▽Forum plugin for Geeklog───────────────────── Forum plugin for Geeklogは、forum searchでのユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/07/24 登録
▽Sun Java System Web Server / Sun Java System Web Proxy Server── Sun Java System Web ServerおよびSun Java System Web Proxy Serverは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2008/01/07 登録
危険度:中 影響を受けるバージョン:Sun Java System Web Proxy Server 3.6、4.0、 Sun Java System Web Server 6.1、7.0 影響を受ける環境:UNIX、Linux、Windows 回避策:ベンダの回避策を参照
▽Linux Kernel─────────────────────────── Linux Kernelは、細工されたPPP over L2TPパケットを送信されることでDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にカーネルメモリを無効にされる可能性がある。[更新] 2008/06/17 登録