情報コミッショナー事務局はさらに半年間、新たなクッキー法の施行を開始しない。他方、同監査機関はWeb企業に対し、この法律への準拠の準備を行うよう警告を発している
イランの国営テレビで先週放送された
iPhone盗難の被害者が、盗まれた端末をリモート・ワイプしても、窃盗者にiMessageコンテンツが配信されるのを止められず、所有者名義で返信し続けられることを発見した。
Microsoftが今年最後となるパッチ・チューズデーの一部として、一晩で19の脆弱性に対処する13のセキュリティ情報を発表した。
あるセキュリティ・コンサルタントは冗談で、Androidマルウェア被害者は、たとえ無料であっても、最もWindows Phoneスマートフォンを受けとるとは思えない人々ではないかと言う。
秘密の証明書は不要
Googleのセキュリティ研究者が、通信を盗聴や偽造から保護するために何百万ものWebサイトが使用している、Secure Sockets Layer暗号化プロトコルのセキュリティを改善するため、オーバーホールを提案している。
Download.comがNamp、VLCなどを含むオープンソース・パッケージに、役立たずのツールバー・インストーラーをバンドルしたことに関し、謝罪した。
ミシガン上訴裁判所は、妻が浮気をしているかどうか確かめるために妻のGmailアカウントに無断でアクセスした男性に対し、同州のアンチ・ハッキング法を適用すべきかという判断に取り組んでいる。
この月曜、Facebookの安全策にまた新たな穴が見つかったことは、何かを世界中に公開しないようにする唯一の方法は、そもそもそれをインターネットに載せないことだ、という教訓の最新のものと言える。
メキシコ政府が、同国の麻薬カルテルの1つ(おそらくは冷酷なZetas)により運用されていると目される、機密のモバイルネットワークを閉鎖した。
政府通信本部GCHQ(英国諜報機関の一つ)による暗号解読問題が、この週末、解答された。
議論の的となっているCarrier IQソフトウェアは、Androidデバイスに限定されてはいないと、ブロガーでiPhoneハッカーのChpwnは考えている。
危険なワームがFacebookを利用している。バンキング系トロイの木馬Zeusの亜種などをロードする、マルウェアに汚染されたサイトへのリンクを、同ソーシャルネットワーキングサイトに投稿することにより、自身を拡散するためだ。
問題なのは、ブラウジング・セッションが偽のDNSレコードにより途中でハイジャックされていないことを保証する、もっとも単純な方法が終端間プロトコルだということだ。
エジプトの反体制派に無料の携帯電話暗号化を提供していた企業が月曜、突然サービスを停止した。同社のプライバシー実現技術の一部を、Twitterが自社のマイクロブログ・サイトに組み込めるようにするためだ。
Tor Projectが、同匿名ネットワークにボランティアが帯域を提供するのをより容易にするため、AmazonのEC2クラウド・サービスを利用している。
あまり記憶力の良く無い人でも、HTML5がWebの救世主であるとして、Flashに対して単独で撲滅運動を開始したのが、今は亡きAppleの最高経営責任者スティーブ・ジョブスであったことを思い起こすだろう。
先頃ドイツで開催された展示会のデモによれば、法執行機関によるトロイの木馬が、Ghost Clickボットネットが使用したのと同じiTunesの欠陥(最近パッチが当てられた)を利用している。
米国の議員たちが、米国で営業する中国の通信会社によるサイバースパイの脅威について調査を開始し、HuaweiおよびZTEの名を挙げた。
オンラインに投稿された画像が、第2の水処理施設を制御するコンピュータに対してハッカーが不正アクセスを行った可能性を示しているという主張により、米国の重要インフラのセキュリティに関する新たな懸念が生じている。
先週、ニュージーランドの救急サービスに影響を及ぼしたコンピュータウイルスの感染により、配車担当者は手動バックアップシステムの力を借りざるを得ない状況にあったと、地元のマスコミが報じている。
先週、著名なセキュリティ研究者Charlie MillerがAppleの開発者プログラムから追放されたことで端的に示された、同社とセキュリティ研究者の間の厄介な関係がまたしても、この問題に関するCoreとAppleとのやりとりのタイムラインに現れている。
金曜に発表された研究によれば、少なくとも8カ国で工業製造業者に侵入したDuquマルウェアの作者は、被害者ごとに異なるエクスプロイトファイル、コントロールサーバ、ブービートラップをしかけたMicrosoft Word書類で、それぞれの攻撃を手直ししていたという。
セキュリティ研究者によれば、連邦刑務所施設をコントロールするために使用されているコンピュータシステムが脆弱性にむしばまれているという。犯罪者が監房のドアの開閉メカニズムに干渉したり、内部通信システムをシャットダウンすることを可能にする脆弱性だ。
