▽Eventing component for Joomla!────────────────── Eventing component for Joomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/01/16 登録
▽Sun Java System Access Manager────────────────── Sun Java System Access Managerは、特定されていないエラーによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアドミニストレータ権限でルート領域にアクセスされる可能性がある。[更新] 2009/01/15 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Windows NTP Time Server Syslog Monitor────────────── Windows NTP Time Server Syslog Monitorは、細工されたsyslogリクエストを送ることでDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 2009/01/16 登録
▽Cisco ONS devices──────────────────────── 多数のCisco ONS devicesは、開いているTCPポートに接点を確立されることでDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にノードのコントロールカードをリセットされる可能性がある。 [更新] 2009/01/15 登録
危険度:低 影響を受けるバージョン:15310-CL、15310-MA、15327、15454、15454SDH、 15600 影響を受ける環境:Cisco ONS 回避策:ベンダの回避策を参照
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Red Hat Certificate Server──────────────────── Red Hat Certificate Serverは、不安定なデフォルトファイル・パーミションが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に機密情報を奪取される可能性がある。 2009/01/16 登録
▽HP Linux Imaging and Printing────────────────── HP Linux Imaging and Printing(HPLIP)は、postinstスクリプトがhplip configファイル上の所有権とパーミションを適切に変更していないことが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 2009/01/16 登録