▽PictPress plugin for WordPress────────────────── PictPress plugin for WordPressは、「/../」を含む細工されたURLリクエストをresize.phpスクリプトに送ることでディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のファイルを閲覧される可能性がある。 2007/12/07 登録
▽Shoutbox module for Drupal──────────────────── Shoutbox module for Drupalは、ユーザ入力を適切にチェックしないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/12/07 登録
▽Opera Web browser──────────────────────── Opera Web browserは、BMPイメージをロードするときのエラーが原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に利用可能なCPUリソースを全て消費されてブラウザをフリーズされる可能性がある。 [更新] 2007/12/06 登録
▽CiscoWorks Common Services──────────────────── CiscoWorks Common Servicesは、ユーザ入力を適切にチェックしないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2007/12/06 登録
▽Battle for Wesnoth──────────────────────── Battle for Wesnothは、「/../」を含む細工されたパス名を送ることでディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の任意のファイルを閲覧される可能性がある。 [更新] 2007/11/30 登録
危険度:中 影響を受けるバージョン:1.2.8未満 影響を受ける環境:Mac OS X、Linux、Windows 回避策:1.2.8以降へのアップグレード
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Optical Desktop──────────────────── Microsoft Optical Desktopは、容易に解読される暗号化を使用することが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 2007/12/07 登録
▽Cisco Security Agent for Microsoft Windows──────────── Cisco Security Agent for Microsoft Windowsは、細工されたTCP segmentをTCPポート139あるいは445に送信されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりメモリやシステムをクラッシュされる可能性がある。 [更新] 2007/12/06 登録
<HP-UX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽HP OpenVMS for Integrity Servers───────────────── HP OpenVMS for Integrity Serversは、[SYSLIB]DECW$MESA3DSHR_RADEON.EXE.EXEおよび[SYSLIB]DECW$SVEXT_GLX_RADEON.EXEのエラーが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムをクラッシュされる可能性がある。 [更新] 2007/12/06 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Mac OS X VPND────────────────────────── Mac OS X VPND(virtual private network daemon)は、accept_connections () 機能の算数例外エラーが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサービスをクラッシュされる可能性がある。 [更新] 2007/12/06 登録
危険度:低 影響を受けるバージョン:10.5 影響を受ける環境:Mac OS X 回避策:公表されていません
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽MySQL Community Server────────────────────── MySQL Community Server 5.0.51がリリースされた。 http://www.mysql.com/
▽Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.24-rc4-git4がリリースされた。 http://www.kernel.org/