国際ニュース記事一覧(31 ページ目) | ScanNetSecurity
2026.09.19(土)

国際ニュース記事一覧(31 ページ目)

KnowledgeView 製品にXSSの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

KnowledgeView 製品にXSSの脆弱性 他(ダイジェストニュース)

KnowledgeView 製品にクロスサイトスクリプティングの脆弱性(JVN)他

疑う店のウェブセキュリティシステム:「我々は 100 人の容疑者を警官に逮捕させてきた」~データを撒き散らす Facewatch のスキームは、より広い展開を希望(The Register) 画像
TheRegister

疑う店のウェブセキュリティシステム:「我々は 100 人の容疑者を警官に逮捕させてきた」~データを撒き散らす Facewatch のスキームは、より広い展開を希望(The Register)

Facewatch は、犯罪の被害者が自分自身で事件を報告できる新しいアプリの立ち上げの準備をしている。それは、市民が容疑者を特定し指名することを可能とする「被疑者ギャラリー」のアプリをすでに提案している。

VirtualBoxを利用した実行時検査の自動化 他(ダイジェストニュース) 画像
ダイジェストニュース

VirtualBoxを利用した実行時検査の自動化 他(ダイジェストニュース)

VirtualBoxを利用した実行時検査の自動化(FFRI:Monthly Research)他

NIST、「NSA を喜ばせるため故意に暗号規格を弱体化した疑い」を否定~同機関の信頼は損なわれたと Bruce Schneier は発言(The Register) 画像
TheRegister

NIST、「NSA を喜ばせるため故意に暗号規格を弱体化した疑い」を否定~同機関の信頼は損なわれたと Bruce Schneier は発言(The Register)

NSA の内部告発者 Edward Snowden が発表したメモによると、その諜報機関の予算には、「商業的な公開鍵技術の方針、規準、仕様に影響を与える」ための試みが含まれており、それは特に NIST Special Publication 800-90 について言及していた。

Apple iOS における複数の脆弱性に対するアップデート 他(ダイジェストニュース) 画像
ダイジェストニュース

Apple iOS における複数の脆弱性に対するアップデート 他(ダイジェストニュース)

Apple iOS における複数の脆弱性に対するアップデート(JVN)他

「Internet Explorerにゼロデイ脆弱性が発見されたんだにゃーの巻」(9月23日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Internet Explorerにゼロデイ脆弱性が発見されたんだにゃーの巻」(9月23日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

Internet Explorerにゼロデイ脆弱性があることが発表されたんだにゃー。IE6~11に影響があり、その中でもIE8、9に関してはすでに標的型攻撃に悪用されていることがわかっているそうなんだにゃー。

9.18に便乗する中国ハッカーたちの「営業広告」(Far East Research) 画像
Far East Research

9.18に便乗する中国ハッカーたちの「営業広告」(Far East Research)

9.18中国サイバー攻撃の懸念が見られたが、筆者はオバマ・習近平会談やスノーデン事件の余波、ハッカーの関心が「2013中国インターネットセキュリティ大会」に向いていることなどから、今年は単独犯のウェブ改竄等が散発的に発生するだけだろうと予測した。

IETF「インターネットの耐 PRISM 化計画」浮上~その提案は「あらゆる形の隠れた傍受の試みに抵抗する、あるいはそれを予防する」ことを望んでいる(The Register) 画像
TheRegister

IETF「インターネットの耐 PRISM 化計画」浮上~その提案は「あらゆる形の隠れた傍受の試みに抵抗する、あるいはそれを予防する」ことを望んでいる(The Register)

「ここで対処されるべき懸念は、その対象を特定しない(それが PRISM、NSA、あるいは米国政府や米国の同盟国に支えられていると知られているものであっても、またはそうであると疑われているものであっても)」

すべてのIEに影響するゼロデイ脆弱性、標的型攻撃にも利用か 他(ダイジェストニュース) 画像
ダイジェストニュース

すべてのIEに影響するゼロデイ脆弱性、標的型攻撃にも利用か 他(ダイジェストニュース)

すべてのIEに影響するゼロデイ脆弱性、標的型攻撃にも利用か(トレンドマイクロ:ブログ)他

「Steve Jobs がビッグブラザーになるなんて、1984 年に誰が想像した?」~そして「ムーアの法則は健在だ。私が保証する」(The Register) 画像
TheRegister

