「まあ、ワンタイムアタッカーは利用しない以外の防御方法がないとまで言われるいやなソフトだからなあ」 工藤はうなずく。
エフセキュアは、Linuxサーバにおけるセキュリティの実態に関する調査結果を発表した。
さらに Ossmann は、NSA のカタログを元にして、別の 2 つのデバイスを構築できたと述べた。そこで使われたもののほとんどは少数のトランジスタと、2 インチのワイヤだけであるという。そのコストは、NSAが提示している額よりも非常に安価だ。
Markus Oberhumer によって 1994 年に開発された LZO は、この 20 年に渡り、OpenVPN や FFmpeg、Linux カーネルなど、無数のシステムで広範に利用されてきた。
シリアスゲームジャム実行委員会は6月28日と29日、「第2回シリアスゲームジャム Game Jam for Cyber Security Education」を都内で開催した。
RIAJによると、香川県警察本部生活環境課サイバー犯罪対策室および香川県高松東警察署は、ファイル共有ソフトを悪用して権利者に無断で音楽ファイルを公開していたとして、男女2名を送致した。
トレンドマイクロは、小学校高学年(4~6年生)の子供とその保護者を対象とした夏休みセキュリティ教室を開催すると発表した。
推定 3296 件は、ハードウェアのデフォルトのパスワードでアクセスすることができた。その世界最悪のコード「password」は、(アクセス権を持たない)その他大勢の人々にアクセスを許可するだろう。
奈良県生駒郡平群町は、平群町立保育園の50歳代の保育士が、私物のPCに個人情報を保存して使用し、車上荒らしにより盗難されたことが判明したと発表した。
日本IBMは、アークサン・テクノロジー合同会社とクラッキング対策において協業したと発表した。
NTTコムウェアは、FFRIが2014年3月に開発したMITB攻撃対策製品「FFRI Limosa」の独占販売契約を締結したと発表した。
ファイア・アイは、M&Aの際にサイバー攻撃を受ける危険性について発表した。通常、M&Aは戦略的かつ市場的な狙いを目的としているが、これらの恒常的に攻撃され、重要なデータが盗まれているという側面もあるとしている。
IPAおよびJPCERT/CCは、インターコムが提供する給与明細等を電子化して配信するためのソフトウェア「Web給金帳」にクロスサイトスクリプティングおよびクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。
「残念ながら、電話とメールには技術的な違いがある。その違いのおかげで、インターネットセキュリティの戦術を、ロボコールとの戦いに利用することは困難だった。我々は、この状況を変えたいと望んでいる」
NTTデータ先端技術は、バックアップストレージサービス「Storage Spaniel」を7月1日より提供開始すると発表した。
MOTEXは、イーディーコントライブのセキュリティUSBメモリを採用し、「LanScope Cat専用セキュリティUSBメモリ」として7月1日にリリースすると発表した。
マカフィーは、同社ののセキュリティ研究機関であるMcAfee Labsによる2014年第1四半期の「McAfee脅威レポート」を発表した。
IPAは、「Sophos Disk Encryption」における認証不備の脆弱性対策について注意喚起を発表した。
今回は、このゲームで題材とされている都市インフラのハッキングの危険性や、ゲーム内で起こるハッキングシーンの実現可能性などを専門家の方に語っていただきたいということでお話をお聞きします。
今回の出来事が Krebs On Security によって最初に報告されても、それが波及効果を起こすことはなかったほど、この類の事件は「しばしば」と言うには充分すぎるほどの頻度で起こっている。
BSAは24日、世界110以上の国と地域を対象とした国際調査「BSAグローバルソフトウェア調査2013」の報告書を公開した。約22,000人の個人および企業のPCユーザーと2,000人超のIT管理者を対象に、34の国と地域で調査を実施した。
サイバーエージェントは23日、同社が運営する「Ameba」にて、「リスト型アカウントハッキング(リスト型攻撃)」による不正ログイン被害が発生したことを発表した。
nginx の ngx_http_parse_request_line() 関数には、空白文字を適切に処理しない問題が存在します。
東邦大学医療センター佐倉病院は、患者の個人情報が記録されたPC、USBメモリ、外付けハードディスクを同院の医師が海外出張中に紛失したと発表した。
ウェブルートは、同社の「Webroot SecureAnywhere Business エンドポイント プロテクション」が、クオリティソフトが提供するクラウド型マルチデバイス管理ツール「ISM CloudOne」の管理対象となったと発表した。
ACCSによると、沖縄県警生活保安課と那覇署は、海外の動画配信サイトのサーバを通じてアニメ作品を無断配信していた契約社員男性を著作権法違反の疑いで那覇地検に送致した。
IPAおよびJPCERT/CCは、松浦武範氏が提供するWordPress用のプラグイン「Login rebuilder」にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。
NRIセキュアは、「PCI DSS」の準拠支援サービスを、日本企業としては初めてサービス提供地域を国内から海外に拡大すると発表した。
「我々のシステムで、ここに記述された悪用を行うことは可能であるものの、同じアカウント、および(あるいは)リンクされたアカウントによる繰り返しの悪用は対応される」と、PayPal は Cernaianu に語ったと伝えられている。
大阪市福祉局は、指定管理者制度により同局が運営する大阪市立介護老人保健施設5館のうちの1館の指定管理者職員が、業務で使用していたUSBメモリを紛失したことが判明したと発表した。
日立は、同社社員が国立国会図書館の情報資産の一部を不正に閲覧、取得していたことに関する調査を完了したとして、調査結果および再発防止に向けた取り組みなどについて発表した。
ドワンゴおよびニワンゴは19日、両社が運営する動画サービス「niconico」において、表示された広告によって、悪意のあるWebサイトへ誘導され、マルウェアの被害に遭うという事象が発生したことを公表した。
はてなは20日、同社サービス用のはてなアカウントに対して、不正アクセス(リスト型攻撃)が行われたことを公表した。
