▽ Sauerbraten Game Engine───────────────────── Sauerbraten Game Engineは、sgetstr ()機能に大量のデータを送信されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2006/03/09 登録
▽ Mozilla Thunderbird─────────────────────── Mozilla Thunderbirdは、HTMLタグから適切にjavascriptをフィルタしないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のjavascriptを実行される可能性がある。 [更新] 2006/02/24 登録
▽ Total Ecommerce───────────────────────── Total Ecommerceは、index.aspスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新] 2006/03/07 登録
▽ GNU Mailman─────────────────────────── GNU Mailmanは、Scrubber.pyスクリプトがUTF8文字encodingsを適切にデコードしないことが原因でDos攻撃を引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 2006/03/09 登録
▽ Red Hat initscripts─────────────────────── Red Hat initscriptsは、/sbin/serviceコマンドが実行されるとき、initscriptsが適切にある特定の環境変数を処理しないことが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 2006/03/09 登録
▽ Linux Kernel─────────────────────────── Linux Kernelは、die_if_kernel ()機能が原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にItaniumシステムをクラッシュされたりパニックを起こされる可能性がある。 [更新] 2006/03/08 登録
▽ HP Tru64 UNIX────────────────────────── HP Tru64 UNIXは、ある特定のインターネットのキーエクスチェンジ(IKE)パケットを適切に処理しないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDos攻撃を実行される可能性がある。 2006/03/09 登録
▽ Mac OS X───────────────────────────── Appleは、Mac OS XおよびMac OS X Serverの複数のプロダクトのセキュリティホールに対し、Security Updateを公開した。このSecurity Updateの実行によって、複数のセキュリティホールが解消される。 [更新] 2006/03/06 登録
危険度:高 影響を受けるバージョン:10.3.9、10.4.5 影響を受ける環境:Mac OS X、Mac OS X Server 回避策:Security Updateの実行