2026
2025
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
全13件 (13件中 1-13件目)
1
◆IEにパッチ未公開のセキュリティ・ホール,攻撃コードも出現している セキュリティ組織の米SANS Instituteは米国時間2月19日、Internet Explorer(IE)に見つかった新しいセキュリティ・ホールを警告しました。 細工が施されたWebページやHTMLメールを閲覧すると、任意のプログラムを実行させられる可能性があります。 実際、セキュリティ・ホールを突くコード(Webページ)が確認されています。 米Microsoftからは情報やパッチは公開されていません。 対策は、 ・「怪しいページ/リンクは、閲覧しない/クリックしない」 ・「メールをテキスト形式で表示させる」 ・「別のブラウザを使う/インターネットとイントラネットでブラウザを使い分ける」などです。 続きは、こちらから!
2004.02.22
コメント(0)
◆ソースコード流出がきっかけで指摘された新たなIEの脆弱性、その影響は? Windows 2000とWindows NT 4のソースコードの一部がインターネットに流出した――Microsoftがこの事実を認めたのが2月12日のことだ。 それからわずか2日後の2月14日、流出したソースコードを元に新たな脆弱性を発見したとするメールが、セキュリティ関連のメーリングリストに投稿されています。 この事実を踏まえて米Microsoftは2月16日、名指しこそしないものの、この脆弱性に関する調査を開始したことを明らかにしました。 詳しくは、こちらから!◆スパムの運び屋は「あなた」 迷惑メールに悩む人たちが迷惑メールの運び屋に使われています。 ウイルスのまん延に乗じてスパム中継プロキシを設定するよう意図的に作成されたコードが増えているからです! 詳しくは、こちらから!■いずれはMSの脅威に?オープンソースのローカライズ進む 商用ソフト開発を正当化できるほど市場規模のない言語地域では、プログラマーの目は自然とオープンソースに向かっています。 オープンソースソフトのローカライズ化が進めば、Microsoftにとってかなりの脅威になるかもしれません。 詳しくは、こちらから!◆Lindows改め「Lin---s」で営業再開 Lindowsは発表文で、米国と欧州で商標権訴訟を継続する一方で、オランダでは当面の間、Lin---sに切り替えることに決めたと説明しています。 同社はベネルクス3国の顧客向けに新サイト「Lin---s.com」を立ち上げました。 詳しくは、こちらから!■Bagle.B、オリジナルを若干上回る速度で拡散中 Bagle.Bは最初のBagleと同様に見えますが、感染速度は若干速くなっているということです。 Network Associatesはこのウイルスの危険度を「中程度」と評価。 Symantecでも5段階中「3」の評価になっています。 詳しくは、こちらから!◆OCN、050番号が割り当てられるメッセンジャーサービス OCNは、050番号が割り当てられるメッセンジャーのサービス「ドットフォンパーソナル」を2月18日より開始します。 対象になるのは、個人向けのADSLまたはBフレッツ対応コースを契約しているユーザです。 なお、最大1Mbpsまたは1.5Mbpsのサービスは利用できないことがあるので注意が必要です。 ドットフォンパーソナルは、契約者同士でテレビ電話、ファイル転送、チャット、ホワイトボード機能が利用できるサービス。 さらに、各ユーザに050の電話番号が割り当てられるため、PSNTや携帯電話などからの発信も受けられるのが特徴です。 また、ドットフォンパーソナルの契約者同士の呼び出しにも050番号を用いています。 詳しくは、こちらから!
2004.02.18
コメント(0)
★マイクロソフト、複数の脆弱性を攻撃する手口が公開されていると警告 マイクロソフトは16日、Windowsの脆弱性やInternet Explorer(IE)の脆弱性を狙う手口がインターネット上に公開されていると警告しました。 同社では、対応するセキュリティ修正プログラムの適用を推奨しています。 今回マイクロソフトが警告しているのは、Windowsの脆弱性「MS03-039」「MS03-043」「MS03-049」と、IEの脆弱性「MS04-004」の4種類についてです。 いずれも危険度は最も高い“緊急”と評価されています。 また、これらの脆弱性に関しては、すでにインターネット上にExploit(攻撃)コードが公開されており、このコードを悪用したウイルスや攻撃プログラムが作られているものもあるようです。 全文は、こちらから!
