TheRegisterのニュース記事一覧(63 ページ目) | 国際 | ScanNetSecurity
2025.12.22(月)

国際 TheRegisterニュース記事一覧(63 ページ目)

Black Hatハッカーがロックを破ったことを受けホテルのキーカード会社が修正を発行〜しかし支払いはカスタマーにお願いしたい…(The Register) 画像
TheRegister

Black Hatハッカーがロックを破ったことを受けホテルのキーカード会社が修正を発行〜しかし支払いはカスタマーにお願いしたい…(The Register)

Onityは(当初、ドアのハッキングを「信頼できず実行するには手間がかかる」とはねつけていた)この攻撃に対する2つの緩和策にたどり着いたが、最も効果的な方法はホテル経営者の顧客に、いくぶん多くの現金を支払わせる必要がある。

ZTE、Huaweiに話を聞きたい米国議会〜中国のキットがもたらす国家安全保障の脅威に対処する法律を考慮(The Register) 画像
TheRegister

ZTE、Huaweiに話を聞きたい米国議会〜中国のキットがもたらす国家安全保障の脅威に対処する法律を考慮(The Register)

6月、同委員会はHuaweiとZTEの重役に、中国政府との関係と、彼らの国際的価格戦略に関し、詳細に開示するよう求める書状を発行した。

解雇されたToyotaのコーダーがシステムを破壊しデータを盗む~インサイダー情報の漏洩により「回復不能な損害」の可能性(The Register) 画像
TheRegister

解雇されたToyotaのコーダーがシステムを破壊しデータを盗む~インサイダー情報の漏洩により「回復不能な損害」の可能性(The Register)

ToyotaはShahulhameedが、セキュリティ証明書の削除など、サーバ上の少なくとも13種のアプリケーションを改ざんし、システムをクラッシュさせたと主張している。

4月からJavaの重大な欠陥を知っていたOracle〜可能だったのにパッチを出さず(The Register) 画像
TheRegister

4月からJavaの重大な欠陥を知っていたOracle〜可能だったのにパッチを出さず(The Register)

その結果、同脆弱性はパッチを当てられぬままで、日曜(編集部註:2012年8月26日)、セキュリティ企業FireEyeが、アジアのWebサイトでこれらの欠陥の一つに対する稼働中のエクスプロイトを発見した。

銀行、Webサイトのメガハックで100万アカウントがリーク〜(シェル)コマンドで地獄へ真っ逆さま(The Register) 画像
TheRegister

銀行、Webサイトのメガハックで100万アカウントがリーク〜(シェル)コマンドで地獄へ真っ逆さま(The Register)

セキュリティ企業Impervaによる今回のハッキングの分析で、漏洩の大部分がSQLインジェクション攻撃を利用して行われたことが分かった。

WorldPayキャッシュマシン詐欺の女王が懲役2.5年〜マネー・ミュールを指揮したハイテク時代のフェイギン(The Register) 画像
TheRegister

WorldPayキャッシュマシン詐欺の女王が懲役2.5年〜マネー・ミュールを指揮したハイテク時代のフェイギン(The Register)

FBIによれば、Martinは偽のデビットカードを使用して、シカゴ各所のATMからおよそ80,000ドルを不正に引き出した、シカゴのキャッシュアウト要員を管理していた。

Windows PCから容易に盗まれるパスワード・ヒント〜もしもし、暗号化した方がいいのでは(The Register) 画像
TheRegister

Windows PCから容易に盗まれるパスワード・ヒント〜もしもし、暗号化した方がいいのでは(The Register)

パスワード・ヒントを獲得すれば、ハッカーがブルートフォースもしくはソーシャルエンジニアリング攻撃を実行しやすくなる。

Mac、VMware、そして(ショック)Windowsに食らいつくスーパーワームCrisis〜落ち着け、落ち着け - OK、慌てろ!慌てろ!(The Register) 画像
TheRegister

Mac、VMware、そして(ショック)Windowsに食らいつくスーパーワームCrisis〜落ち着け、落ち着け - OK、慌てろ!慌てろ!(The Register)

同脅威に関するKaspersky Labの報告によれば、同ワームは一度開始されると、自身を表示から隠すためルートキットを整備する。そしてコンピュータ上でユーザーのあらゆる動きを記録するスパイウェアをインストールする。

WikiLeaksの機密は機密ではないと前MI5の長官が語る〜政治家のTXTを記録すべきとDame Stella Rimington(The Register) 画像
TheRegister

WikiLeaksの機密は機密ではないと前MI5の長官が語る〜政治家のTXTを記録すべきとDame Stella Rimington(The Register)

「高度な最高機密があれば、それを保護しなければならないのですから、職員は綿密に審査されます。アクセスを制限するのは、それほど難しいことではなく、最も中央に近い部分にしか、知る必要のある人々のためのアクセスはありません。」

FBIのソフトウェア取り締まりで偽Androidマーケットを摘発〜「Androidアプリを盗んではならない…」(The Register) 画像
TheRegister

FBIのソフトウェア取り締まりで偽Androidマーケットを摘発〜「Androidアプリを盗んではならない…」(The Register)

司法省は声明で、FBI捜査官がクラッキングされた上で販売された、正当な開発者によるアプリケーションを何千もダウンロードしたと報告している。

Clarkeが新たなRuggedCom脆弱性を指摘〜ハードコードされたRSAキーに新たなバックドア(The Register) 画像
TheRegister

Clarkeが新たなRuggedCom脆弱性を指摘〜ハードコードされたRSAキーに新たなバックドア(The Register)

