▽Scripts For Sites EZ Pub Site────────────────── Scripts For Sites EZ Pub Siteは、directory.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/05/14 登録
▽Sun GlassFish / Sun Java System Application Server──────── Sun GlassFish Enterprise ServerおよびSun Java System Application Serverは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2009/05/13 登録
危険度:中 影響を受けるバージョン:Sun Java System Application Server Platform Edition 9.1、Sun Glassfish Enterprise Server 2.1 影響を受ける環境:UNIX、Linux、Windows 回避策:ベンダの回避策を参照
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/05/14 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Mac OS X───────────────────────────── Appleは、Mac OS Xの新バージョンおよびApache、ATS、BIND、CFNetwork、CoreGraphics、Cscope、CUPS、Disk Images、enscript、Flash Player plug-in、Help Viewer、iChat、International Components for Unicode、IPSec、Kerberos、Launch Services、libxml、Net-SNMP、Network Time、Networking、OpenSSL、PHP、QuickDraw Manager、ruby、Safari、Spotlight、system_cmds、telnet、WebKit、X11のセキュリティアップデートを公開した。このアップデートにより、複数のセキュリティホールが修正される。 [更新] 2009/05/13 登録
危険度:高 影響を受けるバージョン:10.5.7未満 影響を受ける環境:Mac OS X 回避策:セキュリティアップデートの実行
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽KDE 4.3.x 系─────────────────────────── KDE 4.3.0 Beta1がリリースされた。 http://kde.org/
▽Zenwalk Live─────────────────────────── Zenwalk Live 6.0がリリースされた。 http://www.zenwalk.org
▽Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.30-rc5-git4がリリースされた。 http://www.kernel.org/