2004.02.17
コメント(0)
★Microsoft、Windowsソースコードの流出を認める マイクロソフト社広報担当は2月12日遅くに、Windows 2000とWindows NTの不完全なコードがインターネットに違法に掲載されたことを明らかにしました。 同社はこれを「セキュリティよりも知的財産権の問題」ととらえています。 詳しくは、こちらから! コメント: 完全ではないにしろ本物のソースが出回ったのは事実のようです。 しかし、マイクロソフト社はセキュリティの問題よりも知的財産権の問題と捉えていて、ユーザとしては納得できませんね... クラッカーがこのソースを入手すれば(たぶん入手しているでしょう)、新たなウィルス・ワームの出現となるでしょう。 それもかなり深刻なレベルのものが出回る可能性が高いと思われるのですが...
2004.02.14
コメント(0)
■マイクロソフトから【セキュリティに関するインフォメーション】 マイクロソフトのメール情報で同様の内容が配信されています。 サルが受信したのは以下の3通です。 ・TechNet Flash (2004/2/13 臨時号) ・Microsoft: This Week! ・MSDN Flash Japan, 臨時号 (2004/2/13) 内容は以下の通りです。 緊急のアクションが必要です: 最新の Windows のセキュリティ修正プログラムをダウンロードし、インストールをお願いいたします。 この緊急の修正プログラムは、HTTP およびセキュア ソケット レイヤ (SSL) あるいは HTTPS URL のユーザー名とパスワードの処理についての機能を Microsoft Internet Explorer から取り除きます。 この変更により、個人情報を悪意のある Web サイトに自動的に送信されることを防ぎます。 詳しくは、以下の Web サイトをご参照ください。 http://go.microsoft.com/?linkid=409632
2004.02.13
コメント(0)
◆アンチウイルス・ベンダー各社が、Mydoom感染マシンを狙う新たなワーム「Doomjuice」を警告 フィンランドのF-SecureとスペインのPanda Softwareは米国時間2月9日に、新たなワーム「Doomjuice」について警告を発しました。 大量の電子メールを送信するワーム「Mydoom.A」に感染しているWindowsマシンを標的にしますが、電子メール経由では拡散しません。 詳しくは、こちらから!▼マイクロソフトが「反Linuxキャンペーン」を開始 マイクロソフト日本法人は2月9日、LinuxとWindowsのTCO(総所有コスト)を比較するキャンペーンを開始しました。 「Get the Fact」の名称で、自社のWebサイトのほか、新聞、雑誌、バナー広告などで大々的に展開します。 第三者機関によるTCOの調査結果や、LinuxからWindowsに変更したユーザーの事例などを提示します。 「WindowsはLinuxよりコスト高」というイメージを和らげるのが狙いで、キャンペーンは6月30日まで続ける予定です。 詳しくは、こちらから!
2004.02.12
コメント(0)
◆「TCP 3127番へのアクセスが急増、Mydoomのバックドアが狙い」――警察庁 警察庁は2月11日、TCP 3127番ポートへのトラフィック増加を検知したことを明らかにしました。 TCP 3127番は、Mydoomウイルスのバックドア・プログラムが外部からのアクセスを待ち受けるポートの一つです。 トラフィック増加は、このバックドアを悪用しようとするアクセスが増えているためだと考えられます。 警察庁では、使用しているパソコンのセキュリティを再確認するよう勧めています。 詳しくは、こちらから!▼Windowsにとても危険なセキュリティ・ホール、仕事前にまずは対策を! マイクロソフトは2月11日、Windows NT 4.0/2000/XP/Server 2003に見つかった危険なセキュリティ・ホールを公開しました。 悪用されると、マシン上で任意のプログラムを実行させられる恐れがあります。 プログラムは管理者(Administrator)権限と同等の「SYSTEM」権限で実行されるので、マシンを乗っ取られる可能性があります。 深刻度が「緊急」のとても危険なセキュリティ・ホールなので、仕事に取り掛かる前に対策を施して頂きたいところです。 対策はパッチを適用すること! Windows Updateを実施すれば適用できます。 マイクロソフトでは、パッチ適用以外の回避策は「なし」としています。 詳しくは、こちらから!
2004.02.11
コメント(0)
◆RealOne PlayerやRealPlayerに任意のコードが実行できる3種類の脆弱性 米Real Networksは、動画・音声再生ソフトウェア「RealPlayer」と「RealOne Player」に3種類の脆弱性があると発表しました。 これらの脆弱性を修正したアップデートを実施することで修正できます。 詳しくは、こちらから!◆“毒入り”スパイウェア除去ソフトに高まる非難 スパイウェア退治をうたうソフトがスパイウェアをインストールする――スパイウェア問題が広がる中、除去ソフトへの需要を新たな攻撃の踏み台にしようとするソフトメーカーへの批判が高まっています。 詳しくは、こちらから!○春提供のOffice 2003 SR1でセキュリティとInfoPath、OneNoteが強化される 米Microsoftはこのほど、春過ぎに提供するMicrosoft Office 2003の最初のサービス・リリース(修正版)の概要を明らかにしました。 新しいセキュリティ機能を搭載し、Officeアプリケーションの新顔であるInfoPath 2003、OneNote 2003に対して大きな改良が加わるようです。 昨年末の時点で、Office開発チームはこれらの機能強化のいくつかを検討していました。 Microsoftは変更点の詳細な仕様を話したがらなかったのですが、機能改善リストの中身はゆっくりと実現されているようです… 詳しくは、こちらから!
