▽Direct Mail extension for TYPO3───────────────── Direct Mail (direct_mail) extension for TYPO3は、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/12/02 登録
危険度:高 影響を受けるバージョン:TW Productfinder (tw_productfinder) extension for TYPO3 0.0.2、Automatic Base Tags for RealUrl (lt_basetag) extension for TYPO3 1.0.0、simple Glossar (simple_glossar) extension for TYPO3 1.0.3、Trips (mchtrips) extension for TYPO3 2.0.0、[AN] Search it! (an_searchit) extension for TYPO3 2.4.1、Simple download-system with counter and categories (kk_downloader) extension for TYPO3 1.2.1、DB Integration (wfqbe) extension for TYPO3 1.3.1 影響を受ける環境:UNIX、Linux、Windows 回避策:ベンダの回避策を参照
▽Calendar Base extension for TYPO3──────────────── Calendar Base (cal) extension for TYPO3は、細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/12/02 登録
▽Ruby on Rails────────────────────────── Ruby on Railsは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2009/12/01 登録
▽HP製品────────────────────────────── HP Data Protector ExpressおよびHP Data Protector Express Single Server Editonは、特定されていないエラーが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格されたりDoS攻撃を受ける可能性がある。 [更新] 2009/05/15 登録
▽PEAR Mail package──────────────────────── PEAR Mail packageは、Mail.phpスクリプトが適切なチェックを行っていないことが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にファイルコンテンツを閲覧されたり書き込みされる可能性がある。 [更新] 2009/11/25 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Mac OS X───────────────────────────── Appleは、Mac OS Xのセキュリティアップデートを公開した。このアップデートにより、複数のセキュリティホールが修正される。 [更新] 2009/11/10 登録
危険度:高 影響を受けるバージョン:10.6、10.5 影響を受ける環境:Mac OS X 回避策:セキュリティアップデートの実行
▽トピックス チェック・ポイント、メディア・アラート: チェック・ポイントのZoneAlarm Extreme Security、Microsoft Internet Explorerに発見されたパッチ未公開の脆弱性「Summoner」からエンドユーザを保護 http://www.checkpoint.co.jp/pr/2009/20091201zonealarm-extreme-protects-against-summoner.html
▽トピックス チェック・ポイント、メディア・アラート: チェック・ポイントの IPSソリューションと Endpoint Security、Microsoft Internet Explorer に発見された新たなパッチ未公開の脆弱性から企業を保護 http://www.checkpoint.co.jp/pr/2009/20091127checkpoint-protects-against-ie-threat.html