2014年4月の海外情報のニュース記事一覧(2 ページ目) | 国際 | ScanNetSecurity
2024.04.19(金)

2014年4月の国際 海外情報ニュース記事一覧(2 ページ目)

PaperThin CommonSpot に複数の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

PaperThin CommonSpot に複数の脆弱性 他(ダイジェストニュース)

PaperThin CommonSpot に複数の脆弱性(JVN)他(ダイジェストニュース)

セキュリティ研究家が Tesla に喚起~いますぐにでも 2 要素認証が必要だ(The Register) 画像
TheRegister

セキュリティ研究家が Tesla に喚起~いますぐにでも 2 要素認証が必要だ(The Register)

Dhanjani が記事にしているように、Tesla は「ユーザーがログインを試せる回数」を制限していない。そのことにより、6 文字のパスワードにブルートフォースを仕掛けることは取るに足らない作業になっていると彼は記している。

IT関連企業による「Cos-DEC(クラウド型オープンDB協議会)」を設立 他(ダイジェストニュース) 画像
ダイジェストニュース

IT関連企業による「Cos-DEC(クラウド型オープンDB協議会)」を設立 他(ダイジェストニュース)

IT関連企業による「Cos-DEC(クラウド型オープンDB協議会)」を設立(ソフトバンク・テクノロジーほか)他

Google、同社の DNS サービスに対するトルコの ISP の「妨害」を確認~政府の Twitter 禁止令が Google のパブリックサーバを阻む(The Register) 画像
TheRegister

Google、同社の DNS サービスに対するトルコの ISP の「妨害」を確認~政府の Twitter 禁止令が Google のパブリックサーバを阻む(The Register)

Twitter は SMS 経由でツイートを行う方法についてアドバイスを掲載したが、同共和国の Twitter ファンたちは、彼らのお気に入りのサイトを利用するために VPN、TOR、その他の回避策を取った。

OpenSSLの脆弱性(CVE-2014-0160)への対応について 他(ダイジェストニュース) 画像
ダイジェストニュース

OpenSSLの脆弱性(CVE-2014-0160)への対応について 他(ダイジェストニュース)

OpenSSLの脆弱性(CVE-2014-0160)への対応について(マクニカネットワークス)他

その技術なら、マレーシア航空 370 便を ID 詐欺から防ぐことができた~キーパッドセキュリティ搭載? 彼らは決して実現しなかっただろう(The Register) 画像
TheRegister

その技術なら、マレーシア航空 370 便を ID 詐欺から防ぐことができた~キーパッドセキュリティ搭載? 彼らは決して実現しなかっただろう(The Register)

「現在のパスポートは偽造するのが簡単で、また RFID チップを提供することは困難だ」と Cecil は語った。「パスポートの冊子の構成は、ビザを提示し、入国と出国の日付を記録するためのもので、ユーザーの身元を確認する目的で利用するべきではない」

ヴィンテージ:ファッションや家具には魅力的だが、ソフトウェアには無用 他(ダイジェストニュース) 画像
ダイジェストニュース

ヴィンテージ:ファッションや家具には魅力的だが、ソフトウェアには無用 他(ダイジェストニュース)

ヴィンテージ:ファッションや家具には魅力的だが、ソフトウェアには無用(エフセキュア)他

悪玉は時代遅れ――最高のハッカーはグレーゾーンで法を守る~バグ報奨金プログラムが「合法的な収入」を魅力的に提案(The Register) 画像
TheRegister

悪玉は時代遅れ――最高のハッカーはグレーゾーンで法を守る~バグ報奨金プログラムが「合法的な収入」を魅力的に提案(The Register)

それらのプログラムの報酬はまだ高額ではないが、それでも一部では、重大な未知の脆弱性に対し、セキュリティの組織や政府のバイヤーから非常に高額な報酬を得られる可能性があるということを、その報告書は指摘している。

「Gnutella」ユーザに対する啓発活動の拡大について 他(ダイジェストニュース) 画像
ダイジェストニュース

「Gnutella」ユーザに対する啓発活動の拡大について 他(ダイジェストニュース)

「Gnutella」ユーザーに対する啓発活動の拡大について(JASRAC)他

Cisco「モノのインターネット」セキュリティ最高指導者へのインタビュー~Chris Young に本誌が尋ねた「モノのインターネットを 19 兆ドルのハニーポットにしない方法」(その 2)(The Register) 画像
TheRegister

Cisco「モノのインターネット」セキュリティ最高指導者へのインタビュー~Chris Young に本誌が尋ねた「モノのインターネットを 19 兆ドルのハニーポットにしない方法」(その 2)(The Register)

あなたのクレジットカード会社は、あなたの「アイデンティティプロファイル」を構築しています。もしもそのプロファイルに適さないような取引があった場合、彼らは何をしますか? その取引をブロックして、「電話してください」と言うでしょう。

第10回IPA「ひろげよう情報モラル・セキュリティコンクール」募集開始 他(ダイジェストニュース) 画像
ダイジェストニュース

第10回IPA「ひろげよう情報モラル・セキュリティコンクール」募集開始 他(ダイジェストニュース)

