▽ FTPoed Blog Engine──────────────────────── FTPoed Blog Engineは、コメントセクションでのHTMLコードを適切にフィルタしないことが原因でクロスサイトスクリプティングを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2006/03/08 登録
▽ GNU Mailman─────────────────────────── GNU Mailmanは、Scrubber.pyスクリプトがUTF8文字encodingsを適切にデコードしないことが原因でDos攻撃を引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 [更新] 2006/03/09 登録
▽ GNU Tar───────────────────────────── GNU Tarは、細工されたアーカイブを送信されることでバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを制作されたり、システムをクラッシュされる可能性がある。 [更新] 2006/02/24 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Linux Kernel─────────────────────────── Linux Kernelは、get_nodes () 機能が原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にカーネルをクラッシュされる可能性がある。 2006/03/13 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris─────────────────────────── Sun Solarisは、pagedataサブシステムがメモリ漏れを含むことが原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムパフォーマンスをハングされたりクラッシュされる可能性がある。 [更新] 2006/03/08 登録
危険度:低 影響を受けるバージョン:8、9、10 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
▽ Sun Solaris─────────────────────────── Sun Solarisは、hsfs(7FS) file systemsが原因でDos攻撃を引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムパニックを引き起こされたり、権限を昇格され任意のコードを実行される可能性がある。 [更新] 2006/02/27 登録
危険度:高 影響を受けるバージョン:8、9、10 影響を受ける環境:Sun Solaris 回避策:パッチのインストール
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mac OS X───────────────────────────── Appleは、Mac OS XおよびMac OS X Serverの複数のプロダクトのセキュリティホールに対し、Security Updateを公開した。このSecurity Updateの実行によって、複数のセキュリティホールが解消される。 [更新] 2006/03/06 登録
危険度:高 影響を受けるバージョン:10.3.9、10.4.5 影響を受ける環境:Mac OS X、Mac OS X Server 回避策:Security Updateの実行