▽ Orion Web Server───────────────────────── Orion Web Serverは、エラーメッセージを返信するときにユーザ入力を適切にチェックしないことが原因でクロスサイトスクリプティングを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/01/13 登録
▽ Apple QuickTime/iTunes────────────────────── Apple QuickTime/iTunesは、細工された「.mov」ファイルを作成されることが原因でヒープオーバーフローを引き起こされるセキュリティーホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2006/01/10 登録
▽ Microsoft Outlook / Microsoft Exchange────────────── Microsoft OutlookおよびMicrosoft Exchangeは、細工されたTNEFメッセージを開いたりプレビュー表示することでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2006/01/11 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、Web埋め込みフォントを適切に処理していないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にPCを乗っ取られる可能性がある。 [更新] 2006/01/11 登録
▽ Serial line sniffer (slsnif)─────────────────── Serial line sniffer (slsnif)は、/usr/local/bin/slsnifに過度に長いホーム環境変数を送信されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に権限を掌握され任意のコードを実行される可能性がある。 2006/01/13 登録