2013年2月の海外情報のニュース記事一覧(2 ページ目) | 国際 | ScanNetSecurity
2024.03.28(木)

2013年2月の国際 海外情報ニュース記事一覧(2 ページ目)

中国は世界最大のマルウェア大国~我々はナンバーワンだ、我々はナンバーワンだ!(The Register) 画像
TheRegister

中国は世界最大のマルウェア大国~我々はナンバーワンだ、我々はナンバーワンだ!(The Register)

実際、真犯人が中国で侵害された PC を利用し、その素姓を偽っているため、中国のハッカーは世界中のサイバー攻撃の多くにおいて不当に非難されているのだ、と一部の者は信じている。

23%のユーザが古いWebブラウザを利用、オンラインセキュリティにギャップ 他(ダイジェストニュース) 画像
ダイジェストニュース

23%のユーザが古いWebブラウザを利用、オンラインセキュリティにギャップ 他(ダイジェストニュース)

23%のユーザが古いWebブラウザを利用、オンラインセキュリティにギャップ(カスペルスキー)他

データベース暗号化製品の定義と種類 (2) 市場規模と国内外動向 画像
調査・ホワイトペーパー

データベース暗号化製品の定義と種類 (2) 市場規模と国内外動向

PCI DSSにおけるレベル1加盟店に対しては、2012年3月末までの対応が求められており、導入が進んでいる。上位レベルの会社の対応が進むことで、下位レベル会社への要求も強くなり、今後対応が進んでいくものと思われる。

スマートフォンで見る情報セキュリティマンガを連載 他(ダイジェストニュース) 画像
ダイジェストニュース

スマートフォンで見る情報セキュリティマンガを連載 他(ダイジェストニュース)

スマートフォンで見る情報セキュリティマンガを連載(IPA)他

Twitter のクライアントは、攻撃前のパスワードでサインインした状態をキープしている~OAuth、それはすでにリセットされたはずの危険なパスワードでのアクセスを可能にする(The Register) 画像
TheRegister

Twitter のクライアントは、攻撃前のパスワードでサインインした状態をキープしている~OAuth、それはすでにリセットされたはずの危険なパスワードでのアクセスを可能にする(The Register)

しかしながら、その攻撃について Twitter が詳しく説明するために公開したウェブページの一部には、このように書かれている。「予防的なセキュリティ対策として、我々はパスワードをリセットし、これらのアカウントのセッショントークンを取り消した」。

QRコード-便利だが危険な存在 他(ダイジェストニュース) 画像
ダイジェストニュース

QRコード-便利だが危険な存在 他(ダイジェストニュース)

QRコード-便利だが危険な存在(カスペルスキー:ブログ)他

ツイてませんでしたね:英国の暗号博士デュオが「Lucky 13 攻撃」で HTTPS をクラッキング~TLS 解読学者たちの技術に対抗するため、OpenSSL は修正作業中(The Register) 画像
TheRegister

ツイてませんでしたね:英国の暗号博士デュオが「Lucky 13 攻撃」で HTTPS をクラッキング~TLS 解読学者たちの技術に対抗するため、OpenSSL は修正作業中(The Register)

「我々は幸運にも、実用できる対抗策を発見した。この攻撃に対する彼らのシステムをテストし、適所に適切な防衛手段を立てるため、我々は OpenSSL、Google、Oracle を含むいくつかの会社および組織と共に働いてきた」

2012年下半期の脅威レポート 他(ダイジェストニュース) 画像
ダイジェストニュース

2012年下半期の脅威レポート 他(ダイジェストニュース)

ダウンロード:2012年下半期の脅威レポート(エフセキュアブログ)他

ペンタゴンがスタッフの大増員を計画~オンライン戦士、900 人から一挙に 4,900 人 へ(The Register) 画像
TheRegister

ペンタゴンがスタッフの大増員を計画~オンライン戦士、900 人から一挙に 4,900 人 へ(The Register)

適切なスキルを持った多くの人材を単純に探し出すのは難事となるだろう。米軍は昨年、新人の雇用と民間の保安警備産業の支援を求めて Black Hat のハッキングカンファレンスに参加したが、多くの応募は得られなかった。

データベース暗号化製品の定義と種類 (1) 暗号化の方法 画像
調査・ホワイトペーパー

データベース暗号化製品の定義と種類 (1) 暗号化の方法

なお暗号化ソフトウェアの提供形態には、ソフトウェアとアプライアンスがある。ソフトウェアによる暗号化は、暗号化鍵がデータと同じサーバーに保管されていることが多くセキュリティが低いと言われている。

