CERT 2002/07/18 追加 Certain MIME types can cause Internet Explorer to execute arbitrary code when rendering HTML http://www.kb.cert.org/vuls/id/980499
CERT 2002/08/27 追加 Microsoft Internet Explorer may handle certain web pages in an incorrect, less restrictive security zone (MS02-023) http://www.kb.cert.org/vuls/id/242891
ISS X-Force Database Results 2002/08/29 追加 ie-local-resource-xss (9938) Microsoft Internet Explorer "Local HTML Resource" cross-site scripting variant http://www.iss.net/security_center/static/9938.php
CERT 2002/09/17 追加 Microsoft Internet Explorer contains cross- site scripting vulnerability in a Local HTML Resource (MS02-023) http://www.kb.cert.org/vuls/id/711843
OpenSSL は実装上の原因により、複数のセキュリティホールが存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから任意のコードを実行されたり DoS 攻撃を受けたりする可能性があります。
□ 関連情報:
CERT/CC Vulnerability Note 2002/09/13 更新 VU#102795 OpenSSL servers contain a buffer overflow during the SSLv2 handshake process http://www.kb.cert.org/vuls/id/102795
▽ KDE KDEに二つの脆弱性が発見された。 一つ目は、クロスサイトスクリプティングの脆弱性で、HTML内に含まれた不正なJavaスクリプトが実行される可能性がある。 二つ目は、HTML内に含まれているSecureフラグを検出しない状態で、Cookie情報をサイトに送信してしまう問題。この問題により、悪意のあるページを利用しセッション情報を奪取することができる。
ISS X-Force Database viewstation-unicode-retrieve-password (9348) Polycom ViewStation Unicode encoded directory traversal could be used to retrieve administrator password http://www.iss.net/security_center/static/9348.php