こういった詮索の手法として最も有名なものは、昨年、実際に使われた。Renew London と呼ばれる企業が、週に 50 万台のデバイスのログを管理するWi-Fi 対応のゴミ箱を、ロンドンの金融街全域に設置した。
シマンテックは、データセンターのサーバを保護する新製品「Symantec Data Center Security: Server」と「Symantec Data Center Security: Server Advanced」を発売開始した。
ACCSによると、愛知県豊橋署は、インターネットオークションを悪用し権利者に無断で複製されたコンピュータソフトを販売していた会社員男性を、著作権法違反の疑いで名古屋地検豊橋支部に送致した。
IPAおよびJPCERT/CCは、Webminが提供するWebベースのシステム管理ツール「Webmin」および、Webメールを管理するためのWebインタフェースを提供するツール「Usermin」に、複数の脆弱性が存在すると「JVN」で発表した。
IPAは、企業・組織のホームページ担当者、個人のホームページ作成者に対し、脆弱性管理ができていないWebの閉鎖を検討するよう注意喚起を行った。
6月17日・18日に大阪市のグランフロント大阪内にあるコングレコンベンションセンターで開催された第1回の「震災対策技術展 大阪」で、日本車両は避難所用発電機『日車パワーステーション25(PS25)』を展示した。
NEXCO西日本は、6月12日・13日に大阪市のインテックス大阪で開催された「防犯防災総合展in KANSAI2014」で点検ヘリのカメラを利用したカメラ・モニタリングシステムを展示した。
ライフメディアのリサーチバンクは18日、Facebook(フェイスブック)に関する調査結果を発表した。調査期間は6月6日~11日で、10代から60代の全国男女1800名から有効回答を得た。同社では毎年6月に調査を行っており、今年で4回目となる。
消防庁によると、昨年(2013年)の6月から9月までの「熱中症」による搬送者数は、2010年以降の調査開始以来、過去最多となる58,729人だったという。赤穂化成は5月28日、これから夏に向けて本格化する「熱中症」について、注意を促すレポートを公開した。
マザーコンシェルジュは18日、高齢者やキッズ向けの緊急通報システムなどを備えた「見守りシステム」を搭載したSIMフリー端末「見守りフォン3.0」を発表した。発売は7月1日。
この事件に関して、同軍は米国および韓国の高官と協議を行い、影響を受けたマシンをネットワークから隔離し、また求職に関する作業を取り扱う際のシステムを、異なるシステムへと切り替えた。
ぎふ農業協同組合は、同組合で保有している顧客の個人情報を紛失したことが判明したと発表した。
サイボウズは、同社クラウドサービス(cybozu.com)上で動くサービスの脆弱性を発見し、報告した者に対して報奨金を支払う「脆弱性報奨金制度」を同日より新設した。
パロアルトネットワークスは、ビジネスアプリケーションの脆弱性を突く手法に関する調査「アプリケーションの使用および脅威分析レポート2014年版」の内容を発表した。
IPAおよびJPCERT/CCは、Belkin社が提供する家庭用無線ルータである「Belkin N150」のファームウェアに、ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。
アズジェントとトレンドマイクロは、サイバー攻撃の可視化や企業のセキュリティ対策運用担当者の負担の軽減を目的に、サイバー攻撃の可視化・分析サービスにおいて協業したと発表した。
ドワンゴおよびニワンゴは18日、両社が運営する動画サービス「niconico」で発生した不正ログイン被害について、最新情報を発表した。
19日午後5時現在、Facebookでシステム障害が発生している模様だ。そのために、ソーシャルボタンを配置している各社サイトで、表示の乱れが発生している。
グローバルワイズは18日、パートナー企業であるドイツのセキュリティソフトG Dataが、出荷時よりスパイウェアが同梱されているスマートフォンを発見したことを公表した。スパイウェアは、機器のファームウェアに組み込まれていたという。
トレンドマイクロは16日、「2014 FIFAワールドカップ」開幕により、サイバー犯罪者による偽アプリが多数確認されたとして注意喚起を行った。
ミクシィは17日、ソーシャル・ネットワーキング サービス(SNS)「mixi」において、不正ログイン被害が発生したことを公表した。
「今日の攻撃から身を守るのに効果的となる唯一のアプローチは、即座に攻撃を発見して無効化することが可能な、完全に自動化されたシステムへと移行することだ」
IPAおよびJPCERT/CCは、シマンテックが提供する「Symantec Web Gateway」に、クロスサイトスクリプティング(XSS)およびSQLインジェクションの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、F5 Networksが提供する「ARX Data Manager」に、SQLインジェクションの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、East Japan Railway Company ICTが提供するスマートフォン向けアプリケーションである「JR東日本アプリ」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
インディーコーナー付近にあるWebrootのブースでは、PCゲーマー向けのセキュリティーソフト「Webroot SecureAnywhere AntiVirus for PC Gamers」が展示。ゲームプレイ時のパフォーマンスに影響を及ぼすことなく、ウィルス防止に最大限の効果を発揮すると謳っています。
Googleはソースコードを提供しているだけだ。それは Google のバグ報奨金プログラムを通して、このツールに存在するかもしれないセキュリティの欠陥を見つけ出すよう、研究者たちを奮励させるという考えである。
chkrootkit には、slapper() 関数の実装に起因して、権限昇格が可能な脆弱性が存在します。
東京都立広尾病院は、患者の個人情報を記録したUSBメモリの紛失事故が発生したと発表した。
ウェブルートは、企業のセキュアなモバイル環境をサポートする「WEBROOT SecureAnywhere Business モバイル」を6月23日から販売開始すると発表した。