2013年9月の記事(6 ページ目) | ScanNetSecurity
2026.06.15(月)

2013年9月の記事一覧(6 ページ目)

なぜ英国の諜報部は、SSL の暗号化を軽くあしらうだけだったのか。いま、我々はその理由を知っている~HTTPS は盗聴を妨げ、ウェブを濾過するって?彼らはすでに暗号破りの手法を手に入れている(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

なぜ英国の諜報部は、SSL の暗号化を軽くあしらうだけだったのか。いま、我々はその理由を知っている~HTTPS は盗聴を妨げ、ウェブを濾過するって?彼らはすでに暗号破りの手法を手に入れている(The Register)

一方で、その暗号の専門家は自身のブログの中で語っている:「基本的に、NSA はインターネットのほとんどを解読できる。彼らは主に不正行為でそれを解いており、数学で解いているわけではない」

BSAメンバー企業、東京都所在のデザイン会社と約1億円で和解 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BSAメンバー企業、東京都所在のデザイン会社と約1億円で和解 他(ダイジェストニュース)

BSAメンバー企業、東京都所在のデザイン会社と約1億円で和解(BSA)他

個人情報を記録したノートPC、鞄とともに置き忘れ紛失(東洋ドライルーブ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人情報を記録したノートPC、鞄とともに置き忘れ紛失(東洋ドライルーブ)

東洋ドライルーブは、同社社員が個人情報を含む業務用ノートPCの遺失事故を起こしたと発表した。

Linuxシステムに深刻な危害を与えるトロイの木馬スパイウェアを発見(Dr.WEB) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Linuxシステムに深刻な危害を与えるトロイの木馬スパイウェアを発見(Dr.WEB)

Dr.WEBは「2013年8月のウイルス脅威」を発表した。

「ChamaCargo」にXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ChamaCargo」にXSSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、ChamaNetが提供するショッピングサイト構築システム「ChamaCargo」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「Apple OS X」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apple OS X」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Appleが提供する「Mac OS X」に複数の脆弱性が存在すると「JVN」で発表した。

古いバージョンのCMSが狙われている--Webサイト運営者に注意を呼びかけ(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

古いバージョンのCMSが狙われている--Webサイト運営者に注意を呼びかけ(IPA)

IPAは、「WordPress」や「Movable Type」の古いバージョンを利用しているWebサイトへの注意喚起を発表した。

検索語ランキング 「9月18日 サイバー攻撃」「著作権侵害事件」「onionドメイン」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「9月18日 サイバー攻撃」「著作権侵害事件」「onionドメイン」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

「非常に激しい雨」「猛烈な雨」とは、雨の強さと降り方の基準について解説 画像
脅威動向
高木啓@RBB TODAY
高木啓@RBB TODAY

「非常に激しい雨」「猛烈な雨」とは、雨の強さと降り方の基準について解説

 気象庁によると、16日は台風の影響で、非常に激しい雨や猛烈な雨の範囲が広がる見込み。この「非常に激しい雨」「猛烈な雨」というのは、具体的にどのような雨の強さなのだろう。

大型の台風18号、16日朝から昼前には東日本に上陸(気象庁) 画像
脅威動向
高木啓@RBB TODAY
高木啓@RBB TODAY

大型の台風18号、16日朝から昼前には東日本に上陸(気象庁)

 大型の台風第18号は、暴風域を伴いながら16日朝から昼前には東日本に上陸し、東北地方南部にかけて通過する可能性が高い。気象庁予報部が発表した。

「米英の秘密情報機関がインターネット上で使われる多数の暗号解読に成功していたんだにゃーの巻」(9月16日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「米英の秘密情報機関がインターネット上で使われる多数の暗号解読に成功していたんだにゃーの巻」(9月16日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

ガーディアン紙などの報道によると、米英の秘密情報機関、米国家安全保障局(NSA)と英政府通信本部(GCHQ)がSSLなどインターネット上で使われている、さまざまな暗号の解読や無効化に成功していたんだにゃー。

アクセスランキング:2013年 第37週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2013年 第37週

