セキュリティ Feed

2004年1月14日 (水)

IEにおいて、新たにパッチ未公開の脆弱性が2種類発見される

IEにおいて、新たにパッチ未公開の脆弱性が2種類発見される
 セキュリティベンダーの米SANS InstituteやデンマークのSecunia社は、Internet Explorer(IE)において、新たに2種類の脆弱性を発見したと発表した。深刻度は「MODERATE(3段階の2番目)」と「LOW(3段階の3番目)」だという。これらの脆弱性に関しては、マイクロソフトからセキュリティ修正プログラムが提供されていないため、回避するにはIEのアクティブスクリプトを無効にするか、ほかのブラウザを利用する必要がある。

2003年12月25日 (木)

経産省や総務省、警察庁、合同で年末のセキュリティ対策を呼びかけ

Telecom-ISAC JAPANよりクリスマスから年末年始にかけての長期休暇に先立ち、 Windows をインストールした PC 端末の大掃除を呼びかける報道発表がありました。

また、総務省、警察庁、経済産業省の3省庁からも「年末・年始における情報セキュリティ対策の緊急の注意喚起」につきまして、本日報道発表がありました。

2003年12月17日 (水)

IE脆弱性を悪用するアドレス詐称サイトに注意

 Internet Explorer 6のセキュリティホールが報告されている。悪用が簡単にでき、危険性の高いセキュリティホールなので、INTERNET Watchでもニュースとしてすでに掲載されているが、何がどう危険なのか、防ぐにはどうすればいいかを、改めてここで解説しておきたい。

IE脆弱性を悪用するアドレス詐称サイトに注意

2003年12月15日 (月)

Slammer級ワーム登場の恐れ

 セキュリティ調査会社米Core Security Technologiesは12月9日、1年前に猛威を振るったSQL Slammerと同様の、急速に拡散するワームが作成される恐れがあると警告した。

IPA/ISEC

2003年12月12日 (金)

IEに新たなバグ -- 偽サイトが本物に見える恐れあり

URLまで詐称してしまうとは、Microsoft IE のパッチはまだのようです。

確実に信頼できないサイトからのリンクをクリックしてECサイトを訪れ、買い
物などをするのは控えたほうがよさそうです。

IEに新たなバグ -- 偽サイトが本物に見える恐れあり (CNETJapan)

2003年12月11日 (木)

Microsoft のセキュリティ対策

自分のネットワークにおけるセキュリティの改善方法をいつも模索しているときには,よその組織がどのようにセキュリティを管理しているか学ぶことは,とても参考になる。

Microsoft のセキュリティ対策のホームページ

2003年12月 9日 (火)

セキュリティ架空請求

セキュリティ用語を用いた架空請求メールの登場
だんだん悪質になってきました。注意が必要です。