海外情報のニュース記事一覧(70 ページ目) | 国際 | ScanNetSecurity
2024.04.16(火)

国際 海外情報ニュース記事一覧(70 ページ目)

HP、Pwn2Own を勝ち抜く「エクスプロイトの伝説の一角獣」に、 15 万ドルの賞金を提示~そしてブラウザとアプリのハッキングにも高額賞金が(The Register) 画像
TheRegister

HP、Pwn2Own を勝ち抜く「エクスプロイトの伝説の一角獣」に、 15 万ドルの賞金を提示~そしてブラウザとアプリのハッキングにも高額賞金が(The Register)

Pwn2Own は、3 月の CanSecWest セキュリティカンファレンスで開催される毎年恒例のイベントであり、HP および共同スポンサーの Google は、破壊的な力を実演できる挑戦者たちへの賞金として 50 万ドル以上の資金を投入している。

平成25年の特殊詐欺認知・検挙状況等について 他(ダイジェストニュース) 画像
ダイジェストニュース

平成25年の特殊詐欺認知・検挙状況等について 他(ダイジェストニュース)

平成25年の特殊詐欺認知・検挙状況等について(警察庁)他

「SpyEye」作者のロシア人、マルウェアの猛襲を開始した罪を認める~ FBI、ジョージアへ(The Register) 画像
TheRegister

「SpyEye」作者のロシア人、マルウェアの猛襲を開始した罪を認める~ FBI、ジョージアへ(The Register)

金融フィッシングを目的として特別に設計された非常に先駆的なマルウェアSpyEyeは、瞬く間にアンチウイルス業界の注目を浴びた。それは2年間の活動のプロセスの中で1,400万台以上のマシンを感染させ、数百万人のユーザーを巻き込んだと考えられている。

2014年2月の呼びかけ 他(ダイジェストニュース) 画像
ダイジェストニュース

2014年2月の呼びかけ 他(ダイジェストニュース)

2014年2月の呼びかけ(IPA)他

米国のウェブの詮索を避けるために TorMail のアカウントを取ったって? 実は、そのことなんだが……~昨年 FBI が、そのメールサーバと受信ボックスをコピーしたとの主張(The Register) 画像
TheRegister

米国のウェブの詮索を避けるために TorMail のアカウントを取ったって? 実は、そのことなんだが……~昨年 FBI が、そのメールサーバと受信ボックスをコピーしたとの主張(The Register)

もしも FBI が本当に TorMail のアーカイブの暗号化されていないデータを持っているのであれば、全面的に安全な匿名化された通信であるという前提で作業をしていた多くのユーザーたちが、実際には脆弱なままだったという可能性がある。

Seowon Intech SWC - 9100 に複数の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Seowon Intech SWC - 9100 に複数の脆弱性 他(ダイジェストニュース)

Seowon Intech SWC - 9100 に複数の脆弱性(JVN)他

暗号通貨は IT 産業を破壊し、情報セキュリティ界に悪夢をもたらすだろう~ Bitcoin の後に嵐が訪れ、嵐の後に……(The Register) 画像
TheRegister

暗号通貨は IT 産業を破壊し、情報セキュリティ界に悪夢をもたらすだろう~ Bitcoin の後に嵐が訪れ、嵐の後に……(The Register)

それはちょうど、グラフィックカードの在庫切れを見て、その需要を満たすために生産を強化したたカードメーカー各社にも同様に起こるであろう現象だ。ほぼ新品を非常に安価で手に入れられる状況では、誰も新しいカードを買わなくなる。

Inmarsat 衛星通信端末に複数の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Inmarsat 衛星通信端末に複数の脆弱性 他(ダイジェストニュース)

Inmarsat 衛星通信端末に複数の脆弱性(JVN)他

Facebook、過去最高額のバグ報奨金 33,500 ドルを吐き出す~リモートコードの実行を許す脆弱性を発見したブラジル人、5 桁を獲得(The Register) 画像
TheRegister

Facebook、過去最高額のバグ報奨金 33,500 ドルを吐き出す~リモートコードの実行を許す脆弱性を発見したブラジル人、5 桁を獲得(The Register)

リモートコードの実行を許す脆弱性は、脆弱なウェブサイトを訪問するネット閲覧者たちにマルウェアを投じるタイプの攻撃に役立つものとなるだろう。それは非常に深刻なリスクであり、だからこそ Facebook のバグ報奨金プログラムで高額の支払いが行われた。

個人情報を抜く危険なチャット友達募集掲示板アプリがGoogle Playに出現 他(ダイジェストニュース) 画像
ダイジェストニュース

個人情報を抜く危険なチャット友達募集掲示板アプリがGoogle Playに出現 他(ダイジェストニュース)

個人情報を抜く危険なチャット友達募集掲示板アプリがGoogle Playに出現(マカフィー:ブログ)他

DNS キャッシュポイズニング攻撃が、中国の数百万のトラフィックを誤りに導く~朝のアクセス不能、ISP は未特定の攻撃を非難(The Register) 画像
TheRegister

DNS キャッシュポイズニング攻撃が、中国の数百万のトラフィックを誤りに導く~朝のアクセス不能、ISP は未特定の攻撃を非難(The Register)

この、完全に解決されるまで 12 時間かかる可能性のあった問題の原因として、考えられる理由の少なくとも一つは「ハッカーによる攻撃」だったが、それはすぐに明確とはならなかった。

