▽Acute Control Panel─────────────────────── Acute Control Panelは、細工されたSQLステートメントをlogin.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/03/27 登録
▽Wikitools module for Drupal─────────────────── Wikitools module for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/03/27 登録
▽CCCP Community Code Pastebin─────────────────── CCCP Community Code Pastebinは、細工されたSQLステートメントをphp/cccp-pages/submit.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/03/27 登録
▽Jinzora Media Player─────────────────────── Jinzora Media Playerは、細工されたURLリクエストをindex.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 [更新] 2009/03/25 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Windows GDI+────────────────────── Microsoft Windows GDI+は、GPFont::SetData()機能がEMFイメージファイルを処理するときにスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 2009/03/27 登録
危険度:高 影響を受けるバージョン: 影響を受ける環境:Windows XP SP2 Media Center、XP SP2 Home、XP Gold、XP SP1 Media Center、SP1 Home、XP SP1 Professional、XP SP2 Professional 回避策:公表されていません
▽Microsoft Windows──────────────────────── Microsoft Windowsは、unlzh.cおよびunpack.c gzipライブラリでのエラーによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2009/03/27 登録
危険度:高 影響を受けるバージョン: 影響を受ける環境:Server 2008、Vista Enterprise、Vista Ultimate、Services for UNIX 3.0 Standard、Services for UNIX 3.5 回避策:ベンダの回避策を参照
<HP-UX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽VERITAS File System / VERITAS Oracle Disk Manager on HP-UX──── HP-UX上で動作するVERITAS File SystemおよびVERITAS Oracle Disk Managerは、未知のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 [更新] 2009/03/25 登録
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Becky! Internet Mail─────────────────────── Becky! Internet Mail 2.50.05がリリースされた。 http://www.rimarts.co.jp/becky-j.htm
▽Microsoft Silverlight Dynamic Language SDK──────────── Microsoft Silverlight Dynamic Language SDK 0.5(AgDLR 0.5)(ベータ版)がリリースされた。 http://www.microsoft.com