ソーシャルメディア・ボタンとバッジ
最も蔓延している個人のプライバシーの侵害は(そしてオンラインの匿名性への脅威でもある)、広告主や広告スペースを彼らに販売する企業により、我々のデジタルな動きのすべてを、いたるところでトラッキングされることだ。
また新たなWeb認証局が、SSL証明書の発行を停止した。そのサーバの一つに、ハッカーによる攻撃ツールの保存を可能にしたセキュリティ侵害が発見されたためだ。
ハッカー達が、ソフトウェアをリリースした。Secure Sockets Layer実装における、十分に裏付けのある欠陥を標的とすることで、単一のコンピュータによりサーバをオフラインにすることが可能だというものだ。
ロイターも、そして同様にHongの見解を報じたガーディアンも、報道官Hongが以下のように述べた時、彼が真顔でいたのかどうかについては記していない:「中国もハッカー攻撃の被害者であり、我々はハッキングを含むいかなる種類のサイバー犯罪に対しても反対だ。」
Microsoft、GoogleおよびMozillaが、さらにもう一つのWeb認証局をそれぞれのソフトウェアから削除する。マレーシア政府のWebサイトを訪問した人々を攻撃するために使用される可能性のある、SSL証明書を発行したことが判明したためだ。
米国議会の委員会が11月公開予定のレポートによれば、2007年と2008年の4回に渡って、ハッカーが米国政府の衛星を妨害したという。
ハクティビスト集団Anonymousのメンバーが、地下に潜行していた幼児虐待サイトを閉鎖し、その会員名簿を暴露したと主張している。
Anonymousのメキシコ支部が、Los Zetasが誘拐した同ハッキング集団のメンバーを解放しなければ、同麻薬カルテルのメンバーを公表すると脅迫している。
アマゾンの「Fire」を消すかもしれない3つの質問
?米国の政治家がベゾスのSilkロードを徹底調査
IPアドレスは個人情報なのか?
?ACS Lawの判決が興味深い疑問を提起
スティーブン・ポール・ジョブズの人生と時代 第1部 第11回
?小学校の暴れん坊からiMacによる復活へ
スティーブン・ポール・ジョブズの人生と時代 第1部 第10回
?小学校の暴れん坊からiMacによる復活へ
スティーブン・ポール・ジョブズの人生と時代 第1部 第9回
?小学校の暴れん坊からiMacによる復活へ
RSAが二面のSecurID侵害で弁明
?FBIの捜査は継続するも重役が「敵は情報を残した」と語る
スティーブン・ポール・ジョブズの人生と時代 第1部 第8回
?小学校の暴れん坊からiMacによる復活へ
大規模なASP.NET攻撃によりWebサイトが訪問者を攻撃
現在までに614,000ページに蔓延中
スティーブン・ポール・ジョブズの人生と時代 第1部 第7回
?小学校の暴れん坊からiMacによる復活へ
Facebookを米国盗聴法に違反したとして告訴
?ログアウトしても「いいね」クッキーがユーザーを追跡
スティーブン・ポール・ジョブズの人生と時代 第1部 第6回
?小学校の暴れん坊からiMacによる復活へ
スティーブン・ポール・ジョブズの人生と時代 第1部 第5回
?小学校の暴れん坊からiMacによる復活へ
スティーブン・ポール・ジョブズの人生と時代 第1部 第4回
?小学校の暴れん坊からiMacによる復活へ
セレブのヌードハッキング事件で男を起訴
オペレーション「ハッカラッチ」で50人が被害
By Dan Goodin in San Francisco
Posted in Security, 12th October 2011 19:54 GMT
スティーブン・ポール・ジョブズの人生と時代 第1部 第3回
?小学校の暴れん坊からiMacによる復活へ
By Rik Myslewski in San Francisco
Posted in PCs & Chips, 6th October 2011 01:57 GMT
スティーブン・ポール・ジョブズの人生と時代 第1部 第2回
?小学校の暴れん坊からiMacによる復活へ
By Rik Myslewski in San Francisco
Posted in PCs & Chips, 6th October 2011 01:57 GMT
スティーブン・ポール・ジョブズ の人生と時代 第1部 第1回
?小学校の暴れん坊からiMacによる復活へ
裁判官が法廷でベイズ統計の使用を制限
?テリー・プラチェット効果に判事が立腹
IT部門から不正なトレーダーになる方法
?上手くやっている連中もいることをお忘れなく
IT部門から不正なトレーダーになる方法
?上手くやっている連中もいることをお忘れなく
国土安全保障省が「犯罪予防」の技術試験ドキュメントで不手際
?マイノリティ・レポート調査がペーパーワークを提出せず
ドイツのハッカーが盗聴を行うトロイの木馬を発見し、政府により書かれたものと非難…
?いずれにせよ、お粗末なコードを書いたことを誰が認めるだろう?