▽You!Hostit! module for Joomla!────────────────── You!Hostit! module for Joomla!は、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/12/08 登録
▽Google Analytics plugin for WordPress────────────── Google Analytics plugin for WordPressは、googleanalytics.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/12/08 登録
▽WP-Cumulus plugin for WordPress───────────────── WP-Cumulus plugin for WordPressは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。[更新] 2009/11/26 登録
▽VLC Media Player───────────────────────── VLC Media Playerは、細工された.xspfファイルを開くことでスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 2009/12/08 登録
▽Huawei MT882─────────────────────────── Huawei MT882は、rpwizPppoe.htmページのuse of an autocomple機能が原因でセキュリティが低下するセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にデバイスへの無許可のアクセスを実行される可能性がある。[更新] 2009/12/04 登録
<UNIX共通> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽VLC Media Player───────────────────────── VLC Media Playerは、細工された.xspfファイルを開くことでスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 2009/12/08 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Mac OS X───────────────────────────── Appleは、Java for Mac OS Xのセキュリティアップデートを公開した。このアップデートによって、複数のセキュリティホールが解消される。[更新] 2009/12/04 登録
危険度: 影響を受けるバージョン:10.6 Update 1未満、10.5 Update 6未満 影響を受ける環境:Mac OS X 回避策:Security Updateの実行