▽MS TopSites add-on for PHP-Nuke───────────────── MS TopSites add-on for PHP-Nukeは、edit.phpスクリプトが原因でクロスサイトrequest forgeryを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクロスサイトスクリプティングを実行されたりキャッシュを汚染される可能性がある。 2007/11/19 登録
▽VTLS Web Gateway───────────────────────── VTLS Web Gatewayは、vtls.web.gateway.cgiスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/11/15 登録
▽AbiWord Link Grammar / Link Grammar─────────────── AbiWord Link GrammarおよびLink Grammarは、separate_word ()機能が原因でスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 [更新] 2007/11/09 登録
危険度:高 影響を受けるバージョン:AbiWord Link Grammar 4.2.4、 Link Grammar 4.1b 影響を受ける環境:UNIX、Linux、Windows 回避策:ベンダの回避策を参照
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Apple Mac OS X────────────────────────── Appleは、Mac OS XおよびMac OS X Serverの新バージョン10.5を公開した。10.5へのバージョンアップにより、複数のセキュリティホールが修正される。 2007/11/19 登録
危険度:高 影響を受けるバージョン:10.5未満、Server 10.5未満 影響を受ける環境:Mac OS X 回避策:10.5へのバージョンアップ
▽Apple Mac OS X────────────────────────── Appleは、Mac OS Xに関するセキュリティアップデートを公開した。このアップデートにより、複数のセキュリティホールが修正される。 [更新] 2007/11/15 登録
危険度:高 影響を受けるバージョン:10.4.11未満、Server 10.4.11未満 影響を受ける環境:Mac OS X 回避策:Security Updateの適用