Facebookアカウントの利用解除確認を悪用したメールでマルウェアに感染 他(ダイジェストニュース) 画像
ダイジェストニュース

Facebookアカウントの利用解除確認を悪用したメールでマルウェアに感染 他(ダイジェストニュース)

Facebookアカウントの利用解除確認を悪用したメールでマルウェアに感染(ウェブルート:ブログ)他

「コードの欠陥を指摘したために大学から追放された」と学生が主張~カナダの大学は「過剰反応」を否定(The Register) 画像
TheRegister

「コードの欠陥を指摘したために大学から追放された」と学生が主張~カナダの大学は「過剰反応」を否定(The Register)

その後、彼は進捗状況をチェックするため、商用の Acunetix 脆弱性スキャナソフトウェアを使ってスキャンした。それから数分後、彼の両親宅の電話が鳴り出した、と彼は言う。電話の向こうにいたのは Skytech の社長である Edouard Taza だった。

京都地裁、千葉県所在企業の京都支店に証拠保全を実施 他(ダイジェストニュース) 画像
ダイジェストニュース

京都地裁、千葉県所在企業の京都支店に証拠保全を実施 他(ダイジェストニュース)

京都地裁、千葉県所在企業の京都支店に証拠保全を実施(BSA)他

プラグイン・ハッキングの挑戦で、Pwn2Own の賞金が 56 万ドルに引き上げ~脚光を浴びる Adobe と Java(The Register) 画像
TheRegister

プラグイン・ハッキングの挑戦で、Pwn2Own の賞金が 56 万ドルに引き上げ~脚光を浴びる Adobe と Java(The Register)

その一方で HPは、大会で使用されたエクスプロイトと、それを成功させたあとに用いられるテクニックの完全な詳細情報を求めている。それらはクラックされたソフトウェアの開発者たちと共有されるだろう。

Twitter:より安全にご利用いただくために 他(ダイジェストニュース) 画像
ダイジェストニュース

Twitter:より安全にご利用いただくために 他(ダイジェストニュース)

より安全にご利用いただくために(Twitter:ブログ)他

Twitter、不正アクセスで 250,000 人分のメールアドレスとパスワードが漏洩~報道機関への攻撃に関連ありとの疑い(The Register) 画像
TheRegister

Twitter、不正アクセスで 250,000 人分のメールアドレスとパスワードが漏洩~報道機関への攻撃に関連ありとの疑い(The Register)

それらの方法で暗号化されたパスワードは、一般的に解読が困難だ。――しかし攻撃者が、それらの暗号化で利用されるアルゴリズムに特別に精通している場合、不可能ではない。

5,000 万台のネットワークデバイスがパケット攻撃に対して無防備~Plug and Pwned(接続するだけで占領される)を避けるため、いますぐロックダウンを(The Register) 画像
TheRegister

5,000 万台のネットワークデバイスがパケット攻撃に対して無防備~Plug and Pwned(接続するだけで占領される)を避けるため、いますぐロックダウンを(The Register)

「プロトコルを使用する製品の範囲がどれほど膨大なのかを考えると、そのデバイスが脆弱かどうかを見極めるのは(コイントスで決めた方がマシなほど)困難だ」と彼は語った。

「インターネットからUPnPされるのはイヤだにゃーの巻」(2月4日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「インターネットからUPnPされるのはイヤだにゃーの巻」(2月4日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

たくさんの機器でユニバーサルプラグアンドプレイ(UPnP)のために使用されているlibupnpというライブラリにバッファオーバーフローの脆弱性が発見されて騒ぎになっているんだにゃー。

持続的標的型攻撃で利用される攻撃ツールに注目 他(ダイジェストニュース) 画像
ダイジェストニュース

持続的標的型攻撃で利用される攻撃ツールに注目 他(ダイジェストニュース)

持続的標的型攻撃で利用される攻撃ツールに注目(トレンドマイクロ:ブログ)他

北朝鮮のクラッカー、韓国にハッキング攻撃~大統領政権移行チーム、平壌に狙われる(The Register) 画像
TheRegister

北朝鮮のクラッカー、韓国にハッキング攻撃~大統領政権移行チーム、平壌に狙われる(The Register)

詳細については調査中であるものの、現場のジャーナリストたちは、デバイスセキュリティが最新かどうかを確認し、しばしばパスワードを変えるよう注意を呼びかけられた。

  1. 1
  2. 2
Page 2 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×