▽AlphaContent module for Mambo / Joomla!───────────── AlphaContent module for MamboおよびJoomla!は、index.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/03/26 登録
▽VLC media player───────────────────────── VLC media playerは、libmp4.cスクリプトのMP4_ReadBox_rdrf機能のエラーが原因でヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりDoS攻撃を受ける可能性がある。 2008/03/26 登録
▽Custompages module for Mambo / Joomla!────────────── Custompages module for MamboおよびJoomla!は、細工されたURLリクエストをindex.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 [更新] 2008/03/25 登録
▽rekry!Joom module for Mambo / Joomla!────────────── rekry!Joom module for MamboおよびJoomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新] 2008/03/25 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、setRequestHeaderメソッドが特定のリクエストを処理する際のエラーが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にリクエスト分裂攻撃やsmuggling攻撃を受ける可能性がある。 2008/03/26 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Red Hat Directory Server───────────────────── Red Hat Directory Serverは、redhat-idm-console startupスクリプトに不安定なパーミションを適用することが原因で権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2008/03/21 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Mac OS X───────────────────────────── Appleは、Mac OS Xに関するセキュリティアップデートを公開した。このアップデートにより、複数のセキュリティホールが修正される。 [更新] 2008/03/19 登録
危険度:高 影響を受けるバージョン:10.5.2、10.4.11 影響を受ける環境:Mac OS X 回避策:セキュリティアップデートの実行
▽トピックス マイクロソフト、Windows Vista Service Pack 1 (SP1) ダウンロード開始 http://www.microsoft.com/japan/windows/products/windowsvista/sp1/default.mspx?rss_fdn=MSDNTopNewInfo