▽ Trac─────────────────────────────── Tracは、"download wiki page as text()"機能がユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2007/03/12 登録
▽ BP Blog───────────────────────────── BP Blogは、default.aspスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2007/03/14 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Linux kernel─────────────────────────── Linux kernelは、ipv6_getsockopt_sticky() 機能が原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にカーネルパニックを引き起こされる可能性がある。 2007/03/14 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mac OS X───────────────────────────── Appleは、Mac OS XおよびMac OS X Serverの複数のプロダクトのバージョンアップとSecurity Updateを公開した。これにより、複数のセキュリティホールが解消される。 2007/03/14 登録
危険度: 影響を受けるバージョン:10.4.9未満 影響を受ける環境:Mac OS X 回避策:ベンダの回避策を参照
危険度: 影響を受けるバージョン:6.0.6未満 影響を受ける環境:Mac OS X 回避策:6.0.6へのバージョンアップ
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mac OS X───────────────────────────── Mac OS X 10.4.9がリリースされた。 http://docs.info.apple.com/article.html?artnum=305214-ja
▽ Apple Security Update────────────────────── Apple Security Update 2007-003がリリースされた。 http://docs.info.apple.com/article.html?artnum=305214-ja
▽ Apple iPhoto─────────────────────────── Apple iPhoto 6.0.6がリリースされた。 http://docs.info.apple.com/article.html?artnum=305215-ja