▽CWGuestBook module for MDPro─────────────────── CWGuestBook module for MDProは、細工されたSQLステートメントをmodules.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/07/02 登録
▽DB Management plugin for PunBB────────────────── DB Management plugin for PunBBは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトrequest forgeryを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebキャッシュを汚染されたりクロスサイトスクリプティングを実行される可能性がある。 2009/07/02 登録
▽Affiliation module for PunBB─────────────────── Affiliation module for PunBBは、細工されたSQLステートメントをaffiliates.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。[更新] 2009/07/01 登録
▽Vote For Us module for PunBB─────────────────── Vote For Us module for PunBBは、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。[更新] 2009/07/01 登録
▽Sun Java System Access Manager────────────────── Sun Java System Access Managerは、Cross-Domain Controller(CDC)がユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2009/07/01 登録
▽DM Albums plugin for WordPress────────────────── DM Albums plugin for WordPressは、細工されたURLリクエストをalbum.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 [更新] 2009/07/01 登録
▽BookFlip component for Joomla!────────────────── BookFlip component for Joomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。[更新] 2009/07/01 登録
<UNIX共通> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Pidgin────────────────────────────── Pidginは、Open System for CommunicAtion in Realtime(OSCAR)プロトコルインプリメンテーションのout-of-memoryフローが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 [更新] 2009/07/01 登録
▽Sun Solaris─────────────────────────── Sun Solarisは、Solaris NFSv4 Server Kernel Moduleのエラーが原因でシステムへの無許可のアクセスを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のファイルを閲覧されたり書き込まれる可能性がある。 2009/07/02 登録
▽トピックス マイクロソフト、Windows Server(R) 2008 Datacenterに対応したSystem Center統合運用管理ライセンス「System Center Server Management Suite Datacenter」を提供開始 http://www.microsoft.com/japan/presspass/detail.aspx?newsid=3720