▽User Journals plugin for e107────────────────── User Journals plugin for e107は、細工されたSQLステートメントをuserjournals_menu/userjournals.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/04/15 登録
危険度:中 影響を受けるバージョン:Article Management System 1.0、Media Gallery System 1.0、Newsletter Manager 1.0、Poll Management System 1.0 影響を受ける環境:UNIX、Linux、Windows 回避策:公表されていません
▽FunkyASP AD System──────────────────────── FunkyASP AD Systemは、細工されたHTTPリクエストをadmin.aspスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2009/04/15 登録
▽Guestbook module for w3bcms─────────────────── Guestbook module for w3bcmsは、細工されたSQLステートメントをindex.inc.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/04/15 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft ISA Server / Forefront TMG─────────────── Microsoft ISA ServerおよびMicrosoft Forefront Threat Management Gateway(TMG)、Medium Business Edition(MBE)は、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者により情報漏えいやなりすましが発生する可能性がある。 2009/04/15 登録
最大深刻度 : 重要 影響を受けるバージョン:Forefront TMG MBE、Microsoft Internet Security and Acceleration Server 2004 Standard Edition SP3、Enterprise Edition SP3、Microsoft Internet Security and Acceleration Server 2006、Supportability Update、SP1 影響を受ける環境:ISA Server / Forefront TMG 回避策:WindowsUpdateの実行
▽Microsoft Windows──────────────────────── Microsoft Windowsは、SearchPath 関数にセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に特権を昇格される可能性がある。 2009/04/15 登録
▽Microsoft Windows──────────────────────── Microsoft Windowsは、Microsoft Windows HTTP Services(WinHTTP)が原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に影響を受けるコンピューターを完全に制御される可能性がある。 2009/04/15 登録
▽IBM Tivoli Continuous Data Protection for Files───────── IBM Tivoli Continuous Data Protection for Filesは、FilepathLogin.htmlページのユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/04/15 登録
▽Apple Safari for Windows───────────────────── Apple Safari for Windowsは、細工されたHTMLによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2008/06/02 登録
▽Open XML───────────────────────────── Open XML 形式 SDK 1.0がリリースされた。 http://msdn.microsoft.com/ja-jp/library/bb448854.aspx
▽Microsoft SQL Server─────────────────────── Microsoft SQL Server 2008 Service Pack 1がリリースされた。 http://www.microsoft.com/downloads/details.aspx?familyid=66AB3DBB-BF3E-4F46-9559-CCC6A4F9DC19&displaylang=ja&rss_fdn=MSDNTopNewInfo
▽Microsoft Office 2008 for Mac────────────────── Microsoft Office 2008 for Mac 12.1.7がリリースされた。 http://www.microsoft.com/japan/mactopia/downloads.mspx
▽Microsoft Office 2004 for Mac────────────────── Microsoft Office 2004 for Mac 11.5.4がリリースされた。 http://www.microsoft.com/japan/mactopia/downloads.mspx
▽Apple Server Admin Tools───────────────────── Apple Server Admin Tools 10.5.6v1.1がリリースされた。 http://support.apple.com/downloads/Server_Admin_Tools_10_5_6v1_1?viewlocale=ja_JP
▽Apple iMovie─────────────────────────── Apple iMovie 8.0.2がリリースされた。 http://support.apple.com/downloads/iMovie_8_0_2?viewlocale=ja_JP
▽Android───────────────────────────── Android 1.5 Early Look SDKがリリースされた。 http://developer.android.com/sdk/preview/
▽Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.30-rc2がリリースされた。 http://www.kernel.org/