▽Multi-Forums module for phpBB────────────────── Multi-Forums module for phpBBは、directory.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2007/10/30 登録
▽World in Conflict──────────────────────── World in Conflictは、UDPあるいはTCPポート48000に過度に大きいパケットを送信されることが原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサーバをクラッシュされる可能性がある。 2007/10/30 登録
▽Globe7 VoIP Service─────────────────────── Globe7 VoIP Serviceは、脆弱な暗号化スキームで資格証明をストアすることなどが原因で複数のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に機密情報を奪取されたりリモートの攻撃者に無許可のアクセスを実行される可能性がある。 [更新] 2007/10/26 登録
危険度:中 影響を受けるバージョン:すべてのバージョン 影響を受ける環境:Globe7 VoIP Service 回避策:公表されていません
<UNIX共通> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽KDE Konqueror────────────────────────── KDE Konquerorは、HTMLコメントのHTMLタグを適切に処理していないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2007/02/01 登録
▽Apple Aperture────────────────────────── Apple Aperture 1.5.6 Updateがリリースされた。 http://www.apple.com/jp/ftp-info/reference/aperture156update.html
▽Apple Backup─────────────────────────── Apple Backup 3.1.2がリリースされた。 http://www.apple.com/jp/ftp-info/reference/backup312.html
▽Apple Server Admin Tools───────────────────── Apple Server Admin Tools 10.5がリリースされた。 http://www.apple.com/jp/ftp-info/reference/serveradmintools105.html
▽Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.24-rc1-git5がリリースされた。 http://www.kernel.org/