「Steve Jobs がビッグブラザーになるなんて、1984 年に誰が想像した?」~そして「ムーアの法則は健在だ。私が保証する」(The Register)

我々が皆どれほどあっさりと彼らにスパイ行為を許してしまうのか、NSA には信じられないという。その文書は、iPhone、BlackBerry、Android の携帯電話を通してデータを入手することがいかに簡単であるのかという点について言及している。

柳条湖事件が起こった9月18日に向けた攻撃の状況 他(ダイジェストニュース) 画像
ダイジェストニュース

柳条湖事件が起こった9月18日に向けた攻撃の状況 他(ダイジェストニュース)

柳条湖事件が起こった9月18日に向けた攻撃の状況(9月16日時点)(日本IBM)他

レドモンドが IE のゼロデイ脆弱性に対する一時修正を緊急発表~リモートでコードが実行される脆弱性(The Register) 画像
TheRegister

レドモンドが IE のゼロデイ脆弱性に対する一時修正を緊急発表~リモートでコードが実行される脆弱性(The Register)

当面の解決策はバグの悪用を防止するように設計されており、おそらく後を追う形でパーマネントの修正が行われる。TechNet の記事によると、Microsoft の Dustin Childs は、IE ユーザーは更なる行動を取るべきだと記している。

Google、バックドアを妨げるためにスクランブルをかける~データセンタのトラフィックの暗号化計画とは(The Register) 画像
TheRegister

Google、バックドアを妨げるためにスクランブルをかける~データセンタのトラフィックの暗号化計画とは(The Register)

同社のセキュリティエンジニアリングの副代表 Eric Grosse は、暗号化を「軍拡競争」と表現しており、政府機関が「このゲームで最も熟練したプレーヤー」であると同紙に語った。

キーボードへの入力情報を盗む新たなバックドア 他(ダイジェストニュース) 画像
ダイジェストニュース

キーボードへの入力情報を盗む新たなバックドア 他(ダイジェストニュース)

キーボードへの入力情報を盗む新たなバックドア(Dr.WEB)他

なぜ英国の諜報部は、SSL の暗号化を軽くあしらうだけだったのか。いま、我々はその理由を知っている~HTTPS は盗聴を妨げ、ウェブを濾過するって?彼らはすでに暗号破りの手法を手に入れている(The Register) 画像
TheRegister

なぜ英国の諜報部は、SSL の暗号化を軽くあしらうだけだったのか。いま、我々はその理由を知っている~HTTPS は盗聴を妨げ、ウェブを濾過するって?彼らはすでに暗号破りの手法を手に入れている(The Register)

一方で、その暗号の専門家は自身のブログの中で語っている:「基本的に、NSA はインターネットのほとんどを解読できる。彼らは主に不正行為でそれを解いており、数学で解いているわけではない」

BSAメンバー企業、東京都所在のデザイン会社と約1億円で和解 他(ダイジェストニュース) 画像
ダイジェストニュース

BSAメンバー企業、東京都所在のデザイン会社と約1億円で和解 他(ダイジェストニュース)

BSAメンバー企業、東京都所在のデザイン会社と約1億円で和解(BSA)他

「米英の秘密情報機関がインターネット上で使われる多数の暗号解読に成功していたんだにゃーの巻」(9月16日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「米英の秘密情報機関がインターネット上で使われる多数の暗号解読に成功していたんだにゃーの巻」(9月16日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

ガーディアン紙などの報道によると、米英の秘密情報機関、米国家安全保障局(NSA)と英政府通信本部(GCHQ)がSSLなどインターネット上で使われている、さまざまな暗号の解読や無効化に成功していたんだにゃー。

暗号界を根底から揺さぶる NSA の暗号クラッキング:諜報部は RC4 を解読したのか?~技術者たちは HTTPS や VPN の要となっている暗号方式の老朽化を指摘(その 2)(The Register) 画像
TheRegister

暗号界を根底から揺さぶる NSA の暗号クラッキング:諜報部は RC4 を解読したのか?~技術者たちは HTTPS や VPN の要となっている暗号方式の老朽化を指摘(その 2)(The Register)

Green によると、諜報部は暗号化と乱数生成を弱体化するため、ハードウェアやソフトウェアのベンダーたちと協力し、4G の次世代の携帯電話で利用される暗号を攻撃し、さらに世界的な通信業界へと潜入するための人的情報収集部門を設立している。

