<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽SAP Web Application Server──────────────────── SAP Web Application Serverは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/05/23 登録
▽Cisco Service Control Engine (SCE)──────────────── Cisco Service Control Engine (SCE)は、SSHログインプロセスでのエラーが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDos攻撃を受ける可能性がある。 [更新] 2008/05/22 登録
危険度:低 影響を受けるバージョン: 影響を受ける環境:Cisco Service Control Engine (SCE) 回避策:ベンダの回避策を参照
ISS X-Force Database 2008/05/23 登録 ibm-aix-setuidroot-iostat-bo (42579) IBM AIX setuid root iostat buffer overflow http://xforce.iss.net/xforce/xfdb/42579
ISS X-Force Database 2008/05/23 登録 ibm-aix-setuidroot-errpt-bo (42578) IBM AIX setuid root errpt buffer overflow http://xforce.iss.net/xforce/xfdb/42578
ISS X-Force Database 2008/05/23 登録 ibm-aix-aix-bo (42577) IBM AIX AIX kernel buffer overflow http://xforce.iss.net/xforce/xfdb/42577
SecurityTracker.com Archives 2008/05/23 登録 Alert ID:1020085 IBM AIX Input Validation Flaw in iostat Command Lets Local Users Gain Root Privileges http://www.securitytracker.com/alerts/2008/May/1020085.html
SecurityTracker.com Archives 2008/05/23 登録 Alert ID:1020084 IBM AIX Buffer Overflow in errpt Command May Let Local Users Gain Elevated Privileges http://www.securitytracker.com/alerts/2008/May/1020084.html
SecurityTracker.com Archives 2008/05/23 登録 Alert ID:1020083 IBM AIX Kernel Buffer Overflow Lets Local Users Gain Elevated Privileges or Deny Service http://www.securitytracker.com/alerts/2008/May/1020083.html
IBM APAR 2008/05/23 登録 IZ20635: POTENTIAL SECURITY ISSUE. http://www-1.ibm.com/support/docview.wss?uid=isg1IZ20635
IBM APAR 2008/05/23 登録 IZ19911: POTENTIAL SECURITY ISSUE. http://www-1.ibm.com/support/docview.wss?uid=isg1IZ19911
IBM APAR 2008/05/23 登録 IZ19905: POTENTIAL SECURITY ISSUE. http://www.ibm.com/support/docview.wss?uid=isg1IZ19905
Secunia - Advisories 2008/05/23 登録 IBM AIX Multiple Vulnerabilities http://secunia.com/advisories/30349
SecurityFocus 2008/05/23 登録 IBM AIX Kernel Local Buffer Overflow Vulnerability http://www.securityfocus.com/bid/29329
SecurityFocus 2008/05/23 登録 IBM AIX 'iostat' Command Local Privilege Escalation Vulnerability http://www.securityfocus.com/bid/29325
SecurityFocus 2008/05/23 登録 IBM AIX 'errpt' Local Buffer Overflow Vulnerability http://www.securityfocus.com/bid/29323
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Apple iCal──────────────────────────── Apple iCalは、細工された.icsファイルを開くよう誘導されることでDos 攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、 リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2008/05/23 登録
危険度:高 影響を受けるバージョン:3.0.1 影響を受ける環境:Mac OS X 回避策:公表されていません ベンダ:http://www.apple.com/support/ical/
□ 関連情報:
ISS X-Force Database 2008/05/23 登録 ical-count-code-execution (42571) Apple iCal COUNT code execution http://xforce.iss.net/xforce/xfdb/42571
ISS X-Force Database 2008/05/23 登録 ical-attach-dos (42570) Apple iCal ATTACH denial of service http://xforce.iss.net/xforce/xfdb/42570
ISS X-Force Database 2008/05/23 登録 ical-trigger-dos (42569) Apple iCal TRIGGER denial of service http://xforce.iss.net/xforce/xfdb/42569
SecurityTracker.com Archives 2008/05/23 登録 Alert ID:1020095 Apple iCal Memory Error May Let Remote Users Execute Arbitrary Code http://www.securitytracker.com/alerts/2008/May/1020095.html
SecurityTracker.com Archives 2008/05/23 登録 Alert ID:1020094 Apple iCal Null Pointer Dereference May Let Remote Users Execute Arbitrary Code http://www.securitytracker.com/alerts/2008/May/1020094.html
CoreLabs Advisory 2008/05/23 登録 CORE-2008-0126, Multiple vulnerabilities in iCal http://www.coresecurity.com/?action=item&id=2219
CVE (Common Vulnerabilities and Exposures) 2008/05/23 登録 CAN-2008-2007 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2008-2007
CVE (Common Vulnerabilities and Exposures) 2008/05/23 登録 CAN-2008-2006 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2008-2006
CVE (Common Vulnerabilities and Exposures) 2008/05/23 登録 CAN-2008-1035 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2008-1035
SecurityFocus 2008/05/23 登録 Apple iCal 'ATTACH' Parameter Denial Of Service Vulnerability http://www.securityfocus.com/bid/28633
SecurityFocus 2008/05/23 登録 Apple iCal 'TRIGGER' Parameter Denial of Service Vulnerability http://www.securityfocus.com/bid/28632