▽Ayco Okul Portali──────────────────────── Ayco Okul Portaliは、default.aspスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/10/14 登録
危険度:中 影響を受けるバージョン:4.1.31、5.5.0、富士通Interstage Application Server Ent. Ed 6.0 影響を受ける環境:UNIX、Linux、Windows 回避策:4.1.32あるいは5.5.1以降へのバージョンアップ
▽Sun Java System Web Proxy Server───────────────── Sun Java System Web Proxy Serverは、FTPサブシステムが適切なチェックを行っていないことが原因でヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上に任意のコードを実行される可能性がある。 2008/10/14 登録
▽EveryBlog module for Drupal─────────────────── EveryBlog module for Drupalは、特定されていないスクリプトに細工されたSQLステートメントを送ることなどによって複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に権限を昇格されたり、SQLインジェクションやクロスサイトスクリプティングを実行される可能性がある。 2008/10/14 登録
▽Linux Kernel─────────────────────────── Linux Kernelは、stream control transmission protocol(SCTP)のエラーが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にカーネルパニックを引き起こされる可能性がある。 2008/10/14 登録
▽Apple MobileMe Control Panel─────────────────── Apple MobileMe Control Panel 1.2 (for Windows)がリリースされた。 http://www.apple.com/support/downloads/mobilemecontrolpanel12forwindows.html
▽Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.27-git4がリリースされた。 http://www.kernel.org/