▽FireStats plug-in for WordPress───────────────── FireStats plug-in for WordPressは、細工されたURLリクエストをwp-content/plugins/firestats/firestats-wordpress.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2009/06/16 登録
▽Zip Store Chat────────────────────────── Zip Store Chatは、細工されたSQLステートメントをindex.aspスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/06/16 登録
▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行される可能性がある。 [更新] 2009/06/10 登録
▽DX Studio Player───────────────────────── DX Studio Playerは、細工されたファイルをFirefoxブラウザで開くことでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコマンドを実行される可能性がある。[更新] 2009/06/15 登録
危険度:低 影響を受けるバージョン:Aten Kh1516i IP KVM Switch 1.0.063、Aten Kn9116 IP KVM Switch 1.1.104、Aten Pn9108 Power Over The Net 影響を受ける環境:Aten KVM Switch 回避策:公表されていません
<UNIX共通> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Impleo Music Collection───────────────────── Impleo Music Collectionは、index.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/06/16 登録
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Java for Mac OS X 10.4────────────────────── Java for Mac OS X 10.4 Release 9がリリースされた。 http://support.apple.com/kb/HT3633
▽Java for Mac OS X 10.5────────────────────── Java for Mac OS X 10.5 Update 4がリリースされた。 http://support.apple.com/kb/HT3633
▽Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.30-git9がリリースされた。 http://www.kernel.org/