2013年6月の国際ニュース記事一覧 | ScanNetSecurity
2024.04.18(木)

2013年6月の国際ニュース記事一覧

WebサイトへのアクセスだけでDDoS攻撃を発生させる攻撃方法を確認 他(ダイジェストニュース) 画像
ダイジェストニュース

WebサイトへのアクセスだけでDDoS攻撃を発生させる攻撃方法を確認 他(ダイジェストニュース)

WebサイトへのアクセスだけでDDoS攻撃を発生させる攻撃方法を確認(アンラボ)他

ウェブセキュリティの不手際で、数千人の容疑者と情報提供者の個人情報が漏洩~英国のプライバシー監視屋、サーバ構成で失態(The Register) 画像
TheRegister

ウェブセキュリティの不手際で、数千人の容疑者と情報提供者の個人情報が漏洩~英国のプライバシー監視屋、サーバ構成で失態(The Register)

この初歩的なミスによって、誰もが CCTV の記録映像や画像、また同サービスと契約した会社情報の膨大なキャッシュへアクセスできるようになっていた。

EC-CUBE におけるコードインジェクションの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

EC-CUBE におけるコードインジェクションの脆弱性 他(ダイジェストニュース)

EC-CUBE におけるコードインジェクションの脆弱性(JVN)他

セキュリティ資金を勝ち取るため、あなたの会社の重役をスピアフィッシングせよ~「フェイク攻撃で彼らの財布をこじ開けろ」Websense の CSO が推奨(The Register) 画像
TheRegister

セキュリティ資金を勝ち取るため、あなたの会社の重役をスピアフィッシングせよ~「フェイク攻撃で彼らの財布をこじ開けろ」Websense の CSO が推奨(The Register)

そのことを重役が理解したなら、セキュリティの専門家たちは、経営の意思決定権を持つ人々や財布の紐を握る人々と有意義な議論をすることが容易になる。それが Clark の望みだ。

Windows 8タブレットに対応した「秘文」新製品を販売開始 他(ダイジェストニュース) 画像
ダイジェストニュース

Windows 8タブレットに対応した「秘文」新製品を販売開始 他(ダイジェストニュース)

Windows 8タブレットに対応した「秘文」新製品を販売開始(日立ソリューションズ)他

SAP ユーザーのセキュリティは怠慢で愚鈍で時代遅れ~研究者「2005年からパッチを当てていないシステムもある」(The Register) 画像
TheRegister

SAP ユーザーのセキュリティは怠慢で愚鈍で時代遅れ~研究者「2005年からパッチを当てていないシステムもある」(The Register)

SAP システムへの侵入に成功することは、容易に「ビジネスの終わり」を意味するかもしれない、と Polyakov は主張した。

Android デバイスを人質に取る偽ウイルス対策アプリ 他(ダイジェストニュース) 画像
ダイジェストニュース

Android デバイスを人質に取る偽ウイルス対策アプリ 他(ダイジェストニュース)

Android デバイスを人質に取る偽ウイルス対策アプリ(シマンテック:ブログ)他

日本政府が NSA スタイルの機関と新たなスヌーピング法を提案~君たちはニュースを読んでいないのか!?(The Register) 画像
TheRegister

日本政府が NSA スタイルの機関と新たなスヌーピング法を提案~君たちはニュースを読んでいないのか!?(The Register)

実際、これより悪い時期に発表することはほとんど不可能だろう。この 7 月に報告書の期日がおとずれたとき、NISC の提案のいずれかが(現在よりも)和らげられたものになるのかどうかを見るのは興味深い。

インターネット等を利用した選挙違反等に関する情報提供 他(ダイジェストニュース) 画像
ダイジェストニュース

インターネット等を利用した選挙違反等に関する情報提供 他(ダイジェストニュース)

インターネット等を利用した選挙違反等に関する情報提供(警視庁)他

6月25日前後、Anonymous の #opNorthKorea に北朝鮮が報復攻撃か?(Far East Research) 画像
Far East Research

6月25日前後、Anonymous の #opNorthKorea に北朝鮮が報復攻撃か?(Far East Research)

筆者の個人的な見解を付け加えるとするならば、Anonymous Korea の背後にいると想像されるのは米韓政府ではない。先に Anonymous によってリークされたサーバーデータのうち、もし情報機関が背後に関係しているのであれば、絶対に公開しないはずのものが一部存在するからだ。

「遠隔操作でISPと勝手に契約されてしまう事件が増えてるんだにゃーの巻」(6月24日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「遠隔操作でISPと勝手に契約されてしまう事件が増えてるんだにゃーの巻」(6月24日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

