▽eChat plugin for e107────────────────────── eChat plugin for e107は、e107chat.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/06/09 登録
▽Sun Java System Active Server Pages─────────────── Sun Java System Active Server Pagesは、TCP 5100ポートに細工されたリクエストを送ることなどによって複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたり機密情報を奪取される可能性がある。 [更新] 2008/06/05 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Windows Installer─────────────────── Microsoft Windows Installerは、msiexec.exeアプリケーションが適切なチェックを行っていないことが原因でスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2008/06/09 登録
▽Skype for Windows──────────────────────── Skype for Windowsは、細工されたfile: URIを開くことでセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2008/06/05 登録
▽Apple Safari for Windows───────────────────── Apple Safari for Windowsは、細工されたHTMLによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2008/06/02 登録
▽Linux kernel─────────────────────────── Linux kernelは、L2CAPおよびHCI Bluetooth supportのsetsockopt機能に未知のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 [更新] 2007/04/27 登録
▽トピックス マイクロソフト、Data Encryption Toolkit for Mobile PCs: Microsoft 暗号化ファイル システム アシスタント http://www.microsoft.com/japan/technet/security/guidance/clientsecurity/dataencryption/efsassistant/default.mspx