ICS-CERTの勧告(PDF)によれば、新しい脆弱性は非常に深刻なもので、システムをインターネットから分離する必要がある。

アサンジが…クエーカーからの援助を求める?〜窓からのぞき、自由を求め、世界に語る(The Register) 画像
TheRegister

アサンジが…クエーカーからの援助を求める?〜窓からのぞき、自由を求め、世界に語る(The Register)

アサンジは告発者の正義を数多く求めており、言論の自由に反対する人々への「レスポンスにおける絶対的な結束と決断」を要求している。

Googleが抜け目の無いクラックにキャッシュをばらまく〜バグ報奨金制度を加速して200万ドルの賞金を提供(The Register) 画像
TheRegister

Googleが抜け目の無いクラックにキャッシュをばらまく〜バグ報奨金制度を加速して200万ドルの賞金を提供(The Register)

特にGoogleは、64ビット・コードの欠陥のほか、とりわけIntelのハードウェアでGPUドライバーの欠陥を探している。

目立ちたがりのShamoonウイルスにPCが驚愕〜一部エネルギー分野を標的とするマルウェア(The Register) 画像
TheRegister

目立ちたがりのShamoonウイルスにPCが驚愕〜一部エネルギー分野を標的とするマルウェア(The Register)

Shamoonの風変わりなオペレーティング技術から、このコードはFlameと同じ作者の系統に属するのではないかと噂になった。

「立て替え中の」消費者がBitcoinicaに460,000ドルの請求訴訟〜強盗後、現金を出し渋っていると起訴されたバーチャル銀行(The Register) 画像
TheRegister

「立て替え中の」消費者がBitcoinicaに460,000ドルの請求訴訟〜強盗後、現金を出し渋っていると起訴されたバーチャル銀行(The Register)

伝えられるところでは、3月のハッキング事件の結果、Bitcoinicaからは43,000 BTC以上が盗まれたという。

あなたはGaussの超ウイルス暗号をクラッキングできますか?〜隠された暗号化ペイロードの解明に援助を求める(The Register) 画像
TheRegister

あなたはGaussの超ウイルス暗号をクラッキングできますか?〜隠された暗号化ペイロードの解明に援助を求める(The Register)

セキュリティ専門家の間で見解が一致しているのは、Gaussがそれ以前のFlame、Duqu、Stuxnetのように、国家が支援するサイバー諜報ツールキットであり、Flameと同じコンポーネントから作られている可能性が高いということだ。

人気Web兵器に「キルスイッチ」の欠陥が発見され犠牲者が安堵〜DDoS攻撃者に形勢逆転(The Register) 画像
TheRegister

人気Web兵器に「キルスイッチ」の欠陥が発見され犠牲者が安堵〜DDoS攻撃者に形勢逆転(The Register)

「DDoS攻撃者は、標的のアーキテクチャやコードに弱点を見つけ、利用することを得意としている。この脆弱性の報告で、我々は立場を逆転させ、彼ら自身のツールにある重要な弱点を明らかにした」と彼は言う。

Blizzardがやられる:ゲーマーのメール、暗号化パスワードが奪われる〜何百万ものWorld of Warcraftプレイヤーを急襲(The Register) 画像
TheRegister

Blizzardがやられる:ゲーマーのメール、暗号化パスワードが奪われる〜何百万ものWorld of Warcraftプレイヤーを急襲(The Register)

Stamford UniversityのThomas WuはSRPに関する文書の中で、「パスワード・データベースをキャプチャした攻撃者は、セキュリティ侵害を起こし、ホストに即時アクセスを行うのに、それを直接使用することはできない」と説明している。

富士通が振り込め詐欺対抗技術の実証実験を開始〜高齢者を食い物にする詐欺師を撃退(The Register) 画像
TheRegister

富士通が振り込め詐欺対抗技術の実証実験を開始〜高齢者を食い物にする詐欺師を撃退(The Register)

このように、詐欺が疑われる通話が検出されると、被害者は自動メッセージで警告を受け、警察や銀行、あらかじめ指定された家族に電子メールが送信される。

オーストラリア政府のサイバーセキュリティユニットが消費者の情報を郵便で紛失〜アップデート:AUSCERTがハッシュ化されたパスワードを含むDVDを置き忘れ(The Register) 画像
TheRegister

オーストラリア政府のサイバーセキュリティユニットが消費者の情報を郵便で紛失〜アップデート:AUSCERTがハッシュ化されたパスワードを含むDVDを置き忘れ(The Register)

「これらの情報が第三者により発見され、不正使用されたと考える理由は無く、我々はプライバシーのリスクがあるとは考えていません。我々はプライバシー問題の「ベストプラクティス」アプローチとして加入者にお知らせするものです。

OAuth 2.0標準のエディターが退陣し仕様から氏名を削除〜同プロトコルはエンタープライズ級のゴミと語る(The Register) 画像
TheRegister

OAuth 2.0標準のエディターが退陣し仕様から氏名を削除〜同プロトコルはエンタープライズ級のゴミと語る(The Register)

しかしHammerによれば、これらの実装のどれ一つとして、他との相互運用可能でない恐れがあるという。OAuth 2.0のスペックがあまりにも幅広く、ほとんど無制限の拡張を許すためだ。

  1. 先頭
  2. 10
  3. 20
  4. 30
  5. 40
  6. 50
  7. 58
  8. 59
  9. 60
  10. 61
  11. 62
  12. 63
  13. 64
  14. 65
  15. 66
  16. 67
  17. 68
  18. 70
  19. 最後
Page 63 of 73
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×