マイクロソフト株式会社は、Windows 95/98/98SE/Meに含まれているファイルとプリンタの共有サービスのパスワード保護機能の脆弱性を修正するプログラムをリリースした。この脆弱性を悪用されると、共有リソース毎に設定されているパスワードを使用することなく、Windo
マイクロソフト株式会社は、Windows 95/98/98SE/Meに含まれているIPX/SPX互換プロトコルがもつセキュリティ上の脆弱性を修正するプログラムをリリースした。同ソフトは基本的にデフォルトではインストールされないが、この脆弱性を悪用することで、標的とするシステム
電子商取引推進協議会(ECOM)は、平成12年度活動成果の一環として、「EC上で取扱われる個人情報に関する調査報告書(Ver.3.0)」を公表した。同書は、現在行政側で進められている個人情報保護法制定の内容・課題、それに各企業における自主規制の取組みを検証して、よ
NTTドコモは6月13日、iモード対応携帯電話機へ特定のコマンドを含んだメールを送信し、受信者の意図とは無関係に不特定相手先へ発信させる、端末が動作しないように見えるなどの悪質なメールについての対応を発表した。
この悪質なメールへの対応方法として同社では
NTTドコモは、今年5月にiアプリ利用時のセキュリティホールが発覚した、ソニー製携帯電話「SO503i」の交換プログラムを、6月13日より開始することを発表した。対象はバグが発覚する5月8日までに販売された同製品。交換は最寄りのドコモショップで受けることが可能で、
Excite@Homeは、社内ネットワークへのアクセスを可能にし、そして約300万人の顧客情報を露呈させる恐れのある脆弱性に関しハッカーの指摘を受けた。同社は、そのハッカーAdrian Lamo氏に謝意を表し、システムの安全性を確保するためセキュリティの強化を図った。
マイクロソフト株式会社は、Windows98/98SE/Me/2000に同梱されているHyperTerminalアプリケーションのバッファオーバーフロー問題を修正するプログラムを再リリースした。この脆弱性を悪用すると、特定の状況下で、悪意のあるユーザーは他のユーザーのシステムで任意の
財団法人日本情報処理協会(JIPDEC)と米国のBBBOnlineは、双方がそれぞれの国内で実施している個人情報保護に関する認証制度(日本名称:プライバシーマーク制度)について、相互認証プログラムの運用を開始することを発表した。これにより、JIPDEC、BBBOnlineどちら
6月2日、web改竄情報サイトとして世界的に知られる Alldas.de のサービスが一時的に停止した。
これは、 Alldas.de のサーバをおいているISP Kvalito が、昨日から自社ネットワークに仕掛けられているDDos攻撃に対処するため、ネットワークサービスを停止したためで
5月前半にApache Software Foundation(ASF)のサーバに不正アクセスがあったことを同団体が5月30日に発表した。
ASFはUNIX、LINUX系OSで標準的に利用されているオープンソースwebサーバ「アパッチ」の団体である。
本誌では、たびたびメールマーケティングを安易に行うことの危険性をとりあげてきた。メールマーケティング、特にメールマガジンの発行は、手軽に誰でも行うことができるように見えるが、安易な運用を行っていると大きな事故をまねきかねない。顧客サービスあるいはプ
株式会社パソナソフトバンクの発行しているメールマガジン「PSB Expressage」の読者約4,300人あてに、5月26日 未明に、ウィルスが配信されていた。
同社の発表によれば、25日「PSB Expressage」を配信した後に、同メールマガジンをよそおったウィルスが配信された。
株式会社NTTデータは、企業ユーザーに対して人・組織を中心としたセキュリティコンサルティング・サービスを提供する新会社「NTTデータ インフォブリオ・セキュリティコンサルティング(NTTデータ インフォブリオ)」を設立、サービス提供を開始した。新会社では、NTT
マイクロソフト株式会社は、Windows 2000のISAPIエクステンションに関するセキュリティ上の問題を修正するプログラムをリリースした。この問題は、同エクステンションの入力パラメータを処理するコードのある部分に未チェックのバッファが含まれるために、サーバにセキ
マイクロソフト株式会社は、「Plus! 98」および「Windows Me」で利用できる圧縮フォルダのパスワードを覗き見られることを防ぐ修正プログラムをリリースした。この問題は、実装上の問題により、圧縮されたフォルダの保護のパスワードは、ユーザーのシステム上にあるフ
マイクロソフト株式会社は、Windows Media Playerのセキュリティ上の問題を修正するプログラムをリリースした。Media Player 6.4を使用しているユーザーは、同プログラムを適用することにより、バッファのオーバーランなど2つのセキュリティ上の脆弱性を解決できる。ま
5月30日、東京都のWebサイトの検索サービスが停止した。
東京都文化局の公表によると検索サービスWebサイトが改竄され、検索サービス用のサーバ内に米国政府を避難する内容ファイルが送り込まれていたとのこと。その原因究明および再発防止のためサービスを停止し、
ビジネス・ソフトウェア・アライアンス(BSA)は2000年1月〜12月のコンピュータソフトウェアの違法コピーに関する調査を発表した。
調査結果によると、2000年の全世界の違法コピー率は37%であり、昨年より1ポイント上昇しており、損害額は118億米ドルであり、昨年よ
情報処理振興事業協会(IPA)は5月30日、ウイルス「W32/Magistr」に関するデマメールについての情報を同サイトに掲載した。
当該デマメールには以下のような内容が記載されている。
SecurityFocus.comの提供するアタックの記録保持と分析サービス「ARISアナライザ」が注目を集めている。
snort、cisco、BlackICE、ISSといった既存のIDSのログを効率的に管理、分析することができる。
機能的な面での魅力も大きいが、注目を集めているのは無償かつ
花王リーゼクラブがウィルスメールを送信した事件について、一部の新聞社などでは、この事件を紙面で大きく報道している。事件そのもののは同社に非があるが、迅速な情報公開と対処は高く評価してしかるべきである。