▽CloudNine Tag Board─────────────────────── CloudNine Tag Boardは、tag.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/08/23 登録
▽Poll component for Joomla──────────────────── Poll component for Joomlaは、ユーザ入力を適切にチェックしていないことが原因でpollデータを操作されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に調査や票のデータを修正される可能性がある。 2006/08/23 登録
▽Recipe Module for Drupal───────────────────── Recipe Module for Drupalは、recipe.moduleのユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/08/23 登録
▽The OpenSEF component for Joomla!──────────────── The OpenSEF component for Joomla!は、細工されたURLリクエストをsef.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 [更新] 2006/08/22 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、過度に長いURLを入力されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるWebページに誘導され、ブラウザをクラッシュされる可能性がある。 2006/08/23 登録
▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、過度に長いcolorプロパティを含むCOMオブジェクトがActiveXコントロールとして例示される時にDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるWebページに誘導され、ブラウザをクラッシュされる可能性がある。 2006/08/23 登録
▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、Windows 2000 COMオブジェクトがActiveXコントロールとして例示される時にDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるWebページに誘導され、ブラウザをクラッシュされる可能性がある。 2006/08/23 登録
▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、Visual Studio 6.0 COMオブジェクトがActiveXコントロールとして例示される時にDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるWebページに誘導され、ブラウザをクラッシュされる可能性がある。 2006/08/23 登録
▽Norton Personal Firewall───────────────────── Norton Personal Firewallは、レジストリセキュリティを回避されることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 2006/08/23 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Sun Solaris─────────────────────────── Sun Solarisは、アクセスコントロール(RBAC)が原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 2006/08/23 登録
危険度: 影響を受けるバージョン:8、9 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
▽Sun Solaris format command──────────────────── Sun Solaris format commandは、バッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 2006/08/23 登録
危険度:高 影響を受けるバージョン:10 SPARC、10 x86、9 SPARC、9 x86、8 SPARC、 8 x86 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
▽Sun Fire T2000 platforms───────────────────── Sun Fire T2000 platformsは、署名の正当性にかかわらずDSA署名の妥当性を検査することが原因でセキュリティホールが存在する。この問題が悪用されると、システムは適切に署名されたデータに作られた修飾を検出しない可能性がある。 [更新] 2006/08/03 登録
<HP-UX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽HP Support Tools Manager───────────────────── HP Support Tools Managerは、Dos攻撃を実行されるセキュリティホールが存在する。なお、これ以上の詳細は公表されていない。 [更新] 2006/06/16 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Apple Mac OS X────────────────────────── Apple Mac OS Xは、Xsanファイルシステムがパス名を処理するときにバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたり、システムをクラッシュされる可能性がある。 [更新] 2006/08/21 登録
危険度:高 影響を受けるバージョン:10.4.7、Server 10.4.7 影響を受ける環境:Mac OS X 回避策:ベンダの回避策を参照
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.17.10がリリースされた。 http://www.kernel.org/
▽Linux kernel 2.4.x 系────────────────────── Linux kernel 2.4.33.2がリリースされた。 http://www.kernel.org/