▽LoginToboggan module for Drupal───────────────── LoginToboggan module for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/07/17 登録
▽VLC media player───────────────────────── VLC media playerは、vasprintf機能が原因でDoS攻撃を受ける複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に細工されたWAVファイルによってコンピュータを接続不能にされる可能性がある。 [更新] 2007/06/25 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、document.open ()コールが原因でフィッシング攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアドレスバーを偽装される可能性がある。 2007/07/17 登録
▽Microsoft Windows Vista───────────────────── Microsoft Windows Vistaは、USER32.DLLライブラリのnull pointer dereferenceが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にコンピュータにアクセス不能にされる可能性がある。 2007/07/17 登録
危険度:低 影響を受けるバージョン:build 6000 影響を受ける環境:Windows Vista 回避策:公表されていません
▽Microsoft Windows──────────────────────── Microsoft Windows XP Professional Service Pack 2上のインターネットインフォメーション サービス (IIS) は、Webページに細工したURLリクエストを送ることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行される可能性がある。 [更新] 2007/07/11 登録
▽Microsoft Windows Active Directory──────────────── Microsoft Windows Active Directoryは、非公開のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行されたりDoS攻撃を受ける可能性がある。 [更新] 2007/07/11 登録
最大深刻度 : 緊急 影響を受けるバージョン:2000 Server SP4、Server 2003 SP1、SP2 影響を受ける環境:Windows 回避策:WindowsUpdateの実行
▽Microsoft Windows Vista───────────────────── Microsoft Windows Vistaは、ファイアウォール機能が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に未承諾の受信ネットワーク トラフィックがネットワーク インターフェイスにアクセスされ、情報漏洩が発生する可能性がある。 [更新] 2007/07/11 登録
▽Check Point SofaWare Safe at Office─────────────── Check Point SofaWare Safe at Officeは、デフォルトパスワードを含んでいることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションへの無許可のアクセス権を奪取される可能性がある。 2007/07/17 登録
▽Belkin G Plus Router─────────────────────── Belkin G Plus Routerは、アドミニストレーションWebインタフェースがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/07/17 登録
危険度:中 影響を受けるバージョン:4.05.03 影響を受ける環境:Belkin G Plus Router 回避策:公表されていません
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽HP ServiceGuard for Linux──────────────────── HP ServiceGuard for Linuxは、未知のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格されて無許可のアクセス権を奪取される可能性がある。 2007/07/17 登録
▽イベント情報 Black Hat、『Black Hat Japan 2007』10月23-26日開催!トレーニングコース内容本日発表:世界トップレベルの国際セキュリティカンファレンスは事前登録受付中 http://www.value-press.com/pressrelease.php?article_id=15862