このところ勧誘電話にだまされて、遠隔操作でISPと契約されてしまうというトラブルが多発しているんだにゃー。

DHS、医療機器の脆弱性に警鐘を鳴らす~あなたの病院の麻酔装置はハッキングされていないか?(The Register) 画像
TheRegister

DHS、医療機器の脆弱性に警鐘を鳴らす~あなたの病院の麻酔装置はハッキングされていないか?(The Register)

それは製造者としての実践の知識を持つハッカーによって設定を変更されたり、不正なファームウェアをインストールされたりする可能性がある、と同レポートは述べている。

Microsoft IT が Active Directory 用の新しい緩和策のガイダンスを公開 他(ダイジェストニュース) 画像
ダイジェストニュース

Microsoft IT が Active Directory 用の新しい緩和策のガイダンスを公開 他(ダイジェストニュース)

Microsoft IT が Active Directory 用の新しい緩和策のガイダンスを公開(マイクロソフト:ブログ)他

「NSA は 2009 年から中国をハッキングしてきた」PRISM の告発者が主張~告発後の Snowden の立場は、香港で急に安全となった様子(The Register) 画像
TheRegister

「NSA は 2009 年から中国をハッキングしてきた」PRISM の告発者が主張~告発後の Snowden の立場は、香港で急に安全となった様子(The Register)

この新しい暴露は、「一般市民のインフラを狙って攻撃することはない(敵に対するような攻撃は行わない)と主張しているアメリカ政府の偽善」を明るみに出すものだと Snowden は主張している。

一太郎の脆弱性を悪用した標的型攻撃 他(ダイジェストニュース) 画像
ダイジェストニュース

一太郎の脆弱性を悪用した標的型攻撃 他(ダイジェストニュース)

一太郎の脆弱性を悪用した標的型攻撃(シマンテック:ブログ)他

落ち着こう、PRISM 自体は大きな問題ではない~しかし、そうだ、もはや Skype は安全ではない…そして GCHQ から目を離すな(その 2)(The Register) 画像
TheRegister

落ち着こう、PRISM 自体は大きな問題ではない~しかし、そうだ、もはや Skype は安全ではない…そして GCHQ から目を離すな(その 2)(The Register)

Microsoft が 2012 年、Skype のスーパーノードを(同社の独占的なコントロール下に置かれるようにするため)再設計した際、傍受のためのゲートウェイが開かれたのではないかと多くのプライバシー活動家たちは疑っている。

落ち着こう、PRISM 自体は大きな問題ではない~しかし、そうだ、もはや Skype は安全ではない…そして GCHQ から目を離すな(その 1)(The Register) 画像
TheRegister

落ち着こう、PRISM 自体は大きな問題ではない~しかし、そうだ、もはや Skype は安全ではない…そして GCHQ から目を離すな(その 1)(The Register)

NSA は他にも多数の収集プログラムを持っており、そこには CDB で見られるものと同類のディープパケットインスペクション(DPI)システムが含まれている。そのいくつかは 1990 年代の後期に計画された。

Linuxサーバを標的とするトロイの木馬の新たな亜種 他(ダイジェストニュース) 画像
ダイジェストニュース

Linuxサーバを標的とするトロイの木馬の新たな亜種 他(ダイジェストニュース)

Linuxサーバを標的とするトロイの木馬の新たな亜種(Dr.WEB)他

強姦犯の検挙を手助けしたハッカーが、10 年の禁錮刑に脅かされる~一方、強姦犯たちには最小限の刑期とリハビリ期間が(The Register) 画像
TheRegister

強姦犯の検挙を手助けしたハッカーが、10 年の禁錮刑に脅かされる~一方、強姦犯たちには最小限の刑期とリハビリ期間が(The Register)

Anonymous のブランドで活動しているハッカーのグループが(この事件に)関わることを決定し、すぐさま大量の証拠を見つけ出した。そこには事件を目撃したチームのメンバーの 1 人が冗談を言っている、吐き気を催すような内容の 12 分のビデオが含まれている。

脆弱性検証結果:ERS Viewerの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

脆弱性検証結果:ERS Viewerの脆弱性 他(ダイジェストニュース)

脆弱性検証結果:ERS Viewerの脆弱性(FFRI)他

Pirate Bay 創始者 Warg、国際的な警察データベースのハッキングで告発される~デンマーク警察と税務署も襲撃した疑い(The Register) 画像
TheRegister

Pirate Bay 創始者 Warg、国際的な警察データベースのハッキングで告発される~デンマーク警察と税務署も襲撃した疑い(The Register)

スウェーデンの警察は、一団のハッカーが Logica(IT 企業) の IBM メインフレームに侵入し、そこで管理されていた数千人分の個人データにアクセスし、結果として 9,000 人の個人識別番号をオンラインで公開したと主張している。

  1. 1
  2. 2
  3. 3
Page 1 of 3
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×