▽ Ultimate Fun Book──────────────────────── Ultimate Fun Bookは、function.phpスクリプトに細工されたURLリクエストを送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 [更新] 2007/02/21 登録
▽ Online Web Building─────────────────────── Online Web Buildingは、page.aspスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新] 2007/02/21 登録
▽ KDE PAM───────────────────────────── KDE PAMは、KDMパスワードをキャッシュすることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にKDEデスクトップへの無許可のアクセス権を奪取される可能性がある。 2007/02/22 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Nortel Net Direct──────────────────────── Nortel Net Directは、/tmp/NetDirect内のaskpassおよびsurunファイルが誰でも書き換えることができることでセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上のルート特典を奪取される可能性がある。 2007/02/22 登録
▽ Linux kernel─────────────────────────── Linux kernelは、key_alloc_serial機能が原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムをクラッシュされる可能性がある。 [更新] 2007/02/13 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mac OS X───────────────────────────── Appleは、Mac OS XおよびMac OS X Serverの複数のプロダクトのセキュリティホールに対し、Security Updateを公開した。このSecurity Updateの実行によって、複数のセキュリティホールが解消される。 [更新] 2007/02/19 登録
危険度: 影響を受けるバージョン:10.4.8以前、Server 10.4.8以前 影響を受ける環境:Mac OS X 回避策:ベンダの回避策を参照