第10回IPA「ひろげよう情報モラル・セキュリティコンクール」募集開始(IPA)他

Cisco「モノのインターネット」セキュリティ最高指導者へのインタビュー~Chris Young に本誌が尋ねた「モノのインターネットを 19 兆ドルのハニーポットにしない方法」(その 1)(The Register) 画像
TheRegister

Cisco「モノのインターネット」セキュリティ最高指導者へのインタビュー~Chris Young に本誌が尋ねた「モノのインターネットを 19 兆ドルのハニーポットにしない方法」(その 1)(The Register)

結局のところ、いまも個人がセキュリティの意識に対する責任を負っています。「すべてのセキュリティへの気配りを外部委託する、いくつかの方法がある」と推定してはなりません。自分の子供を育てるとき、あなたは「誰を疑うべきなのか」を教えるでしょう。

2 月のスパムレポート 他(ダイジェストニュース) 画像
ダイジェストニュース

2 月のスパムレポート 他(ダイジェストニュース)

2 月のスパムレポート:あなたの PC が大規模ボットネットの一員に?(カスペルスキー)他

Glasshole の皆さん、そのアプリはあなたをスパイドローンに変えるものだ~Google Glass のスパイウェアが、ユーザーを監視ドローンとして利用する(The Register) 画像
TheRegister

Glasshole の皆さん、そのアプリはあなたをスパイドローンに変えるものだ~Google Glass のスパイウェアが、ユーザーを監視ドローンとして利用する(The Register)

「もしも Google Glass の着用に固執するのであれば、どうかパスコードを使用してデバイスが保護されていることを確実とし、また、非公式のアプリストアからデバイスにアプリをインストールする際には、それがどのようなアプリであるのかに注意していただきたい」

ロボ・スノーデン:「脅威ではない 2 つのもの――イラクとインターネットを米政府は侵略した」~逃亡中の告発者は Berners-Lee 卿から歓迎を受ける(The Register) 画像
TheRegister

ロボ・スノーデン:「脅威ではない 2 つのもの――イラクとインターネットを米政府は侵略した」~逃亡中の告発者は Berners-Lee 卿から歓迎を受ける(The Register)

彼はプレゼンテーションの間、(ロボットに)取り付けられたカメラを経由して視聴者を確認し、ステージ上を動き回ることができた。その接続は完璧な状態ではなく、Tim 卿が「NSA が送信をブロックしようと試みている」と冗談を言う一幕もあった。

標的型攻撃とウクライナ 他(ダイジェストニュース) 画像
ダイジェストニュース

標的型攻撃とウクライナ 他(ダイジェストニュース)

標的型攻撃とウクライナ(エフセキュアブログ)他

NSA は、猫の写真とパスワードを求めてシステム管理者を狩る~ルータ攻撃のためのシスアド盗聴法を、最新の Snowden 文書が詳述(The Register) 画像
TheRegister

NSA は、猫の写真とパスワードを求めてシステム管理者を狩る~ルータ攻撃のためのシスアド盗聴法を、最新の Snowden 文書が詳述(The Register)

「標的が現れたのを見た直後、しばしば私が『最初の目標』とするのは、『標的が利用するインフラへのアクセスを取得するために、そのネットワークを管理している者に対して、我々はエクスプロイトの接触を持つことができるだろうか?』ということだ」

Pearson eSIS にXSSの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Pearson eSIS にXSSの脆弱性 他(ダイジェストニュース)

Pearson eSIS にクロスサイトスクリプティングの脆弱性(JVN)他

iOS 7 の脆弱な乱数発生器で、カーネルのセキュリティが破られるとの主張~研究者曰く、かつて攻撃を緩和していた PRNG は「楽勝で切り崩せる」(The Register) 画像
TheRegister

iOS 7 の脆弱な乱数発生器で、カーネルのセキュリティが破られるとの主張~研究者曰く、かつて攻撃を緩和していた PRNG は「楽勝で切り崩せる」(The Register)

これらのアルゴリズムは、リソースに制限のある環境において機能的であり、統計的に魅力的な特性を持っているものの、いくつかの重大な欠陥をも示しており、またアウトプットを監視できる敵に直面した場合、それは簡単に破綻する。

情報セキュリティ啓発映像の新作3本を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

情報セキュリティ啓発映像の新作3本を公開 他(ダイジェストニュース)

情報セキュリティ啓発映像の新作3本を公開(IPA)他

米小売チェーンの大規模情報漏えい事故、ハリウッド映画で再現か 画像
海外情報

米小売チェーンの大規模情報漏えい事故、ハリウッド映画で再現か

作品中では2013年末に発生した Target の大規模なセキュリティ侵害事件に関するシーンも再現されるものと見られている。各方面からのバッシングを受けながらも、顧客の信頼回復に全力を注いでいる Target にとっては手痛い話となりそうだ。

  1. 1
  2. 2
  3. 3
Page 2 of 3
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×