2013年7月の海外情報のニュース記事一覧 | 国際 | ScanNetSecurity
2024.04.20(土)

2013年7月の国際 海外情報ニュース記事一覧

中国政府いいね !  ~ 政府肯定コメント投稿で囚人は刑期短縮(The Register) 画像
TheRegister

中国政府いいね ! ~ 政府肯定コメント投稿で囚人は刑期短縮(The Register)

「50 セント軍団」――1 回あたり 50 セント相当の報酬で、中国当局に対し肯定的なコメントを投稿することに同意しているネット市民たち――の存在は、ここ数年で知られるものとなった。

「家庭情報利活用のフレームワーク検討報告」を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「家庭情報利活用のフレームワーク検討報告」を公開 他(ダイジェストニュース)

「家庭情報利活用のフレームワーク検討報告」を公開(JIPDEC)他

「ユーザーは Chrome のセキュリティ警告を気に留めない」Google の調査で明らかに~ 2,500 万件のブラウザ警告メッセージを追跡調査したところ、「Chrome ユーザーのほとんどは警告を無視」という結果に(The Register) 画像
TheRegister

「ユーザーは Chrome のセキュリティ警告を気に留めない」Google の調査で明らかに~ 2,500 万件のブラウザ警告メッセージを追跡調査したところ、「Chrome ユーザーのほとんどは警告を無視」という結果に(The Register)

その研究は Chrome と Firefox における 2500 万件の警告の効果を収集した。慧眼の The Register 読者は、上記の表が「Chrome ユーザーの大半が警告を無視」という結果をも示唆していると、おそらく気づいただろう。

「サイバー情報共有イニシアティブ(J-CSIP)運用状況 他(ダイジェストニュース) 画像
ダイジェストニュース

「サイバー情報共有イニシアティブ(J-CSIP)運用状況 他(ダイジェストニュース)

「サイバー情報共有イニシアティブ(J-CSIP)運用状況[2013年4月~6月]」(IPA)他

「OCNに不正アクセスがあって400万件の個人情報が盗まれてしまったんだにゃーの巻」(7月29日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「OCNに不正アクセスがあって400万件の個人情報が盗まれてしまったんだにゃーの巻」(7月29日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

7月24日には大手ISP、OCNのIDサーバーに不正アクセスがあり、最大約400万のOCNのIDとして使うメールアドレスと、暗号化されたパスワードが流出した可能性があるんだって。今のところは被害は確認されてないんだにゃー。

DVD の暗号解読装置は「違法な」素数にコード化される~数学者が悪に手を染めるとき(The Register) 画像
TheRegister

DVD の暗号解読装置は「違法な」素数にコード化される~数学者が悪に手を染めるとき(The Register)

当然のことながら、「違法プログラムをコード化するために利用することができるというだけの理由で、この興味深い数字そのものが違法となるのかどうか」という疑問がある。

Windows XPのサポート終了への対応 他(ダイジェストニュース) 画像
ダイジェストニュース

Windows XPのサポート終了への対応 他(ダイジェストニュース)

Windows XPのサポート終了への対応(エフセキュアブログ)他

エクスプロイトキット「Styx」の関与が判明 他(ダイジェストニュース) 画像
ダイジェストニュース

エクスプロイトキット「Styx」の関与が判明 他(ダイジェストニュース)

更新情報:エクスプロイトキット「Styx」の関与が判明(トレンドマイクロ:ブログ)他

ハッカー「さあアジアのみんな、自分の Dropbox を見てごらんよ…見てみろって」~The New York Times をハッキングしたチームが 10 か国の地域協力機構を狙っていると研究者たちが主張(The Register) 画像
TheRegister

ハッカー「さあアジアのみんな、自分の Dropbox を見てごらんよ…見てみろって」~The New York Times をハッキングしたチームが 10 か国の地域協力機構を狙っていると研究者たちが主張(The Register)

この攻撃は、ASEANの加盟国で商業や貿易に関連付けられている個人と団体をターゲットとしているようだ。「マルウェアが仕掛けられたドキュメントファイルの一つは、US と ASEAN におけるビジネス評議会の内部メモだった」「ASEAN の誰もが攻撃対象だった」

Apache Struts2に任意のJavaコードが実行される脆弱性に関する検証レポート 他(ダイジェストニュース) 画像
ダイジェストニュース

Apache Struts2に任意のJavaコードが実行される脆弱性に関する検証レポート 他(ダイジェストニュース)

Apache Struts2に任意のJavaコードが実行される脆弱性に関する検証レポート(NTTデータ先端技術)他

新たなサイバーセキュリティ法草案:米上院は ctrl+alt+del キーを押す~失敗したときは、再起動してやりなおせ(The Register) 画像
TheRegister

新たなサイバーセキュリティ法草案:米上院は ctrl+alt+del キーを押す~失敗したときは、再起動してやりなおせ(The Register)

