▽Apple Safari─────────────────────────── Apple Safariは、WebKitコンポーネントが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりブラウザをクラッシュされる可能性がある。 2009/07/07 登録
危険度:低 影響を受けるバージョン:4.0、4.0.1 影響を受ける環境:Mac OS X、Windows 回避策:各ベンダの回避策を参照
▽Ruby on Rails────────────────────────── Ruby on Railsは、無効な認証資格証明を送ることでセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にHTTP認証を回避されシステムへの無許可のアクセスを実行される可能性がある。 2009/07/07 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Video Controller ActiveX Library──────────── Microsoft Video Controller ActiveX Library for streaming video(msvidctl.dll)は、細工されたWebページを開くことでスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりブラウザをクラッシュされる可能性がある。 2009/07/07 登録
危険度:高 影響を受けるバージョン:2003 Server SP2、XP SP3、SP2 影響を受ける環境:Windows 回避策:ベンダの回避策を参照
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Sun Java System Web Server──────────────────── Sun Java System Web Serverは、拡張子に"::$DATA"を追加した細工されたリクエストを送ることで機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にJSPページに不正アクセスされ限定された情報を奪取される可能性がある。 2009/07/07 登録
危険度:中 影響を受けるバージョン: 影響を受ける環境:Iomega StorCenter Pro 回避策:公表されていません
▽Sourcefire 3D Sensor and Defense Center───────────── Sourcefire 3D Sensor and Defense Centerは、細工されたリクエストをuser.cgiスクリプトに送ることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に権限を昇格される可能性がある。[更新] 2009/07/03 登録
危険度: 影響を受けるバージョン:4.8〜4.8.1 影響を受ける環境:Sourcefire 3D Sensor and Defense Center 回避策:4.8.2以降へのバージョンアップ
▽Passwd module for Horde───────────────────── Passwd module for Hordeは、main.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/07/07 登録
▽Pidgin────────────────────────────── Pidginは、Open System for CommunicAtion in Realtime(OSCAR)プロトコルインプリメンテーションのout-of-memoryフローが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 [更新] 2009/07/01 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Mac OS X───────────────────────────── Appleは、Mac OS Xの新バージョンおよびApache、ATS、BIND、CFNetwork、CoreGraphics、Cscope、CUPS、Disk Images、enscript、Flash Player plug-in、Help Viewer、iChat、International Components for Unicode、IPSec、Kerberos、Launch Services、libxml、Net-SNMP、Network Time、Networking、OpenSSL、PHP、QuickDraw Manager、ruby、Safari、Spotlight、system_cmds、telnet、WebKit、X11のセキュリティアップデートを公開した。このアップデートにより、複数のセキュリティホールが修正される。 [更新] 2009/05/13 登録
危険度:高 影響を受けるバージョン:10.5.7未満 影響を受ける環境:Mac OS X 回避策:セキュリティアップデートの実行