セキュリティの最高峰に登れば、眺望が開けます 他(ダイジェストニュース) 画像
ダイジェストニュース

セキュリティの最高峰に登れば、眺望が開けます 他(ダイジェストニュース)

セキュリティの最高峰に登れば、眺望が開けます(ラック:ブログ)他

NSA の「改正」のすべて:The Register が米国大統領オバマの誓いを翻訳~フィクションから削り出された事実(その 4)(The Register) 画像
TheRegister

NSA の「改正」のすべて:The Register が米国大統領オバマの誓いを翻訳~フィクションから削り出された事実(その 4)(The Register)

FISC のゴーサインの必要性を追加したことは大きな改善だ。FISC は調査の要請を断らないことで悪名高い機関だと言われている――だが少なくとも、そこにはいくらかの監督が関わることになり、それは自由参加型である現在の状況とは対照的だ。

NSA の「改正」のすべて:The Register が米国大統領オバマの誓いを翻訳~フィクションから削り出された事実(その 3)(The Register) 画像
TheRegister

NSA の「改正」のすべて:The Register が米国大統領オバマの誓いを翻訳~フィクションから削り出された事実(その 3)(The Register)

Section 702 の改正は確実に喜ばしい。だが、この声明を再読すると、そこには実質的な誓約が何もないと気づき、意味のある変化は何も起こらないという可能性についてさえも考えさせられる(とりわけ運転席に座っている『国家情報局長』の部分において)。

NSA の「改正」のすべて:The Register が米国大統領オバマの誓いを翻訳~フィクションから削り出された事実(その 2)(The Register) 画像
TheRegister

NSA の「改正」のすべて:The Register が米国大統領オバマの誓いを翻訳~フィクションから削り出された事実(その 2)(The Register)

NSA を監査する立場にある国会議員を、同機関が監視しているか否かに関しても、NSA は「否定することを拒否」した。そのような監視行為は以前に行われており、また多くの者はそれが今も続いているのではないかと危惧している。

NSA の「改正」のすべて:The Register が米国大統領オバマの誓いを翻訳~フィクションから削り出された事実(その 1)(The Register) 画像
TheRegister

NSA の「改正」のすべて:The Register が米国大統領オバマの誓いを翻訳~フィクションから削り出された事実(その 1)(The Register)

Snowden のスキャンダルが発覚したとき、Keith Alexander 長官は、彼の機関が米国内外で 50 以上の攻撃を阻止したと主張していた。月日が経つにつれて、その「阻止された攻撃の数」は着実に減少している。

元 NSA の第一人者、400 万ドルのメール暗号化ビジネスを構築――だが、その宿敵は「Control+C」「Control+V」~漏えいを防止できると主張するVirtru、まずはベータ版から抜け出すべきでは(その 2)(The Register) 画像
TheRegister

元 NSA の第一人者、400 万ドルのメール暗号化ビジネスを構築――だが、その宿敵は「Control+C」「Control+V」~漏えいを防止できると主張するVirtru、まずはベータ版から抜け出すべきでは(その 2)(The Register)

PGP の第一人者 Phil Zimmerman が協力したことで知られる Silent Circle は 2013 年8 月、裁判所命令によってユーザーを侵害するよりは、むしろメールの安全化サービスを終了することを選んだ。

元 NSA の第一人者、400 万ドルのメール暗号化ビジネスを構築――だが、その宿敵は「Control+C」「Control+V」~漏えいを防止できると主張するVirtru、まずはベータ版から抜け出すべきでは(その 1)(The Register) 画像
TheRegister

元 NSA の第一人者、400 万ドルのメール暗号化ビジネスを構築――だが、その宿敵は「Control+C」「Control+V」~漏えいを防止できると主張するVirtru、まずはベータ版から抜け出すべきでは(その 1)(The Register)

基本的に Virtru は、システム破りを試みる者とモグラ叩きゲームをしなければならないだろう。同社が安全を確保しなければならないそれぞれのものに対しては、様々な攻撃の方法がある:ひとつの誤りが、何もかもを台無しにする。

2013年におけるサイバー脅威の分析結果を発表 他(ダイジェストニュース) 画像
ダイジェストニュース

2013年におけるサイバー脅威の分析結果を発表 他(ダイジェストニュース)

2013年におけるサイバー脅威の分析結果を発表(マカフィー)他

Angry Birds が、あなたの性的な秘密を GCHQ、NSA に晒す――新たな主張~無害なアプリは偶発的に、あなたの人生のすべてを諜報機関に語った(The Register) 画像
TheRegister

Angry Birds が、あなたの性的な秘密を GCHQ、NSA に晒す――新たな主張~無害なアプリは偶発的に、あなたの人生のすべてを諜報機関に語った(The Register)

レポートの 1 つは、「デバイス上で Android をアップデートしているユーザーは全員、その所有者がどのようにしてガジェットを利用しているのかを伝える、およそ 500 の『吸い上げ可能な』記録を漏らすだろう」ということを強調していた。

三四郎シリーズにおいて任意のコードが実行される脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

三四郎シリーズにおいて任意のコードが実行される脆弱性 他(ダイジェストニュース)

三四郎シリーズにおいて任意のコードが実行される脆弱性(JVN)他

  1. 先頭
  2. 20
  3. 30
  4. 40
  5. 50
  6. 60
  7. 65
  8. 66
  9. 67
  10. 68
  11. 69
  12. 70
  13. 71
  14. 72
  15. 73
  16. 74
  17. 75
  18. 80
  19. 90
  20. 最後
Page 70 of 363
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×