▽BIGACE Web CMS────────────────────────── BIGACE Web CMSは、index.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/09/01 登録
▽DigiFolio component for Joomla!───────────────── DigiFolio component for Joomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。[更新] 2009/08/31 登録
▽Uiga Church Portal──────────────────────── Uiga Church Portalは、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新] 2009/08/31 登録
▽PHP Video Script───────────────────────── PHP Video Scriptは、index.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2009/08/31 登録
▽Pirates of The Caribbean───────────────────── Pirates of The Caribbeanは、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新] 2009/08/31 登録
危険度:中 影響を受けるバージョン:Hitachi Groupmax Scheduler Server 影響を受ける環境:UNIX、Linux、Windows 回避策:ベンダの回避策を参照
▽XML Signature Syntax and Processing─────────────── XML Signature Syntax and Processing(XMLDsig)は、HMAC truncationを適切に処理していないことが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に無許可のアクセスを実行される可能性がある。 [更新] 2009/07/21 登録
危険度:高 影響を受けるバージョン:7.0 SP7、8.1 SP6、9.2 MP3、10.3 GA 影響を受ける環境:UNIX、Linux、Windows 回避策:ベンダの回避策を参照
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Internet Information Services───────────── Microsoft Internet Information Services(IIS)は、過度に長いNLSTコマンドをFTPdサービスに送ることでスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 2009/09/01 登録
▽Microsoft Windows──────────────────────── Microsoft Windowsは、Microsoft Active Template Library(ATL)に複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行される可能性がある。 [更新] 2009/08/12 登録
▽Linux Kernel─────────────────────────── Linux Kernelは、Red Hat Enterprise Linux (RHEL) 上で動作するSELinuxのallow_unconfined_mmap_low booleanデフォルト設定におけるallow_unconfined_mmap_lowおよびmmap_min_addr保護機能などのNULL pointer dereferenceエラーが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 2009/09/01 登録
▽Microsoft Hyper-V Server 2008────────────────── Microsoft Hyper-V Server 2008 R2 評価版がリリースされた。 http://technet.microsoft.com/ja-jp/evalcenter/dd776191.aspx
▽Apple SuperDrive ファームウェア───────────────── Apple SuperDrive ファームウェア・アップデート 3.0がリリースされた。 http://support.apple.com/downloads/SuperDrive_Firmware_Update_3_0?viewlocale=ja_JP
▽Apple Mac OS X Server────────────────────── Apple Mac OS X Server 10.5.8 Update v.1.1がリリースされた。 http://support.apple.com/downloads/Mac_OS_X_Server_10_5_8_Update_v_1_1?viewlocale=ja_JP
▽Apple Mac OS X Server────────────────────── Apple Mac OS X Server 10.5.8 Combo Update v.1.1がリリースされた。 http://support.apple.com/downloads/Mac_OS_X_Server_10_5_8_Combo_Update_v_1_1?viewlocale=ja_JP
▽Apple Mac mini EFI──────────────────────── Apple Mac mini EFI ファームウェア・アップデート 1.2がリリースされ た。 http://support.apple.com/downloads/Mac_mini_EFI_Firmware_Update_1_2?viewlocale=ja_JP