▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、細工されたJavaScriptによってスタックオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2006/10/03 登録
▽ SAP Internet Transaction Server───────────────── SAP Internet Transaction Serverは、ログインページでのユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2006/09/29 登録
▽ JAF CMS───────────────────────────── JAF CMSは、jafshout.phpスクリプトがユーザ入力を適切にチェックしないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコマンドを実行される可能性がある。 [更新] 2006/09/28 登録
▽ Kerio Personal Firewall───────────────────── Kerio Personal Firewallは、NtCreateFile、NtDeleteFile、NtLoadDriver、NtMapViewOfSection、NtOpenFileおよびNtSetInformationFileを呼び出す細工されたコマンドを送信されることが原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にアプリケーションをクラッシュされる可能性がある。 [更新] 2006/10/03 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris─────────────────────────── Sun Solarisは、IPV6アドレスを使うサンソラリスシステムに特定されていないセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムパニックやDoS攻撃を実行される可能性がある。 [更新] 2006/09/29 登録
危険度:低 影響を受けるバージョン:8 SPARC、8 x86、9 SPARC、9 x86、10 SPARC、10 x86 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
<HP-UX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ HP Ignite-UX Server─────────────────────── HP Ignite-UX Serverは、未知のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上でルート特典を奪取される可能性がある。 [更新] 2006/09/29 登録
<IBM-AIX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ IBM AIX───────────────────────────── IBM AIXは、usr/bin/rdistが原因でDos攻撃を実行されるなど複数のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のファイルを上書きされるなど様々な可能性がある。 [更新] 2006/09/27 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Skype for Mac OS X──────────────────────── Skype for Mac OS Xは、Skype URIハンドラが原因でフォーマットストリング攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2006/10/04 登録
危険度:高 影響を受けるバージョン:1.5.0.79 影響を受ける環境:Mac OS X 回避策:1.5.*.80以降へのバージョンアップ
▽ Apple Mac OS X/Mac OS X Server────────────────── Appleは、Mac OS XおよびMac OS X Serverの複数のプロダクトのセキュリティホールに対し、Security Updateを公開した。このSecurity Updateの実行によって、複数のセキュリティホールが解消される。 [更新] 2006/10/02 登録
危険度:高 影響を受けるバージョン:Mac OS X 10.4〜10.4.7、Mac OS X Server 10.4〜10.4.7 影響を受ける環境:Mac OS X 回避策:ベンダの回避策を参照
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Vine Linux──────────────────────────── Vine Linux 4.0β2がリリースされた。 http://www.vinelinux.org/