2004.02.07
コメント(0)
◇セキュリティフライデー、ネットワーク盗聴を発見できるソフト発売 セキュリティフライデーは4日、企業内でネットワーク盗聴を行なっているPCを見つけ出すソフトウェア「PromiScan Ver3.0J 日本語版」を2月10日より販売開始すると発表しました。 対応OSは、Windows XP/2000。 価格は、ダウンロード版が35,000円からです。 詳しくは、こちらから!○人間の顔を自動追跡するユニークなWebカメラ「Qcam Orbit」 サーボモーターによりカメラ部分が上下左右に動く専用スタンド付きなので目線の位置での撮影も可能です。 ロジクールの「Qcam Orbit」は、人物の顔を自動的に追跡するユニークな「フェイストラッキング機能」を搭載したUSB接続のPC用CCDカメラです。 「Windows Messenger」などのインスタントメッセンジャー(IM)からもこの機能を使えます。 詳しくは、こちらから!
2004.02.06
コメント(0)
◇6割以上が対策済みだが定義ファイル更新頻度は低い~NECウイルス対策調査 NECインターチャネルは、1月9日に実施した「パソコンのウイルス対策に関する意識調査」の結果を発表しました。 自宅にPCを所有する20歳以上の男女519名が対象となっています。 調査によると、「自宅のパソコンのウイルス対策を行なっているか」の問いに「行なっている」と回答したユーザーは62.5%に上りました。 ウイルス対策には、ウイルス対策ソフトを使用しているユーザーが最多で74.7%。「怪しいメールを開封しない」(50.4%)、「プロバイダーのウイルスチェックサービスを使用」(39.0%)と続いています。 続き・詳細は、こちらから!◇ソースネクスト、「Mydoom」の亜種にも対応した駆除ツールを無償配布 ソースネクストは、同社Webサイトで「マイドゥーム駆除ツール」の無償配布を開始しました。 Windows XP/2000/NT/Me/98/で利用できます。 続きは、こちらから!◆IE6の最新パッチにトラブル、記憶させたパスワードが表示されなくなる マイクロソフトは2月3日、Internet Explorer 6 Service Pack 1(IE6 SP1)に同日公開されたセキュリティ・パッチを適用すると、トラブルが発生することを明らかにしました。 パッチを適用すると、IE6に記憶させたはずのユーザー名とパスワードが表示されなくなる場合があります。 詳しくは、こちらから!
2004.02.04
コメント(0)
◆コンピュータの“西暦2038年問題”発生、早くも日本を揺るがす いわゆるコンピュータの“西暦2038年問題”といわれる事象が日本で発生し、日常生活に影響を与えたことが明らかになりました。 2038年問題による日常生活への影響が確認されたのは、世界でもほぼ初めてです。 詳しくは、こちらから!◆Internet Explorer 用セキュリティ問題の累積的な修正プログラム (KB832894) 攻撃者が Windows ベースのシステムを侵害できるおそれのあるセキュリティ問題が、Internet Explorer に発見されました。 たとえば、Web ページの参照中に、お使いのコンピュータ上で攻撃者がプログラムを実行できる可能性があります。 この問題は、Internet Explorer を Web ブラウザとして使用しているかどうかにかかわらず、Internet Explorer がインストールされているすべてのコンピュータに影響します。 詳しくは、こちらから! また、アップデートはこちらから!
