▽Advertising Module for PHP-Nuke───────────────── Advertising Module for PHP-Nukeは、modules.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2007/11/14 登録
▽Ruby on Rails────────────────────────── Ruby on Railsは、セッションを適切に取り扱わないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセッションハイジャックを引き起こされる可能性がある。 2007/11/14 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Windows DNS サーバ─────────────────── Microsoft Windows DNS サーバは、DNSサーバからの要求に対して、特権のないユーザの悪質な応答によって悪用されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に「なりすまし」や本来の接続先から別の接続先に誘導される可能性がある。 2007/11/14 登録
▽Microsoft Forms ActiveX Control (FM20.dll)──────────── Microsoft Forms ActiveX Control (FM20.dll)は、多数のメモリアクセス違反が原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にブラウザをクラッシュされる可能性がある。 2007/11/14 登録
▽Microsoft Office Web Component DataSourceControl ActiveX───── Microsoft Office Web Component DataSourceControl ActiveX (OWC11.DataSourceControl)は、メモリアクセス違反が原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にブラウザをクラッシュされる可能性がある。 2007/11/14 登録
▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、細工されたIMG SRC タグを含んだ悪意あるWebサイトを開くことでDNS rebinding攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にIPアドレスを乗っ取られる可能性がある。 2007/11/14 登録
▽Novell Client for Windows──────────────────── Novell Client for Windowsは、NWFILTER.SYSドライバがユーザ入力を適切にチェックしないことが原因で権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 2007/11/14 登録
▽Cypress script for BitchX──────────────────── Cypress script for BitchXは、ダウンロードサイトにおいて特定のバージョンのmodules/mdop.mファイルがバックドアに置き換えられる事態が発生している。このバージョンを使用すると、リモートの攻撃者に機密情報を奪取され、攻撃に悪用される可能性がある。 2007/11/14 登録