▽ Mozilla / Firefox──────────────────────── Mozilla SuiteおよびFirefoxは、ウインドウ作成時などに複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセキュリティ制限を回避され、アドレスバーやステータスバーなしで新規のウインドウを表示されたりシステム上で任意のコードを実行される可能性がある。 2005/09/26 登録
危険度:高 影響を受けるバージョン:Mozilla Suite 1.7.11、Firefox 1.0.6 影響を受ける環境:Linux、Windows 回避策:Mozilla Suite 1.7.12、Firefox 1.0.7以降へのバージョンアップ
▽ my little forum───────────────────────── my little forumは、search.phpスクリプトが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2005/09/26 登録
▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、細工されたeval() ステートメントを含んだPAC(Proxy Auto-Config)スクリプトによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にブラウザをクラッシュされる可能性がある。 2005/09/26 登録
▽ IBM Lotus Domino───────────────────────── IBM Lotus Dominoは、未知のスクリプトが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2005/09/26 登録
▽ Sun Java System Application Server──────────────── Sun Java System Application Serverは、機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にjarファイルの内容といった情報を奪取される可能性がある。 [更新] 2005/09/15 登録
危険度: 影響を受けるバージョン:3.7.2未満 影響を受ける環境:UNIX、 Linux 回避策:3.7.2以降へのバージョンアップ
▽ Mozilla Firefox / Thunderbird────────────────── Mozilla FirefoxおよびThunderbirdは、悪意あるリンクを含んだ"mailto:"URLハンドラによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のシェルコマンドを実行される可能性がある。 2005/09/26 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Linux Kernel─────────────────────────── Linux Kernelは、routing_ioctl() 機能のsockfd_put() 機能が原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にカーネルをクラッシュされる可能性がある。 2005/09/26 登録
▽ Linux Kernel─────────────────────────── Linux Kernelは、raw_sendmsg () 機能やsendmsg()機能が原因でバッファオーバーフローを引き起こされたりDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にカーネルメモリを閲覧されたりシステム上で任意のコードを実行される可能性がある。[更新] 2005/09/12 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris─────────────────────────── Sun Solarisは、soft hangを引き起こされることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にDos攻撃を引き起こされる可能性がある。 2005/09/26 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Apple Mac OS X────────────────────────── Appleは、Mac OS Xのセキュリティアップデートを公開した。このアップデートによってImageIO、Mail、malloc、QuickDraw Manager、QuickTime for Java、Ruby、Safari、SecurityAgentなどの脆弱性が修正される。 2005/09/26 登録
危険度: 影響を受けるバージョン:すべてのバージョン 影響を受ける環境:Mac OS X 回避策:Security Updateの実行
▽ Mac OS X───────────────────────────── Mac OS Xは、Java ServerSocketなどが原因で複数のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格されたり機密情報を奪取される可能性がある。 [更新] 2005/09/15 登録
危険度:高 影響を受けるバージョン:Java 1.4.2以前が動作するMac OS X 10.4 影響を受ける環境:Mac OS X 回避策:Java Security Updateの実行
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Apple Security Update────────────────────── Apple Security Update 2005-008がリリースされた。 http://docs.info.apple.com/article.html?artnum=302413-ja