▽Cute Editor for ASP.NET───────────────────── Cute Editor for ASP.NETは、「/../」を含む細工されたURLリクエストをLoad.ashxスクリプトに送ることでディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の任意のファイルを上書きされる可能性がある。 2009/05/27 登録
▽Boy Scout Advancement module for Joomla!───────────── Boy Scout Advancement module for Joomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/05/27 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Red Hat Certificate System──────────────────── Red Hat Certificate Systemは、registration authorityが原因でアクセスコントロールを回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に他の証明書のリクエストを処理される可能性がある。 2009/05/27 登録
▽Sun Java System Portal Server────────────────── Sun Java System Portal Serverは、エラーページがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。[更新] 2009/05/26 登録
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Windows Vista───────────────────── Microsoft Windows Vista SP2がリリースされた。 http://www.microsoft.com/japan/presspass/detail.aspx?newsid=3695
▽Microsoft Windows Server 2008────────────────── Microsoft Windows Server 2008 SP2がリリースされた。 http://www.microsoft.com/japan/presspass/detail.aspx?newsid=3695
▽トピックス マイクロソフト、Microsoft(R) Windows Vista(R)およびMicrosoft Windows Server(R) 2008 Service Pack 2日本語版を5月27日より提供開始 http://www.microsoft.com/japan/presspass/detail.aspx?newsid=3695