<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽VLC Media Player───────────────────────── VLC Media Playerは、過度に長いfmtチャンクを含む細工されたWAVファイルを開くことでヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 2008/07/03 登録
▽VanGogh Web CMS───────────────────────── VanGogh Web CMSは、index.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/07/03 登録
▽Versioning component for Joomla!───────────────── Versioning component for Joomla!は、index.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/07/03 登録
▽plx Ad Trader────────────────────────── plx Ad Traderは、ad.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/07/03 登録
▽HP System Management Homepage────────────────── HP System Management Homepageは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2008/07/02 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Mac OS X───────────────────────────── Appleは、Mac OS Xのセキュリティアップデートを公開した。このアップデートによって、複数のセキュリティホールが解消される。 [更新] 2008/07/01 登録
危険度:高 影響を受けるバージョン:10.5.4未満 影響を受ける環境:Mac OS X 回避策:セキュリティアップデートの実行
▽トピックス マイクロソフト、Microsoft(R) System Center Configuration Manager 2007 Service Pack1 日本語版の提供開始 http://www.microsoft.com/japan/presspass/detail.aspx?newsid=3483