2004.02.03
コメント(0)
▲フリーダイヤル?フリーアクセス? NTT東日本とNTT西日本は1月27日から、「0120-XXXXXX」の10ケタの電話番号で知られる固定電話の着信者払いサービス「フリーアクセス」を、すべての携帯電話から利用できるようにしました。 着信者払いのサービスは「フリーダイヤル」という名称で有名ですが、これは1999年に分割する前のNTTが提供していたものです。 現在はNTTコミュニケーションズがフリーダイヤル・サービスを引き継いでいます。 フリーダイヤルは、全国各地にある様々な電話からの通話料を、着信者払いにするものですが、これに対して東西NTTの『フリーアクセス』は、同一都道府県内の電話から発信した時の通話料だけに適用するサービスなのです。 なんとも紛らわしいですね... 「0120-XXXXXX」の10ケタの電話番号が全ての携帯から使用できるようになったと言われると『フリーダイヤル』のイメージが湧きますから、他県でも無料だと思ってしまいます。 本当に利用者を意識したサービスのでしょうか?▼「Lindows」名称の使用差し止め裁判,オランダではMSが勝利 「Lindows」という名称が「Windows」の商標を侵害しているという裁判の行方は米国では依然として不透明ですが、スウェーデンに続きオランダでもMSが勝利しました。 「Lindows」が「Windows」と似ており、オランダ国内ではLindows.comは同社のLinuxディストリビューションをその名称で販売できないという判決が出たのです。 LindowsがMicrosoftの商標であるWindowsと似すぎているためということです。 オランダの判事は、Lindows.comはLindowsという名称を使うことで「Windowsの成功から不当に利益を得ている」とし、http://lindows.comとhttp://lindowsOS.comを同国からアクセスできなくするように命令しました。 近ごろ、17歳の高校生に「MikeRoweSoft」というドメインを使われたMicrosoftにとって、この判決は良い知らせでしょう。 だが、現実に「Lindows」と「Windows」を間違えた人がどれくらいいるかについては疑問がありますね...○リモートからコマンドを実行できるWindowsの“仕様”が発見される この脅威とは、動的に割り当てられる1025番以降のリスンポートのことで、ここに匿名で接続し、Windowsネットワークのサーバー情報やユーザー情報などを取得できるということです。 匿名でユーザー名やサーバー情報が取得できるということは、侵入者が簡単にサーバー攻略のための情報を取得できること意味します。 従来から、SMB(139,445ポート)経由で同様の情報が取得できることは知られていましたが、その他のポートでこれらの情報が取得できる仕様の報告は初めてです。 しかも、パスワードを推測し、匿名ではなく正規ユーザーを装って接続することができれば、任意のコマンドを実行することも可能だというのです... 詳しくは、こちらから!◆MEGA EGG ファイバー、中国地方4県で新たにサービス開始 エネルギア・コミュニケーションズが提供するFTTHサービスのMEGA EGG ファイバーは、あらたに4市でサービスを開始します。 これにより、中国地方5県で合計約110万世帯をカバーすることになります。 詳しくは、こちらから!◆電光石火、福井、京都、大阪の4局でサービスイン 平成電電の電光石火は、本日よりあらたに福井県・京都府・大阪府の4局でADSLサービス(下り12Mbps)の提供を開始しました。 詳しくは、こちらから!◆Microsoft不支持に票を投じる各国の政府 米Microsoftはこれまでも法廷での苦い経験を負担してきました。 だが同社はこのところ、市議会と立法議会で最も痛い打撃を受けています。 詳しくは、こちらから!○負荷に応じてサーバーを動的に増減――新型LANスイッチが登場 クラスタ構成にしたサーバーの負荷が高まりますと、LANスイッチが自動的に予備のサーバー・マシンを起動し、クラスタに参加させます。 米Topspinが3月末に出荷予定のLANスイッチ「TS(Topspin) V2.0」シリーズに、同時に販売開始する運用支援ソフト「Vframe」を組み込むと、こうした処理が可能になります。 詳しくは、こちらから!●NTTコムがVoIP携帯に参入、5月にもサービス開始 NTTコミュニケーションズがVoIP携帯電話サービスに参入することが明らかになりました。 早ければ5月にもサービスを開始します。 ユーザーは無線LANのアクセス・ポイントや公衆無線LANサービスを経由して、内線番号を使った通話や外線の発着信が可能になるそうです。 詳しくは、こちらから!◇So-net、TEPCOひかり対応プラン向けにSo-net フォンをセット提供 So-netは、1月28日よりIP電話サービス「So-net フォン」のセット提供を「So-net 光(TEPCO)コース」のユーザー向けに開始します。 So-net フォンはSo-net 光(TEPCO)コースの標準サービスとして提供されるため、So-net フォンの月額料金は無料でサービスを利用できます。 初期費用は500円、IP電話対応機器のレンタル費用は月額700円です。 なお、So-netでは1月31日までにSo-net フォンを申し込んだユーザーの初期費用、3カ月の機器レンタル料を無料にするキャンペーンを実施しています。 続きは、こちらから!
2004.02.02
コメント(0)
◇NTT西、Bフレッツ+IPv6によるTV配信実験 NTT西日本は、IPv6ネットワークでの品質制御型コンテンツ配信実験を大阪で実施します。 大阪市内のBフレッツユーザから500名程度を募集し、セットトップボックスを使用してテレビ向けの映像配信をおこなうというものです。 詳しくは、こちらから!
2004.02.01
コメント(0)
全13件 (13件中 1-13件目)
1


![]()