▽ Invision Community Blog───────────────────── Invision Power Board用のアドオンモジュールであるInvision Community Blogは、細工されたSQLステートメントをmod.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2006/05/09 登録
▽ Top Music Module───────────────────────── PHP-Nuke用のモジュールであるTop Music Moduleは、細工されたSQLステートメントをmodules.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2006/05/09 登録
▽ Knowledge Base MOD──────────────────────── Knowledge Base MODは、includes/kb_constants.phpスクリプトに細工されたURLリクエストを送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2006/05/09 登録
▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、JavaScriptを含む細工された悪意があるWebページを作成されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードされたりブラウザをクラッシュされる可能性がある。 [更新] 2006/04/25 登録
▽ Mozilla Firefox / Thunderbird────────────────── Mozilla Firefox、Thunderbird、Seamonkeyは、バージョンアップ版を公開した。このアップデートにより、複数の問題が修正されている。最新版未満のバージョンでは、さまざまな攻撃を受ける可能性がある。 [更新] 2006/04/17 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、HTTP302リダイレクト応答を適切に処理しないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にインフォメーションにアクセスされる可能性がある。 [更新] 2006/05/08 登録
▽ Xeneo Web Server───────────────────────── Xeneo Web Serverは、細工されたURLリクエストによって機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のファイルのソースコードを閲覧される可能性がある。 2006/05/09 登録
▽ Golden FTP Server Pro────────────────────── Golden FTP Server Proは、細工されたNLSTおよびAPPEコマンドを送信されることが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモート攻撃者にサーバーをクラッシュされる可能性がある。 [更新] 2006/05/08 登録