▽Invision Community Blog───────────────────── Invision Power Board用のアドオンモジュールであるInvision Community Blogは、細工されたSQLステートメントをBLOG_ENTRY_IDフィールドに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2006/12/04 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Sun Java System Web Proxy Serverなど─────────────── Sun Java System Web Proxy ServerおよびSun Java System Web Server、Sun Java Application Serverは、細工されたHTTPリクエストによってsmuggling攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にキャッシュ汚染やセキュリティ制限の回避、クロスサイトスクリプティングなどを実行される可能性がある。 2006/12/04 登録
危険度: 影響を受けるバージョン:Sun Java System Web Proxy Server 3.6、4.0 Sun Java System Web Server 6.0 SP10, 6.1 Sun Java Application Server 7、8.1 2005Q1、 8.1 2005Q1 Update Release 1 影響を受ける環境:Sun Java System Web Proxy Server、Web Server、 Application Server 回避策:ベンダの回避策を参照
▽Sun Solaris─────────────────────────── Sun Solarisは、SIGKILLおよび/proc PCAGENTシグナルに競合条件を引き起こされDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にカーネルパニックを引き起こされる可能性がある。 2006/12/04 登録
危険度:低 影響を受けるバージョン:10、9、8 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Apple Mac OS X────────────────────────── Appleは、Mac OS Xの複数のプロダクトのセキュリティホールに対し、Security Updateを公開した。このSecurity Updateの実行によって、複数のセキュリティホールが解消される。 [更新] 2006/11/30 登録
危険度:高 影響を受けるバージョン: 影響を受ける環境:Mac OS X 回避策:ベンダの回避策を参照