▽Onnac────────────────────────────── Onnac(Oh no! Not another CMS)は、error404.hmtlページのユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/01/29 登録
▽VLC Media Player───────────────────────── VLC Media Playerは、細工されたudp:// URLを送信することが原因でフォーマットストリング攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコマンドを実行される可能性がある。 [更新] 2007/01/09 登録
▽Check Point VPN-1──────────────────────── Check Point VPN-1は、Integrity Clientless Security(ICS)が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にスキャン機能を回避される可能性がある。 2007/01/29 登録
危険度: 影響を受けるバージョン:VPN-1 Power/UTM (Pro/Express) NGX R62、 VPN-1 Power/UTM (Pro/Express) NGX R61、 VPN-1 Power/UTM (Pro/Express) NGX R60、 VPN-1 Power/UTM (Pro/Express) NG AI R55W、 VPN-1 Power/UTM (Pro/Express) NG AI R55 影響を受ける環境:Check Point VPN-1 回避策:ベンダの回避策を参照
▽Check Point Connectra────────────────────── Check Point Connectraは、細工されたHTTPポストのリクエストを送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセキュリティー制限を回避されて、無許可のアクセス権を奪取される可能性がある。 [更新] 2007/01/23 登録
危険度:中 影響を受けるバージョン:NGX R62未満 影響を受ける環境:Check Point Connectra 回避策:ベンダの回避策を参照
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Mac OS X───────────────────────────── Mac OS Xは、CFNetworkのCFNetConnectionWillEnqueueRequests () 機能のnull pointer dereferenceが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDos攻撃を受ける可能性がある。 2007/01/29 登録
危険度:低 影響を受けるバージョン:CFNetwork 129.19 影響を受ける環境:Mac OS X 10.4.8 回避策:公表されていません
▽Apple Software Update────────────────────── Apple Software Updateは、.swutmpの拡張子を持つファイルを処理する際にフォーマットストリング攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコマンドを実行される可能性がある。 2007/01/29 登録
危険度:高 影響を受けるバージョン:2.0.5 影響を受ける環境:Mac OS X 10.4.8 回避策:公表されていません
▽トピックス シマンテック、物理および仮想サーバー環境にハイアベイラビリティとディザスタリカバリを提供する、Veritas Cluster Server 5.0 for VMware ESX を発表 http://www.symantec.com/ja/jp/about/news/release/article.jsp?prid=20070129_01