危険度:低 影響を受けるバージョン:BadBlue Personal Edition 2.72 影響を受ける環境:UNIX、Linux、Windows 回避策:公表されていません
▽Sugar Community Edition───────────────────── Sugar Community Editionは、Feed.phpスクリプトでのエラーが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 2008/04/30 登録
▽Bluemoon製module for XOOPS──────────────────── 複数のBluemoon製module for XOOPSは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/04/30 登録
危険度:中 影響を受けるバージョン:PopnupBlog for XOOPS 3.19、 BackPack module for XOOPS 0.91、 BmSurvey module for XOOPS 0.84、 newbb_fileup module for XOOPS 1.83、 News_embed module for XOOPS 1.44 影響を受ける環境:UNIX、Linux、Windows 回避策:公表されていません
▽Visites component for Joomla!────────────────── Visites component for Joomla!は、細工されたURLリクエストをmyMailer.class.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2008/04/30 登録
▽pnFlashGames module for PostNuke───────────────── pnFlashGames module for PostNukeは、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/04/30 登録
▽MyArticles module for RunCMS─────────────────── MyArticles module for RunCMSは、細工されたSQLステートメントをtopics.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/04/30 登録
▽E-Post Mail Server──────────────────────── E-Post Mail Serverは、細工されたAPOPコマンドによって機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にパスワード情報などを奪取される可能性がある。 2008/04/30 登録
危険度:低 影響を受けるバージョン:4.10、4.10 with EPSTPOP3S.EXE 4.22 影響を受ける環境:Windows 回避策:4.23以降へのバージョンアップ
<UNIX共通> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Jokes Site Script──────────────────────── Jokes Site Scriptは、細工されたSQLステートメントをjokes.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/04/30 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Linux Terminal Server Project────────────────── Linux Terminal Server Projectは、ldm.cが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にXウインドウセッションにアクセスされる可能性がある。 2008/04/30 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Mac OS X───────────────────────────── Appleは、Mac OS Xに関するセキュリティアップデートを公開した。このアップデートにより、複数のセキュリティホールが修正される。 [更新] 2008/03/19 登録
危険度:高 影響を受けるバージョン:10.5.2、10.4.11 影響を受ける環境:Mac OS X 回避策:セキュリティアップデートの実行
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽KDE─────────────────────────────── KDE 4.1 Alpha 1がリリースされた。 http://kde.org/