<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽ IBM WebSphere────────────────────────── IBM WebSphereは、細工された大きいヘッダーを持つHTTPリクエストを送信することが原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバをクラッシュされる可能性がある。 2006/04/04 登録
▽ FleXiBle Development (FXB)──────────────────── FleXiBle Development (FXB)は、main.phpスクリプトをエディットされることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のシェルコマンドを実行される可能性がある。 2006/04/04 登録
▽ Dia XFig───────────────────────────── Dia XFigは、細工されたXFigファイルを送信されることが原因でバッファオーバーフローを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2006/04/03 登録
▽ gtd-php───────────────────────────── gtd-php(Getting Things Done with PHP)は、複数のスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2006/03/31 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Windows XP Firewall─────────────────────── Windows XP Firewallは、トロイのNTFS Alternate Data Streams (ADS)の実行を許すことが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にWindowsファイアウォールを回避される可能性がある。 2006/04/04 登録
▽ Total Commander───────────────────────── Total Commanderは、細工されたエースアーカイブを作成されることなどが原因でバッファオーバーフローを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2006/04/03 登録
▽ GNU Mailman─────────────────────────── GNU Mailmanは、malformed MIME multipartsを含む電子メールを送信されることが原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にリストを無効にされる可能性がある。 [更新] 2006/04/03 登録
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Becky! Internet Mail─────────────────────── Becky! Internet Mail 2.25.01がリリースされた。 http://www.rimarts.co.jp/becky-j.htm
▽ AN HTTPD───────────────────────────── AN HTTPD 1.42qがリリースされた。 http://www.st.rim.or.jp/~nakata/
▽ Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.17-rc1がリリースされた。 http://www.kernel.org/