この10年の脅威環境の変化 - その2 - 他(ダイジェストニュース) 画像
ダイジェストニュース

この10年の脅威環境の変化 - その2 - 他(ダイジェストニュース)

この10年の脅威環境の変化 - その2 -(エフセキュアブログ)他

暗号界を根底から揺さぶる NSA の暗号クラッキング:諜報部は RC4 を解読したのか?~技術者たちは HTTPS や VPN の要となっている暗号方式の老朽化を指摘(その 1)(The Register) 画像
TheRegister

暗号界を根底から揺さぶる NSA の暗号クラッキング:諜報部は RC4 を解読したのか?~技術者たちは HTTPS や VPN の要となっている暗号方式の老朽化を指摘(その 1)(The Register)

1987 年に発明されたRC4に対しては、これまで様々な攻撃が開発され、固い意思を持ったハッカーたちは、その暗号を解いてきた。しかし、この技術は現在でも広く使われており――それは Wi-Fi の暗号化方式である WEP にも利用されている。

ネットバンキングユーザーを狙ったMITB攻撃の脅威と対策製品の比較検証 他(ダイジェストニュース) 画像
ダイジェストニュース

ネットバンキングユーザーを狙ったMITB攻撃の脅威と対策製品の比較検証 他(ダイジェストニュース)

ネットバンキングユーザーを狙ったMITB攻撃の脅威と対策製品の比較検証(FFRI)他

myOpenID、2014 年 2 月でサービス終了~このサービスを利用中の OpenID 登録者は、どこか別の場所を探さなければならない(The Register) 画像
TheRegister

myOpenID、2014 年 2 月でサービス終了~このサービスを利用中の OpenID 登録者は、どこか別の場所を探さなければならない(The Register)

しかし近年では、ユーザーたちが Google や Facebook の認証を利用して、お気に入りのサイトやサービスへログインする機会が増えており、それに従って OpenID を支援するサイトの数は減っていた。

「Tor」を利用するバックドア「Mevade」の活動を明らかにする 他(ダイジェストニュース) 画像
ダイジェストニュース

「Tor」を利用するバックドア「Mevade」の活動を明らかにする 他(ダイジェストニュース)

「Tor」を利用するバックドア「Mevade」の活動を明らかにする(トレンドマイクロ:ブログ)他

Tor のトラフィック急増:それはシリアではなく、ボットによるものだった~「アクセスの背後にあるのは人間ではない」 画像
TheRegister

Tor のトラフィック急増:それはシリアではなく、ボットによるものだった~「アクセスの背後にあるのは人間ではない」

最も現実的な説明は、誰かがパケットの送信元を隠すため Tor ネットワークを利用してボットネットを設定しようとしているというものだ。問題なのは、Tor の設計には、そういった種類のトラフィックが全く念頭に置かれていないことだと Dingledine は述べている。

「VMware ESX および ESXi」における脆弱性対策について 他(ダイジェストニュース) 画像
ダイジェストニュース

「VMware ESX および ESXi」における脆弱性対策について 他(ダイジェストニュース)

「VMware ESX および ESXi」における脆弱性対策について(IPA)他

レポート:NSA は、ほとんどのインターネットの暗号を侵害してきた~このあたりも住みにくくなったものだ(The Register) 画像
TheRegister

レポート:NSA は、ほとんどのインターネットの暗号を侵害してきた~このあたりも住みにくくなったものだ(The Register)

それらの記事は、詳細に関する情報が希薄であるものの、同機関が攻撃のためにさまざまな手法を開発し、SSL もしくはVPN のいずれかによって安全化されたデータにアクセスしてきたということを明白に概説している。

大阪地方裁判所、大阪市内の広告業者に証拠保全を実施 他(ダイジェストニュース) 画像
ダイジェストニュース

大阪地方裁判所、大阪市内の広告業者に証拠保全を実施 他(ダイジェストニュース)

大阪地方裁判所、大阪市内の広告業者に証拠保全を実施(BSA)他

台湾、マルウェアの無料データベースでセキュリティ強化~そのリソースは、マルウェアに混乱させられた全アジア諸国に開かれる(The Register) 画像
TheRegister

台湾、マルウェアの無料データベースでセキュリティ強化~そのリソースは、マルウェアに混乱させられた全アジア諸国に開かれる(The Register)

マルウェアのソースや世界的な攻撃パターンは、軽便な Google Earth ベースの UI を利用して追跡し、また予知することができると NCHC の当局者は Taiwan Today に話している。