先週一週間もっとも閲覧された記事のベスト10

暗号界を根底から揺さぶる NSA の暗号クラッキング:諜報部は RC4 を解読したのか?~技術者たちは HTTPS や VPN の要となっている暗号方式の老朽化を指摘(その 2)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

暗号界を根底から揺さぶる NSA の暗号クラッキング:諜報部は RC4 を解読したのか?~技術者たちは HTTPS や VPN の要となっている暗号方式の老朽化を指摘(その 2)(The Register)

Green によると、諜報部は暗号化と乱数生成を弱体化するため、ハードウェアやソフトウェアのベンダーたちと協力し、4G の次世代の携帯電話で利用される暗号を攻撃し、さらに世界的な通信業界へと潜入するための人的情報収集部門を設立している。

「HTC J One HTL22」のOSをAndroid 4.2にバージョンアップするソフトウェア更新の提供開始、IEEE 802.11acにも対応(KDDI) 画像
業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

「HTC J One HTL22」のOSをAndroid 4.2にバージョンアップするソフトウェア更新の提供開始、IEEE 802.11acにも対応(KDDI)

 KDDIは10日、Androidスマートフォン「HTC J One HTL22」(HTC製)のOSをAndroid 4.2にバージョンアップするソフトウェア更新の提供を開始した。IEEE 802.11acにも対応する。

日本のサーバー犯罪者による詐欺アプリがGoogle Playで1,000個近く公開(シマンテック) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

日本のサーバー犯罪者による詐欺アプリがGoogle Playで1,000個近く公開(シマンテック)

 シマンテックは10日、Google Playで8月にワンクリック詐欺アプリが大量発生していたとする調査結果を発表した。日本のサーバー犯罪者による詐欺アプリが、1,000個近く公開されたという。

格安カラーコンタクトレンズ販売サイトや釣り具販売サイトなど新たなカテゴリの詐欺サイトを発見(BBソフトサービス) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

格安カラーコンタクトレンズ販売サイトや釣り具販売サイトなど新たなカテゴリの詐欺サイトを発見(BBソフトサービス)

 ソフトバンクグループのBBソフトサービスは10日、2013年8月度のインターネット詐欺リポートを発表した。同社の「Internet SagiWall」が検出・収集した、危険性の高いネット詐欺サイトの数やカテゴリなどを分析したものとなっている。

9月18日に関連したサイバー攻撃に関しての注意喚起、予測される攻撃は「サーバーやサービスに対するサービス妨害攻撃」「Webサーバーの改ざん」など(ラック) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

9月18日に関連したサイバー攻撃に関しての注意喚起、予測される攻撃は「サーバーやサービスに対するサービス妨害攻撃」「Webサーバーの改ざん」など(ラック)

 ラックは12日、「9月18日に関連したサイバー攻撃に関しての注意喚起」を公開した。9月18日は、「満州事変」の発端となった柳条湖事件(奉天事件)が発生した日だ。

「プロモーション用イベントの一環として、無料で新作のiPhoneの配布を行う」というスパムメールが流通(トレンドマイクロ) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「プロモーション用イベントの一環として、無料で新作のiPhoneの配布を行う」というスパムメールが流通(トレンドマイクロ)

 トレンドマイクロは12日、アップルの新製品「iPhone 5s/5c」に便乗するフィッシングメールが確認されたことを公表した。「プロモーション用イベントの一環として、無料で新作のiPhoneの配布を行う」というスパムメールが、すでに流通しているという。

この10年の脅威環境の変化 - その2 - 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

この10年の脅威環境の変化 - その2 - 他(ダイジェストニュース)

この10年の脅威環境の変化 - その2 -(エフセキュアブログ)他

2014年版のPCセキュリティスイート製品ラインアップを発表(マカフィー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2014年版のPCセキュリティスイート製品ラインアップを発表(マカフィー)

マカフィーは、2014年版の新しいPCセキュリティスイート製品ラインアップを発表した。

新たな脅威対策プラットフォームなど発表(ファイア・アイ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

新たな脅威対策プラットフォームなど発表(ファイア・アイ)

ファイア・アイは、業界初のグローバルでリアルタイムかつ継続的な防御を実現するプラットフォーム「Oculus」および、新たな脅威対策プラットフォーム「FireEye NX 10000」を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×