▽Advanced Electron Forum───────────────────── Advanced Electron Forumは、index.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/04/23 登録
▽Article module for XOOPS───────────────────── Article module for XOOPSは、細工されたSQLステートメントをarticle.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/04/23 登録
▽FlippingBook component for Joomla!──────────────── FlippingBook component for Joomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/04/23 登録
▽Recette module for XOOPS───────────────────── Recette module for XOOPSは、細工されたSQLステートメントをdetail.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/04/23 登録
▽VideoLAN VLC media player──────────────────── VideoLAN VLC media playerは、過度に長いsubtitleを含むSSAメディアファイルをロードするよう誘導されることでスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 2008/04/23 登録
▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、細工されたWebページによって複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行される可能性がある。 [更新] 2007/12/12 登録
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Visual Studio───────────────────── Microsoft Visual Studio International Pack 1.0がリリースされた。 http://www.microsoft.com/downloads/details.aspx?FamilyID=F9CFC884-1F00-45FA-B2FB-303D9E110BC7&displaylang=ja&rss_fdn=MSDNTopNewInfo
▽Apple MacBook Pro EFI Firmware────────────────── Apple MacBook Pro EFI Firmware Update 1.5.1がリリースされた。 http://www.apple.com/jp/ftp-info/reference/macbookproefifirmwareupdate151.html
▽Apple Firmware Restoration CD────────────────── Apple Firmware Restoration CD 1.7がリリースされた。 http://www.apple.com/jp/ftp-info/reference/firmwarerestorationcd17.html
▽Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.25-git3がリリースされた。 http://www.kernel.org/