最も標的になりやすい国は? 蔓延するAndroidに対する脅威 他(ダイジェストニュース) 画像
ダイジェストニュース

最も標的になりやすい国は? 蔓延するAndroidに対する脅威 他(ダイジェストニュース)

最も標的になりやすい国は? 蔓延するAndroidに対する脅威(マカフィー:ブログ)他

8 月の Tor の利用者、前月の倍以上に~匿名ネットワークの利用が世界的規模で大増加、その原因は不明(The Register) 画像
TheRegister

8 月の Tor の利用者、前月の倍以上に~匿名ネットワークの利用が世界的規模で大増加、その原因は不明(The Register)

利用数が急上昇した理由は明白になっていない。しかし、この数字は、英国や米国のセキュリティ機関に関する、そして彼らが行うインターネットトラフィックの傍聴の役割に関する終わりなき一連の暴露話の直後に続く形で記録されている。

「ミスター・ミス海自」を選ぶスマホアプリを公開(海上自衛隊) 画像
TheRegister

「ミスター・ミス海自」を選ぶスマホアプリを公開(海上自衛隊)

 海上自衛隊(JMSDF)は、3日、スマートフォンアプリアプリ 「Mr.& Ms. JMSDF」を公開した。

New York Times、Twitter ドメインのハイジャック犯は「堂々と正面から」やってきた~「シリア電子軍」が犯行声明を発表、レジストラは媒介者として非難される(The Register) 画像
TheRegister

New York Times、Twitter ドメインのハイジャック犯は「堂々と正面から」やってきた~「シリア電子軍」が犯行声明を発表、レジストラは媒介者として非難される(The Register)

DNS レコードを変更することによって、攻撃者たちは潜在的にセンシティブなウェブトラフィックを悪意あるシステムへと先導し(HTTPS の利用が不可欠となる理由はここにある)、大混乱を引き起こすことができる。

「インターネットバンキング利用時の勘所を理解しましょう!」 他(ダイジェストニュース) 画像
ダイジェストニュース

「インターネットバンキング利用時の勘所を理解しましょう!」 他(ダイジェストニュース)

「インターネットバンキング利用時の勘所を理解しましょう!」(IPA)他

ウォール街のトレーダー、会社のコードをメール経由で盗み出し告発される~自分宛てのメモで……「secret-algorithms.zip」を添付(The Register) 画像
TheRegister

ウォール街のトレーダー、会社のコードをメール経由で盗み出し告発される~自分宛てのメモで……「secret-algorithms.zip」を添付(The Register)

Bloomberg によると、VUU は自身の行為が違法であることを認識していたという。なぜなら彼は、彼自身に送信しているものが何であるのかを隠蔽するため、時おりメールの添付ファイルのファイル形式を変更していたからだ。

ロリポップサーバ改ざんの Krad Xin と Bd Grey Hat Hackers が FaceBook に勢揃い!(Far East Research) 画像
Far East Research

ロリポップサーバ改ざんの Krad Xin と Bd Grey Hat Hackers が FaceBook に勢揃い!(Far East Research)

筆者は現在、彼ら全員に友人申請しているが、続々と承認されている。フレンドリーな連中である。彼らとのFB上での交友を通じ、BGHH の実態について調査を続行する。何か判明したら、すぐに Scan 読者にお伝えするつもりだ。

Android RATのオープンソース化で行きつく先は… 他(ダイジェストニュース) 画像
ダイジェストニュース

Android RATのオープンソース化で行きつく先は… 他(ダイジェストニュース)

Android RATのオープンソース化で行きつく先は…(エフセキュアブログ)他

「2ちゃんねるビューアを購入した人のクレジットカード番号が漏れてしまったんだにゃーの巻」(9月2日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「2ちゃんねるビューアを購入した人のクレジットカード番号が漏れてしまったんだにゃーの巻」(9月2日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

大規模匿名掲示板サイト「2ちゃんねる」を便利に使うためのサービスツール、2ちゃんねるビューア(通称●(まる))を購入したユーザーのクレジットカード番号を含む3万件以上の個人情報が流出してしまったんだにゃー。

Poison Ivy RAT はサイバースパイ攻撃の AK-47 となりつつある~ただ単に「利用しやすい」という理由であり、ユーザーが安っぽいという意味ではない(The Register) 画像
TheRegister

