国際ニュース記事一覧(73 ページ目) | ScanNetSecurity
2025.12.09(火)

国際ニュース記事一覧(73 ページ目)

Apache Struts 2 の脆弱性を狙う PoC を確認 他(ダイジェストニュース) 画像
ダイジェストニュース

Apache Struts 2 の脆弱性を狙う PoC を確認 他(ダイジェストニュース)

Apache Struts 2 の脆弱性を狙う PoC を確認(トレンドマイクロ:ブログ)他

巨大なバグ Heartbleed のクリーンアップで Tor ネットワークが 1/8 縮小~そして、全てのノードと、実行している OpenSSL のバージョンをチェックする前に行うこと(The Register) 画像
TheRegister

巨大なバグ Heartbleed のクリーンアップで Tor ネットワークが 1/8 縮小~そして、全てのノードと、実行している OpenSSL のバージョンをチェックする前に行うこと(The Register)

現在も Tor ノードの一部は、破られたバージョンの OpenSSL を走らせており、それは暗号キーなどの機密データを漏えいさせる目的で利用することができる。

複数の Apple 製品の脆弱性に対するアップデート 他(ダイジェストニュース) 画像
ダイジェストニュース

複数の Apple 製品の脆弱性に対するアップデート 他(ダイジェストニュース)

複数の Apple 製品の脆弱性に対するアップデート(JVN)他

TrueCrypt 監査:わざわざ行われた徹底調査で…いまのところバックドアは見つからず~暗号ツールはコード再調査のハードルをクリア(The Register) 画像
TheRegister

TrueCrypt 監査:わざわざ行われた徹底調査で…いまのところバックドアは見つからず~暗号ツールはコード再調査のハードルをクリア(The Register)

この監査の次の段階は、TrueCrypt の基板となる暗号技術に対する精密検査となる。乱数発生器、暗号の一式、および暗号を支えるアルゴリズムは、すべていったん見直されることとなる。

ゴールデンウィークにおける情報セキュリティに関する注意喚起 他(ダイジェストニュース) 画像
ダイジェストニュース

ゴールデンウィークにおける情報セキュリティに関する注意喚起 他(ダイジェストニュース)

ゴールデンウィークにおける情報セキュリティに関する注意喚起(IPA)他

FBI、Zeus で巨万の富を築いた 9 人を起訴~しかし警官が引っ捕らえたのは、そのうち 2 人だけ(The Register) 画像
TheRegister

FBI、Zeus で巨万の富を築いた 9 人を起訴~しかし警官が引っ捕らえたのは、そのうち 2 人だけ(The Register)

米国当局は 2 人の容疑者を拘留してはいるものの、残りの 7 人は現在も逃走中である:そのうち 3 人はウクライナ人、1 人はロシア国民、その他の 3 人は身元が明らかになっていない。

無断複製MIX-CD販売事件について 他(ダイジェストニュース) 画像
ダイジェストニュース

無断複製MIX-CD販売事件について 他(ダイジェストニュース)

無断複製MIX-CD販売事件について(RIAJ)他

Tesla「イーサネットポートのデータ伝送」のスキャンダル~Tesla のコンソールデータに「触るな」のサインか?(The Register) 画像
TheRegister

Tesla「イーサネットポートのデータ伝送」のスキャンダル~Tesla のコンソールデータに「触るな」のサインか?(The Register)

このスレッドに貢献した人物は、コンソール上にインストールした Firefox を稼働している様子を示す写真を投稿した。さらに、そのスレッドは「Tesla の技術者たちが、どれほど深くまで車の内部を観察しているか」という陰謀説も煽動した。

オンラインゲームの脅威、ワースト5 他(ダイジェストニュース) 画像
ダイジェストニュース

オンラインゲームの脅威、ワースト5 他(ダイジェストニュース)

オンラインゲームの脅威、ワースト5(カスペルスキー:ブログ)他

ハッキングされたドローンがトライアスロン選手のゴールを阻む~次のシナリオ:W 杯の決勝シュートがドローンに妨害される(The Register) 画像
TheRegister

ハッキングされたドローンがトライアスロン選手のゴールを阻む~次のシナリオ:W 杯の決勝シュートがドローンに妨害される(The Register)

このドローンの所有者は New Era Photography and Film と呼ばれる地元団体で、「誰かが我々のシステムをハッキングしたようだ」と語っており、「未知の集団が、ドローンの制御を得るためにチャンネルの切り替えを行った」と結論づけたという。

IT 弁護士「Heartbleed の診断チェックは違法に当たるだろう」~倫理的に行動し、最大 10 年の刑務所生活を勝ち取ろう(The Register) 画像
TheRegister

IT 弁護士「Heartbleed の診断チェックは違法に当たるだろう」~倫理的に行動し、最大 10 年の刑務所生活を勝ち取ろう(The Register)

一部のセキュリティ研究者たちは、そこに強制力がない、あるいはいずれにせよ無視されるものだと語っている。一方、別の研究者たちは、その活動が「役に立つ(助けとなる)」場合、これらの法律に免除があるようにするべきだと主張している。

