identity Security」をAppViewXプラットフォームに追加することを発表しました。 Agent Identity Securityは、10年以上にわたるマシンア
Microsoftのセキュアブート証明書が失効しても、2026年6月27日の時点で移行が済んでいないシステムが起動不能になるわけではありません。しかし、DB/DBXの更新がサイレントにフリーズし、影響を受けるWindowsおよびLinuxの端末は将来のブートレベルの保護を受けられなくなります。 2026年6月27日、
アイデンティティセキュリティおよび量子耐性企業のLastwallは水曜日、北米での事業拡大を加速するためにシリーズA拡張ラウンドで1,150万ドル(カナダドルで1,600万ドル)を調達したと発表しました。 今回の資金調達ラウンドはカナダ企業開発銀行(BDC)がStrongNorthファンドを通じてリードし、NBIF、
Apache Software Foundation は、広く利用されている Apache CXF Web サービスフレームワークに存在する深刻なセキュリティ上の欠陥にパッチを適用しました。攻撃者が LDAP インジェクション脆弱性を悪用することで、企業の LDAP バックエンドリポジトリから任意の X.509 証明
Encryption Consultingは、主要なエンタープライズサーバプラットフォーム全体にわたるゼロタッチ証明書更新を自動化し、Google Public CAやAWSを含む11の認証局(CA)に対応を拡張したCertSecure Manager v3.3をリリースしました。 証明書関連の障害
ポスト量子暗号化(PQC)の時代に向けた準備は、単純な移行計画以上のことが必要になります。これは暗号化専門家ジャン・フィリップ・オーマッソン氏のアドバイスです。同氏はFIPS 205ステートレスハッシュベースのデジタル署名アルゴリズム(SLH-DSA)の共同著者であり、量子耐性暗号化スキームです。Taurus SAの共
すべての記事を読み込みました