マイクロソフト社のITインフラ・ホスティング担当副社長Jim Ewel氏はロンドンで開催された記者会見で、Windowsの次期バージョンWhistlerに新しいセキュリティ機能を加えると発表した。それは、ウイルスやその他のスクリプト言語ウイルスを阻止する機能、またデジタル署
マイクロソフト社は、同社のウェブサーバに侵入したオランダ人ハッカーDimitriと会合を持ったことを認めた。同社の広報担当Michiel Gosens氏によると、Dimitri(19歳)は先週(11月第3週)アムステルダム空港の近くにある同社のオランダ支社を訪れ、同社の広報担当責任
マイクロソフト株式会社は、Windows Media Playerの2つのセキュリティ問題を修正する英語版プログラムをリリースした。問題は「.ASX バッファオーバーラン」と「.WMS スクリプト実行」に関するもので、これを利用すると、悪意のあるユーザーは他のユーザーのコンピュー
マイクロソフト株式会社は、Windows 2000のセキュリティ問題を修正する英語版プログラムをリリースした。この問題は、NTLM 認証が同OSで動作する際に、ドメイン管理者がドメインアカウントロックアウトポリシーを設定しても、それがローカルのWindows 2000マシン上でバ
マイクロソフト株式会社は、「Internet Information Server 4.0」
「Internet Information Services 5.0」に見つかった新たなセキュリティ
ホールについて警告を発し、これに対応する英語版修正プログラムをリリースした。問題は、悪意のあるユーザーが、標的とするWe
「Java Security Report Second Edition」発売中
http://vagabond.co.jp/vv/p-jsr01.htm
JavaHouse Brewers MLの高木氏によって、10月18日に発覚したMicrosoft Java VMの新しいセキュリティホールについての詳細がまとめられた。
このセキュリティホールはInterne
マイクロソフト株式会社は、Excel 97およびExcel 2000のセキュリティ上の問題を修正する英語版プログラムをリリースした。問題は、悪意のあるユーザーが作成したDLLが参照された場合、ワークシート関数「REGISTER.ID」のセキュリティ上の脆弱性のために問題が発生する
マイクロソフト株式会社は、Windows 95/98/98SEが実装しているIPX/SPXプロトコル(NWLink)が抱えるセキュリティ上の問題を修正する英語版プログラムをリリースした。問題は、実装上の問題により、パケット中の送信元のネットワークアドレスが意図的にブロードキャスト
マレーシア国家予算演説をオンラインで提供した大蔵省のウェブサイトがウイルスに感染していたことが明らかになった。そのウイルスに感染すると、マイクロソフトWord文書が上書きされ、マハティール首相を中傷するメッセージが表示される。マレーシアのウイルス専門家
先月(10月)サイバー攻撃に遭い、主要なセキュリティ不備を認めたばかりのマイクロソフト社にまたハッカーが侵入した。Dimitriと名乗るドイツ人ハッカーが11月3日、同社のインターネット・インフォメーション・サーバ(IIS)にある既知のセキュリティホールを悪用して
マイクロソフト株式会社は、Internet Information Services(IIS)5.0の重大なセキュリティ上の問題を修正する英語版プログラムをリリースした。同社は5.0ユーザーに対し、直ちに修正プログラムを適用することを強く勧めている。この重大なセキュリティ問題は、IIS 5.
マイクロソフト株式会社は、Windows NT、Windows 2000のサーバ製品、およびSystems Management Serverの脆弱性を修正する英語版プログラムをリリースした。この問題は、悪意のあるユーザーが、ネットワークトラフィックを監視しているサーバに対して、特殊な無効フレー
マイクロソフトが提供している「Microsoft Internet Information Services 5.0(IIS 5.0)」を利用しているWebサーバー上で、外部からOSのコマンドを実行できるセキュリティホールが発覚。同社はこの問題に関する修正プログラムの提供を開始した。
今回見つかったセ
約5年におよぶ刑期を経て今年の1月に出所した悪名高きハッカーKevin Mitnick氏(37歳)は10月31日、ワシントンで開催された“Software Developers 2000 Conference”に衛星を介してスーツ姿で登場し、インタビューに応じた。その中で同氏はマイクロソフト社の不正侵入
米シュルンベルジェ社は、米マイクロソフト社とMicrosoft Windows
Powered Smart Cardの導入に関する協定を結んだと発表した。Windows 2000対応のインターネット及びeコマースに向け、同スマート・カードを使用したセキュリティ対策技術を共同で開発していく。
マイクロソフト株式会社は、同社の各OSに同梱されているハイパーターミナル アプリケーションの脆弱性を排除する英語版修正プログラムをリリースした。同ソフトは、Telnet URLを処理するコードセクションにチェックされないバッファを含んでいるため、ユーザーが特に不
10月27日に米紙ウォール・ストリート・ジャーナルはMicrosoft本社のネットワークにクラッカーが侵入したことを報道した[1]。本記事の読者なら、もうこの事件については既に何度も聞かされているかも知れないが、改めて
Microsoft侵入の報道からセキュリティについてケ
マイクロソフト株式会社は、IIS 4.0、5.0のWebサーバフォルダへの侵入問題を修正する英語版プログラムをリリースした。危険性が高いセキュリティホールのため、同社はこれらを使用しているすべてのユーザーに対し、この脆弱性の修正プログラムを直ちに適用することを強
マイクロソフト株式会社は、Microsoft Virtual Machine(VM)のファイルの読み取り問題を解決する英語版修正プログラムをリリースした。日本語版個別モジュールは現在準備中。同問題は、VMがサンドボックスで設定された境界を越えてJavaアプレットを動作させることが可
マイクロソフト株式会社は、IISの「セッションIDクッキーのマーキング」によるセキュリティ問題を修正する英語版プログラムをリリースした。4.0と5.0用が用意されている。日本語版個別モジュールは現在準備中。この問題は、IISのASPがRFC 2109で定義されている、セキュ
米エフ・セキュア社は、新しいワームを用いたバックドア型ハッキングに用心するよう警告を発した。米マイクロソフト社の開発部門がQAZと名付けられたワームによるハッキング攻撃を受けたことからみても、今後もこうしたワームを用いたハッキング攻撃による機密情報への