▽GStreamer Good Plug-in────────────────────── GStreamer Good Plug-inは、細工されたPNGファイルを開くことで整数オーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2009/06/05 登録
▽SAP AG SAPgui────────────────────────── SAP AG SAPgui(sapirrfc.dll)は、過度に長いストリングを渡す細工されたWebページを開くことでバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 2009/06/09 登録
▽Evolution Data Server────────────────────── Evolution Data Serverは、悪意があるサーバに接続するよう誘導されることでヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 [更新] 2009/03/18 登録
▽Linux kernel─────────────────────────── Linux kernelは、child process signalsの処理時にセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にサービスを不能にされる可能性がある。 [更新] 2009/02/27 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Mac OS X───────────────────────────── Appleは、Mac OS Xの新バージョンおよびApache、ATS、BIND、CFNetwork、CoreGraphics、Cscope、CUPS、Disk Images、enscript、Flash Player plug-in、Help Viewer、iChat、International Components for Unicode、IPSec、Kerberos、Launch Services、libxml、Net-SNMP、Network Time、Networking、OpenSSL、PHP、QuickDraw Manager、ruby、Safari、Spotlight、system_cmds、telnet、WebKit、X11のセキュリティアップデートを公開した。このアップデートにより、複数のセキュリティホールが修正される。 [更新] 2009/05/13 登録
危険度:高 影響を受けるバージョン:10.5.7未満 影響を受ける環境:Mac OS X 回避策:セキュリティアップデートの実行
▽Apple iMovie─────────────────────────── Apple iMovie 8.0.3がリリースされた。 http://support.apple.com/downloads/iMovie_8_0_3?viewlocale=ja_JP
▽Apple iLife サポート─────────────────────── Apple iLife サポート 9.0.3がリリースされた。 http://support.apple.com/downloads/iLife_Support_9_0_3?viewlocale=ja_JP
▽Apple iDVD──────────────────────────── Apple iDVD 7.0.4がリリースされた。 http://support.apple.com/downloads/iDVD_7_0_4?viewlocale=ja_JP
▽Apple デジタルカメラ RAW 互換性アップデート─────────── Apple デジタルカメラ RAW 互換性アップデート 2.6がリリースされた。 http://support.apple.com/downloads/Digital_Camera_RAW_Compatibility_Update_2_6?viewlocale=ja_JP
▽Apple iPhoto─────────────────────────── Apple iPhoto 8.0.3がリリースされた。 http://support.apple.com/downloads/iPhoto_8_0_3_Update?viewlocale=ja_JP
▽Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.30-rc8-git6がリリースされた。 http://www.kernel.org/
<セキュリティトピックス> ━━━━━━━━━━━━━━━━━━━━━ ▽トピックス JVN、Serene Bach におけるセッション ID が推測可能な脆弱性 http://jvn.jp/jp/JVN20689557/