Poison Ivy RAT はサイバースパイ攻撃の AK-47 となりつつある~ただ単に「利用しやすい」という理由であり、ユーザーが安っぽいという意味ではない(The Register)

「すべての Poison Ivy 攻撃は中国に拠点を置く脅威者たちによるもの」と考えている人々には、このような進展が起きているという警告のフラグを掲げるべきである。誰でも使える RAT の偏在性は、その攻撃の帰属を断定することを、さらに困難にするものだ。

深刻化するシリア危機を悪用する冷酷なスパマー 他(ダイジェストニュース) 画像
ダイジェストニュース

深刻化するシリア危機を悪用する冷酷なスパマー 他(ダイジェストニュース)

深刻化するシリア危機を悪用する冷酷なスパマー(シマンテック:ブログ)他

レポート:中東地域のインターネットに英国の秘密のスパイ拠点~英国保安局は海底の光ファイバーケーブルに触手を伸ばす(The Register) 画像
TheRegister

レポート:中東地域のインターネットに英国の秘密のスパイ拠点~英国保安局は海底の光ファイバーケーブルに触手を伸ばす(The Register)

しかし彼の運んでいた情報が、インターネットのスパイ行為を行う中東の基地の位置を明らかにするものだった場合、Miranda を拘留するために英国の恐怖法を発動することが「国家の安全」に準じると諜報員たちは主張するかもしれない。

クラウド上では目立たぬ男女差 他(ダイジェストニュース) 画像
ダイジェストニュース

クラウド上では目立たぬ男女差 他(ダイジェストニュース)

クラウド上では目立たぬ男女差(エフセキュア)他

Tor に「ペテン師たちの楽園」の烙印を押したロシアの諜報機関、全面的な利用禁止を要求~反児童虐待のキャンペーンが「匿名ネットワーク禁止」の口火を切る(The Register) 画像
TheRegister

Tor に「ペテン師たちの楽園」の烙印を押したロシアの諜報機関、全面的な利用禁止を要求~反児童虐待のキャンペーンが「匿名ネットワーク禁止」の口火を切る(The Register)

Head Hunters(ロシアの市民運動。Tor の技術は、児童虐待に該当する画像を匿名で流通、交換する目的で利用可能だと考えている)が、Tor をブロックするよう FSB に働きかけたことを受け、このイニシアチブは浮上した。

Wi-FiのハニーポットとMacアドレスの監視 他(ダイジェストニュース) 画像
ダイジェストニュース

Wi-FiのハニーポットとMacアドレスの監視 他(ダイジェストニュース)

Wi-FiのハニーポットとMacアドレスの監視(エフセキュアブログ)他

Intel、産業スパイを阻止するスーパー盗聴ツールを構築~1 日 40 億件のネットワークイベントを監視する Hadoop ベースの新ツール、のちに McAfee 製品となる可能性も(The Register) 画像
TheRegister

Intel、産業スパイを阻止するスーパー盗聴ツールを構築~1 日 40 億件のネットワークイベントを監視する Hadoop ベースの新ツール、のちに McAfee 製品となる可能性も(The Register)

その「別の場所」には NSA のようなものが含まれるのではないかと、猜疑心の強い人々は考えるかもしれない。NSA が広範囲に渡るデータの収集と迅速な分析を実践していることは、非常によく知られる形で暴露されている。

死後のデジタル資産管理を考える 他(ダイジェストニュース) 画像
ダイジェストニュース

死後のデジタル資産管理を考える 他(ダイジェストニュース)

死後のデジタル資産管理を考える(カスペルスキー:ブログ)他

ハッカーのことなど忘れろ――情報セキュリティ機関「それより恐ろしいのは嵐や混乱状態だ」~原因は悪意より大雪、EU の研究で明らかに(The Register) 画像
TheRegister

ハッカーのことなど忘れろ――情報セキュリティ機関「それより恐ろしいのは嵐や混乱状態だ」~原因は悪意より大雪、EU の研究で明らかに(The Register)

電力供給の問題は、悪意によって引き起こされる活動と比較してはるかに深刻だった。また一般的に、ヒューマンエラーによる問題の解決には、悪意ある攻撃で発生した問題の解決より、はるかに長い時間がかかっている。

仮想アプライアンスによるゲートウェイ層でのマルウェア対策 他(ダイジェストニュース) 画像
ダイジェストニュース

仮想アプライアンスによるゲートウェイ層でのマルウェア対策 他(ダイジェストニュース)

