▽MiniShop module for Xoops──────────────────── MiniShop module for Xoopsは、search.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/10/08 登録
▽PHP Web Explorer───────────────────────── PHP Web Explorerは、細工されたURLリクエストをmain.phpあるいはedit.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2008/10/08 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Windows Vista───────────────────── Microsoft Windows Vistaは、PAGE_NOACCESSメモリページからバーチャルアドレスへの無許可のアクセスを何度も行うことでDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムをクラッシュされる可能性がある。 2008/10/08 登録
危険度:低 影響を受けるバージョン:Home Premium、Ultimate、x64-Home Premium、 SP1 x64-Home Premium、SP1 Home Premium、 SP1 x64-Ultimate、x64-Ultimate 影響を受ける環境:Windows Vista 回避策:公表されていません
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Internet Download Manager──────────────────── Internet Download Managerは、過度に長いストリングを含む細工されたファイルを送ることでバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 2008/10/08 登録
▽Blue Coat K9 Web Protection─────────────────── Blue Coat K9 Web Protectionは、複数の原因で認証制限を回避されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にアドミニストレーションアクセスを実行される可能性がある。 2008/10/08 登録
▽トピックス シマンテック、仮想マシンおよび Windows Server 2008 の環境向けにデータとシステムの革新的な保護ソリューションを提供 http://www.symantec.com/ja/jp/about/news/release/article.jsp?prid=20081007_01
▽トピックス サイバートラスト、ターボリナックスの新商品「Turbolinux 11 Server with Cybertrust SSL」にSSLサーバ証明書「SureServer for SSL」を提供 http://www.cybertrust.ne.jp/info/2008/081008.html