▽ Check Point Firewall-1────────────────────── Check Point Firewall-1は、細工されたHTTPリクエストをICAポート(18264)に送信することが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 2007/02/08 登録
▽ PHP Pro Bid─────────────────────────── PHP Pro Bidは、細工されたURLリクエストをlang.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2007/02/08 登録
▽ Mozilla Firefox/Thunderbird/SeaMonkey────────────── Mozilla Firefox、Thunderbird、Seamonkeyは、バージョンアップ版を公開した。このアップデートにより、複数の問題が修正されている。最新版未満のバージョンでは、さまざまな攻撃を受ける可能性がある。 [更新] 2006/12/21 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Word────────────────────────── Microsoft Wordは、悪意あるファイルによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたり、アプリケーションをクラッシュされる可能性がある。 [更新] 2007/01/29 登録
▽ avast! Server Edition────────────────────── avast! Server Editionは、コンフィギュレーション設定の変更を適切に行えないことが原因でセキュリティーを回避されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に特定の設定を修正される可能性がある。 2007/02/08 登録
▽ KDE Konqueror────────────────────────── KDE Konquerorは、HTMLコメントのHTMLタグを適切に処理していないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2007/02/01 登録
<HP-UX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ HP Tru64───────────────────────────── HP Tru64は、usr/ucb/psコマンドが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に機密情報を奪取される可能性がある。 2007/02/08 登録
▽ トピックス マイクロソフト、Microsoft(R) SQL Server(TM) 2005 Data Mining Add-ins for Office system 日本語版を提供開始 http://www.microsoft.com/japan/presspass/detail.aspx?newsid=2964