▽ Land Down Under───────────────────────── Land Down Underは、いくつかのスクリプトがユーザ入力を適切にチェックしていないことが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクロスサイトスクリプティングやSQLインジェクションを実行される可能性がある。 [更新] 2005/08/22 登録
▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、DOMノード名やnamespacesを適切に処理していないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2005/07/19 登録
危険度:高 影響を受けるバージョン:Firefox 1.0.4以前、Mozilla Suite 1.7.8以前 影響を受ける環境:Linux、UNIX、Windows 回避策:対策版へのバージョンアップ
▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、細工されたオブジェクトをInstallVersion.compareTo () に送ることで複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDoS攻撃を受けたり任意のコードを実行される可能性がある。 [更新] 2005/07/19 登録
危険度:低 影響を受けるバージョン:Firefox 1.0.4以前、Mozilla Suite 1.7.8以前 影響を受ける環境:Linux、UNIX、Windows 回避策:対策版へのバージョンアップ
▽ Mozilla Firefox Thunderbird─────────────────── Mozilla FirefoxおよびThunderbirdは、XBLスクリプトが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセキュリティ制限を回避される可能性がある。 [更新] 2005/07/19 登録
危険度:中 影響を受けるバージョン:Firefox 1.0.4以前、Mozilla Suite 1.7.8以前、 Thunderbird 1.0.2以前 影響を受ける環境:Linux、UNIX、Windows 回避策:対策版へのバージョンアップ
▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、適切にベースオブジェクトを複製しないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2005/07/14 登録
▽ Mozilla Firefox───────────────────────── Mozilla FirefoxおよびMozilla Suiteは、子フレーム処理が原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。なお、Netscapeにも同様のセキュリティホールが存在する。 2005/07/14 登録
危険度:中 影響を受けるバージョン:Firefox 1.04、Mozilla Suite 1.7.8 Netscape 8.0.1、8.0.2 影響を受ける環境:UNIX、Linux、Windows 回避策:対策版へのバージョンアップ
▽ Mozilla Firefox───────────────────────── Mozilla FirefoxおよびMozilla Suiteは、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に権限を昇格されたり任意のコードを実行される可能性がある。 [更新] 2005/05/16 登録
危険度:高 影響を受けるバージョン:Firefox 1.0.4未満、Mozilla Suite 1.7.8未満 影響を受ける環境:UNIX、Linux、Windows 回避策:対策版へのバージョンアップ
▽ Mozilla / Firefox──────────────────────── MozillaおよびFirefoxは、javascriptポップアップブロック機能が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるプログラムをインストールされる可能性がある。 [更新] 2005/04/19 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris─────────────────────────── Sun Solarisは、 printd デーモンでの特定されていない欠陥が原因でセキュリティホールが存在する。この問題が悪用されると、リモートやローカルの攻撃者にシステム上で任意のファイルを削除される可能性がある。 [更新] 2005/08/10 登録
危険度:中 影響を受けるバージョン:7、8、9、10 影響を受ける環境:Sun Solaris 回避策:ベンダ回避策を参照
<Mac OS X>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Adobe Version Cue (Mac OS X)─────────────────── Adobe Version Cue (Mac OS X)は、ローカルユーザによって変更できるファイルパーミッションがあることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム管理者権限を奪取される可能性がある。 2005/08/24 登録
危険度: 影響を受けるバージョン:1.0、1.0.1 影響を受ける環境:Mac OS X 回避策:ベンダ回避策を参照
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.13-rc6-mm2がリリースされた。 http://www.kernel.org/