スマホ・タブレットの業務利用向けセキュリティガイドラインの第二版 他(ダイジェストニュース) 画像
ダイジェストニュース

スマホ・タブレットの業務利用向けセキュリティガイドラインの第二版 他(ダイジェストニュース)

スマホ・タブレットの業務利用向けセキュリティガイドラインの第二版(JSSEC)他

OpenSSL の Heartbleed 大解剖:たった 4 バイトが引き起こす恐怖のバグ~「C 爆弾」のコードが世界に投下される(The Register) 画像
TheRegister

OpenSSL の Heartbleed 大解剖:たった 4 バイトが引き起こす恐怖のバグ~「C 爆弾」のコードが世界に投下される(The Register)

そのメモリには、メッセージやパスワードなどといった旨みのある情報が含まれている。そして別の heartbeatMessage を送信することにより、別の 64KB が漏えいされるため、被害者のシステムを徹底的に調査して御馳走を得るよう、それは繰り返される。

Heartbleed bug による秘密鍵漏えいの現実性について 他(ダイジェストニュース) 画像
ダイジェストニュース

Heartbleed bug による秘密鍵漏えいの現実性について 他(ダイジェストニュース)

Heartbleed bug による秘密鍵漏えいの現実性について(IIJ SECT)他

Extended Random:NSA と RSA の幻のバックドア~その研究は Snowden 風の「スパイ暴露」ではなく、すべて Dual EC DRBG の攻撃に関するものだった(The Register) 画像
TheRegister

Extended Random:NSA と RSA の幻のバックドア~その研究は Snowden 風の「スパイ暴露」ではなく、すべて Dual EC DRBG の攻撃に関するものだった(The Register)

「Extended Random は、我々が(研究の)途中でたまたま出会っただけのものだった」と The Register に語っている。「我々は、そこには焦点を当てておらず、またそれは我々の調査結果にいかなる影響をも及ぼしていない」

PaperThin CommonSpot に複数の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

PaperThin CommonSpot に複数の脆弱性 他(ダイジェストニュース)

PaperThin CommonSpot に複数の脆弱性(JVN)他(ダイジェストニュース)

セキュリティ研究家が Tesla に喚起~いますぐにでも 2 要素認証が必要だ(The Register) 画像
TheRegister

セキュリティ研究家が Tesla に喚起~いますぐにでも 2 要素認証が必要だ(The Register)

Dhanjani が記事にしているように、Tesla は「ユーザーがログインを試せる回数」を制限していない。そのことにより、6 文字のパスワードにブルートフォースを仕掛けることは取るに足らない作業になっていると彼は記している。

IT関連企業による「Cos-DEC(クラウド型オープンDB協議会)」を設立 他(ダイジェストニュース) 画像
ダイジェストニュース

IT関連企業による「Cos-DEC(クラウド型オープンDB協議会)」を設立 他(ダイジェストニュース)

IT関連企業による「Cos-DEC(クラウド型オープンDB協議会)」を設立(ソフトバンク・テクノロジーほか)他

Google、同社の DNS サービスに対するトルコの ISP の「妨害」を確認~政府の Twitter 禁止令が Google のパブリックサーバを阻む(The Register) 画像
TheRegister

Google、同社の DNS サービスに対するトルコの ISP の「妨害」を確認~政府の Twitter 禁止令が Google のパブリックサーバを阻む(The Register)

Twitter は SMS 経由でツイートを行う方法についてアドバイスを掲載したが、同共和国の Twitter ファンたちは、彼らのお気に入りのサイトを利用するために VPN、TOR、その他の回避策を取った。

OpenSSLの脆弱性(CVE-2014-0160)への対応について 他(ダイジェストニュース) 画像
ダイジェストニュース

OpenSSLの脆弱性(CVE-2014-0160)への対応について 他(ダイジェストニュース)

OpenSSLの脆弱性(CVE-2014-0160)への対応について(マクニカネットワークス)他

その技術なら、マレーシア航空 370 便を ID 詐欺から防ぐことができた~キーパッドセキュリティ搭載? 彼らは決して実現しなかっただろう(The Register) 画像
TheRegister

その技術なら、マレーシア航空 370 便を ID 詐欺から防ぐことができた~キーパッドセキュリティ搭載? 彼らは決して実現しなかっただろう(The Register)

「現在のパスポートは偽造するのが簡単で、また RFID チップを提供することは困難だ」と Cecil は語った。「パスポートの冊子の構成は、ビザを提示し、入国と出国の日付を記録するためのもので、ユーザーの身元を確認する目的で利用するべきではない」

  1. 先頭
  2. 20
  3. 30
  4. 40
  5. 50
  6. 60
  7. 68
  8. 69
  9. 70
  10. 71
  11. 72
  12. 73
  13. 74
  14. 75
  15. 76
  16. 77
  17. 78
  18. 80
  19. 90
  20. 最後
Page 73 of 375
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×