ここで提案されているサイバー法案は、昨年のオバマ大統領による大統領命令(水道、その他の重大なインフラをハッカーから守るガイドラインの開発を、連邦機関に命じた)に続くものだ。

6月25日に発生したサイバーテロの分析レポート(2) 他(ダイジェストニュース) 画像
ダイジェストニュース

6月25日に発生したサイバーテロの分析レポート(2) 他(ダイジェストニュース)

2013年6月25日に発生したサイバーテロの分析レポート(2)(アンラボ:ブログ)他

「Apache Struts2の脆弱性を狙った攻撃が急増中なんだにゃーの巻」(7月22日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Apache Struts2の脆弱性を狙った攻撃が急増中なんだにゃーの巻」(7月22日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

7月16日にWebアプリケーションフレームワーク「Struts2」の脆弱性が公開されたんだにゃー。外部から任意のJavaコードが実行されるんだって。脆弱性を修正したバージョン2.3.15.1が公開されているので、早めにアップデートした方がいいと思うんだにゃー。

Snowden の暴露:米政府のため Microsoft がOutlook.com にバックドアを追加~ NSA、レドモンドの「協力的なチームワーク」を絶賛(The Register) 画像
TheRegister

Snowden の暴露:米政府のため Microsoft がOutlook.com にバックドアを追加~ NSA、レドモンドの「協力的なチームワーク」を絶賛(The Register)

その仕事は 2010 年 11 月、Skype へ PRISM を統合させることから始まったと彼らは主張している――それは、同社に対して米国司法長官から公式命令が出される 3 ヶ月前のことだった。

音楽ファイルの不正アップロードを行なった25名の情報開示請求を実施 他(ダイジェストニュース) 画像
ダイジェストニュース

音楽ファイルの不正アップロードを行なった25名の情報開示請求を実施 他(ダイジェストニュース)

音楽ファイルの不正アップロードを行なった25名の情報開示請求を実施(RIAJ)他

「Oracle Outside In」のバッファオーバーフローの脆弱性対策について 他(ダイジェストニュース) 画像
ダイジェストニュース

「Oracle Outside In」のバッファオーバーフローの脆弱性対策について 他(ダイジェストニュース)

「Oracle Outside In」のバッファオーバーフローの脆弱性対策について(IPA)他

HP、ストレージ製品にバックドアが存在することを認める~そのユーザー名とパスワードは「出荷時の設定にリセット」を可能とする(The Register) 画像
TheRegister

HP、ストレージ製品にバックドアが存在することを認める~そのユーザー名とパスワードは「出荷時の設定にリセット」を可能とする(The Register)

HP では現在セキュリティアドバイザリを発表しており、それは以下のような文章で始まっている:「この脆弱性は、デバイスへの不正なアクセスを遠隔的に得る目的で悪用される可能性がある。

EMBASSY Remote Administration ServerにSQLインジェクションの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

EMBASSY Remote Administration ServerにSQLインジェクションの脆弱性 他(ダイジェストニュース)

EMBASSY Remote Administration ServerにSQLインジェクションの脆弱性(JVN)他

米国、英国のプライバシー監視機関が政府の監視を抑制する法的訴訟を提起~プライバシープロテクターが最高裁判所と英国裁判所に NSA、GCHQ の抑制を請願(The Register) 画像
TheRegister

米国、英国のプライバシー監視機関が政府の監視を抑制する法的訴訟を提起~プライバシープロテクターが最高裁判所と英国裁判所に NSA、GCHQ の抑制を請願(The Register)

Tempora プログラムは、FBI、NSA のものと同様に無差別的な走査だと主張されている。300 人の GCHQ スタッフと 250 人の NSA の研究者が、英国と世界を結ぶ光ファイバケーブルを介して膨大な量のプライベートな通信を読み漁っている、と Guardian は伝えている。

「朝日新聞と共同通信の記者が行った不正アクセスは起訴猶予になったんだにゃーの巻」(7月15日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「朝日新聞と共同通信の記者が行った不正アクセスは起訴猶予になったんだにゃーの巻」(7月15日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

遠隔操作ウイルス事件に関連して、共同通信社と朝日新聞社の記者が「真犯人」と名乗る人物のメールサーバーに不正アクセスを行ったのが明らかになっていたけれど、結局起訴猶予ということでおとがめなしになったんだにゃー。

テキサスの 10 代青年、Facebook の暴言コメントで 4 ヶ月の拘置所暮らし~そして彼には、いまだ判決が下っていない(The Register) 画像
TheRegister

テキサスの 10 代青年、Facebook の暴言コメントで 4 ヶ月の拘置所暮らし~そして彼には、いまだ判決が下っていない(The Register)

彼の家族によって準備されたオンライン嘆願書(事件の再考を要求するもの)は、これまで 90,000 件以上の署名を集めている。しかしテキサスの裁判官は現在のところ再考する兆候を示していない。

  1. 1
  2. 2
  3. 3
Page 1 of 3
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×