仮想アプライアンスによるゲートウェイ層でのマルウェア対策(エフセキュアブログ)他

「Facebookのザッカーバーグのウォールに知らない誰かが勝手に書き込んでたんだにゃーの巻」(8月26日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Facebookのザッカーバーグのウォールに知らない誰かが勝手に書き込んでたんだにゃーの巻」(8月26日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

Facebookでは他人のウォールに誰でも許可なく書き込める脆弱性があったみたいなんだけど(現在は修正済み)その指摘方法が過激だったんだにゃー。セキュリティチームへの報告が無視されたから、ザッカーバーグのウォールに書き込んで指摘したんだにゃー。

パスワードキーパーの LastPass、IE のキャッシュ漏えいの脆弱性を修復~護衛たちを護衛するのは誰か?(The Register) 画像
TheRegister

パスワードキーパーの LastPass、IE のキャッシュ漏えいの脆弱性を修復~護衛たちを護衛するのは誰か?(The Register)

「それは、バンキングマルウェアに関する話題の中で、我々がしばしば書いてきた攻撃と同じ部類のものだ」。セキュリティ研究者の Paul Ducklin は、Sophos セキュリティブログで記している。

MITB攻撃における金融機関向けセキュリティ対策製品の効果性 他(ダイジェストニュース) 画像
ダイジェストニュース

MITB攻撃における金融機関向けセキュリティ対策製品の効果性 他(ダイジェストニュース)

MITB攻撃における金融機関向けセキュリティ対策製品の効果性(FFRI:ブログ)他

カードをクローン化する詐欺師たち、よりよいスキミング装置を作るために 3D プリンタを使う~地球の反対側の警察「豪州の ATM は正確に仕立てられた装置に対して脆弱」(The Register) 画像
TheRegister

カードをクローン化する詐欺師たち、よりよいスキミング装置を作るために 3D プリンタを使う~地球の反対側の警察「豪州の ATM は正確に仕立てられた装置に対して脆弱」(The Register)

そのギャングは首都シドニーを股に掛け、15 の ATM を標的として何万人もの市民を巻き込み、およそ 100,000 豪ドル(約 92,000 米ドル/編集部註:約 890 万円)を盗んでいた。

PHP OpenID Library における XML 外部実体参照に関する脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

PHP OpenID Library における XML 外部実体参照に関する脆弱性 他(ダイジェストニュース)

PHP OpenID Library における XML 外部実体参照に関する脆弱性(JVN)他

携帯電話の情報を吸い上げる「Wi-Fi 盗聴ごみ箱」がロンドンの街から締め 出される~50 万人の市民に忍び寄ったロボごみ箱、監視機関に睨まれる(The Register) 画像
TheRegister

携帯電話の情報を吸い上げる「Wi-Fi 盗聴ごみ箱」がロンドンの街から締め 出される~50 万人の市民に忍び寄ったロボごみ箱、監視機関に睨まれる(The Register)

同社はショッピングエリアの「足音」を追跡するために、さらに、おそらくはごみ箱の近くを通り過ぎる人に合わせた特別あつらえの広告を表示させるために、彼らの技術が利用されることを望んでいた。

Facebook社CEOマーク・ザッカーバーグ氏がハッキング被害に、パレスチナ人研究者がセキュリティホール指摘のため行いバグを証明(ソフォス) 画像
インシデント・情報漏えい

Facebook社CEOマーク・ザッカーバーグ氏がハッキング被害に、パレスチナ人研究者がセキュリティホール指摘のため行いバグを証明(ソフォス)

 ソフォスは20日、Facebook社CEOのマーク・ザッカーバーグ氏のFacebookタイムラインが、ハッキング被害に遭ったことを発表した。パレスチナ人の研究者により、Facebookのセキュリティホールを指摘するために行われた行為だという。

英国の税金還付を装うスパムメールが「ZBOT」感染に誘導 他(ダイジェストニュース) 画像
ダイジェストニュース

英国の税金還付を装うスパムメールが「ZBOT」感染に誘導 他(ダイジェストニュース)

英国の税金還付を装うスパムメールが「ZBOT」感染に誘導(トレンドマイクロ:ブログ)他

意外な事実:単純な「ひらけゴマ」の電波が、あなたの自宅の鍵を開ける~泥棒センサーと電子ロックで発見された未熟なホームセキュリティの過失とは(The Register) 画像
TheRegister

