▽nBill component for Mambo and Joomla!────────────── nBill component for Mambo and Joomla!は、index.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/06/27 登録
▽Services module for Drupal──────────────────── Services module for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/06/27 登録
危険度:高 影響を受けるバージョン:Acrobat 3D 8.1.1未満、 Acrobat Professional 8.1.1未満、 Acrobat Reader 8.1.1未満、 Acrobat Standard 8.1.1未満 影響を受ける環境:UNIX、Linux、Windows 回避策:ベンダの回避策を参照
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、ウインドウオブジェクトのlocation.href propertyでのエラーなどが原因でクロスドメインセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクロスサイトスクリプティングを実行される可能性がある。 2008/06/27 登録
▽Nortel Communication Server─────────────────── Nortel Communication Serverは、過度に大きいコマンドパケットを送ることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDoS攻撃を受ける可能性がある。 2008/06/27 登録
危険度:低 影響を受けるバージョン:4.5、5.0、5.5 影響を受ける環境:Nortel Communication Server 回避策:公表されていません
▽Nortel SIP Multimedia PC Client───────────────── Nortel SIP Multimedia PC Clientは、connection handlingでのエラーが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に利用可能なリソースをすべて消費される可能性がある。 2008/06/27 登録
▽Keller Web Admin───────────────────────── Keller Web Adminは、細工されたURLリクエストをindex.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2008/06/27 登録
▽Apple Pro Applications────────────────────── Apple Pro Applications Update 2008-02がリリースされた。 http://www.apple.com/jp/ftp-info/reference/proapplicationsupdate200802.html