CERT 2003/02/20 追加 Vulnerability Note VU#772817 Lotus Domino Web Server vulnerable to buffer overflow via non-existent "h_SetReturnURL" parameter with an overly long "Host Header" field http://www.kb.cert.org/vuls/id/772817
CERT 2003/02/20 追加 Vulnerability Note VU#206361 Lotus iNotes vulnerable to buffer overflow via PresetFields FolderName field http://www.kb.cert.org/vuls/id/206361
CERT 2003/02/20 追加 Vulnerability Note VU#542873 Lotus iNotes vulnerable to buffer overflow via PresetFields s_ViewName field http://www.kb.cert.org/vuls/id/542873
CERT 2003/02/25 更新 Vulnerability Note VU#355169 Lotus Domino Web Server vulnerable to DoS via incomplete POST equest http://www.kb.cert.org/vuls/id/355169
<その他の製品> ▽ NOKIA 6210 NOKIA製携帯電話NOKIA 6210に、vCardの取り扱い時にフォーマットストリングスの脆弱性が発見された。この問題を利用することにより、携帯電話をクラッシュさせることが可能となる。
SGI Security Advisory 2003/02/14 追加 20030201-01-P IP denial-of-service fixes and tunings ftp://patches.sgi.com/support/free/security/advisories/20030201-01-P
FreeBSD Security Advisory 2003/02/25 追加 FreeBSD-SA-03:03 syncookies Brute force attack on SYN cookies ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-03:03.syncookies.asc
SecurityTracker.com Archives 2003/02/21 追加 Alert ID:1006126 HP-UX Bastille Configuration Error Lets Remote Users Query Sendmail With EXPN and VRFY Commands to Obtain Information About Operating System Users http://www.securitytracker.com/alerts/2003/Feb/1006126.html
▽ MIT Kerberos FTP Client MIT Kerberos FTP Clientでリモートのファイルを検索する際に、「|」から始まるファイル名を使用することで、ファイル名をsystem()コールとしてシェルに渡してしまう問題が発見された。この問題により、シェルコマンドを実行させ、様々な攻撃が可能となる。 [更新]