意外な事実:単純な「ひらけゴマ」の電波が、あなたの自宅の鍵を開ける~泥棒センサーと電子ロックで発見された未熟なホームセキュリティの過失とは(The Register)

それは可能であるはずがなかった――リプレイ攻撃は最も基礎的な侵入技術で、あらゆる現代のシステムは、その影響を受けないはずだった。しかし、どういうわけなのか、今回テストされた Z-Wave のセンサーは例外であった。

無線LANブロードバンドルータに関するお詫びとお願い 他(ダイジェストニュース) 画像
ダイジェストニュース

無線LANブロードバンドルータに関するお詫びとお願い 他(ダイジェストニュース)

無線LANブロードバンドルータに関するお詫びとお願い(ロジテック)他

ここから先は BREACH に任せろ:暗号化された HTTPS のウェブサイトは、 30 秒でクラックされる~オンラインバンキングが、ウェブメールが、ネットショッピングが、新しい「暗号への攻撃」に飲み込まれる(The Register) 画像
TheRegister

ここから先は BREACH に任せろ:暗号化された HTTPS のウェブサイトは、 30 秒でクラックされる~オンラインバンキングが、ウェブメールが、ネットショッピングが、新しい「暗号への攻撃」に飲み込まれる(The Register)

「RSA と non-ECC Diffie-Hellman が 2~ 5 年以内に、セキュリティを目的とした用途で利用できなくなるという可能性は、わずかではあるものの明確にある」。Artemis Internet の Alex Stamos は語った。

モバイル端末を狙う新たなる脅威:脆弱性の利用 他(ダイジェストニュース) 画像
ダイジェストニュース

モバイル端末を狙う新たなる脅威:脆弱性の利用 他(ダイジェストニュース)

モバイル端末を狙う新たなる脅威:脆弱性の利用(トレンドマイクロ:ブログ)他

「Amebaが使い回し攻撃に遭い24万件の個人情報が流出してしまったんだにゃーの巻」(8月19日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Amebaが使い回し攻撃に遭い24万件の個人情報が流出してしまったんだにゃーの巻」(8月19日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

8月12日にはサイバーエージェントの運営する「Ameba」のたくさんのアカウントがパスワード攻撃を受け、なんと24万件ものメールアドレスなどを含む個人情報が流出してしまったんだにゃー。

バッドタイミング:HTML 5 の新しい策略でハッカーはブラウザの覗き見が可能に~あなたのレンダリングエンジンは誤差 1,000 分の 1 秒以下の精度。それでどんな問題が起こるというのか?(The Register) 画像
TheRegister

バッドタイミング:HTML 5 の新しい策略でハッカーはブラウザの覗き見が可能に~あなたのレンダリングエンジンは誤差 1,000 分の 1 秒以下の精度。それでどんな問題が起こるというのか?(The Register)

この API を悪用して、閲覧履歴を推測し、また他のウェブサイトからクロスオリジンデータを読み取るタイミング攻撃(Chrome、Internet Explorer、Firefox に対して行われる)を行うための 2 つの技術が実証されている。

日中韓サイバーセキュリティインシデント対応年次会合に係る共同声明 他(ダイジェストニュース) 画像
ダイジェストニュース

日中韓サイバーセキュリティインシデント対応年次会合に係る共同声明 他(ダイジェストニュース)

日中韓サイバーセキュリティインシデント対応年次会合に係る共同声明(JPCERT/CCほか)他

ハッカーがデモ用の油井で「破壊的惨事」を誘発~「つまらないほど簡単な」SCADA のエクスプロイト、液体装置のサイバーアルマゲドンは間近に起こりえると示唆(The Register) 画像
TheRegister

ハッカーがデモ用の油井で「破壊的惨事」を誘発~「つまらないほど簡単な」SCADA のエクスプロイト、液体装置のサイバーアルマゲドンは間近に起こりえると示唆(The Register)

企業側はその状況を避けるためにデザインされた安全ロジックをシーケンサに実装している。しかし、もしも研究者たちが PLC にアクセスできたなら、彼らは単純に「新しい安全ロジック」を上書きし、それから悪意あるコマンドを入力することができる。

  1. 先頭
  2. 10
  3. 20
  4. 26
  5. 27
  6. 28
  7. 29
  8. 30
  9. 31
  10. 32
  11. 33
  12. 34
  13. 35
  14. 36
  15. 40
  16. 50
  17. 最後
Page 31 of 126
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×