▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、nsObserverList::FillObserverArray機能のエラーが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 2010/01/13 登録
▽ Active Calendar───────────────────────── Active Calendarは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2010/01/13 登録
▽ Glitter Central Script────────────────────── Glitter Central Scriptは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2010/01/13 登録
▽ Sun Java System Directory Server───────────────── Sun Java System Directory Serverは、Directory Proxy Serverのエラーが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に利用可能なCPUリソースをすべて消費される可能性がある。 [更新] 2010/01/04 登録
▽ Microsoft Visual Studio───────────────────── Microsoft Visual Studioは、パブリック バージョンの Microsoft Active Template Library(ATL)が原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートからコード実行される可能性がある。 [更新] 2009/07/29 登録
危険度: 影響を受けるバージョン:2.0.1 影響を受ける環境:Google Android on Verizon Droid 回避策:公表されていません
▽ Movie Player Pro SDK ActiveX control─────────────── Movie Player Pro SDK ActiveX control(MoviePlayer.ocx)は、過度に長いstrFontNameアーギュメントを渡す悪意あるWebページを開くことでバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりブラウザをクラッシュされる可能性がある。 2010/01/13 登録
▽ Verbatim Corporate Secure USB Flash Drive──────────── Verbatim Corporate Secure USB Flash Driveは、アクセスコントロールを回避されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にデバイス上のファイルにアクセスされる可能性がある。[更新] 2010/01/08 登録
危険度:中 影響を受けるバージョン: 影響を受ける環境:Secure USB Flash Drive 回避策:ベンダの回避策を参照
▽ SanDisk Cruzer Enterprise USB Flash Drive──────────── SanDisk Cruzer Enterprise USB Flash Driveは、アクセスコントロールを回避されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にデバイス上のファイルにアクセスされる可能性がある。[更新] 2010/01/08 登録
危険度:中 影響を受けるバージョン: 影響を受ける環境:Cruzer Enterprise USB Flash Drive 回避策:ベンダの回避策を参照
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Apple MainStage───────────────────────── Apple MainStage 2.1がリリースされた。 http://support.apple.com/kb/DL988?viewlocale=ja_JP&locale=ja_JP
▽ Apple Logic Pro───────────────────────── Apple Logic Pro 9.1がリリースされた。 http://support.apple.com/kb/DL987?viewlocale=ja_JP
▽ Apple Remote Desktop クライアントアップデート────────── Apple Remote Desktop クライアントアップデート 3.3.2がリリースされ た。 http://support.apple.com/kb/DL986?viewlocale=ja_JP
▽ Apple Remote Desktop admin アップデート───────────── Apple Remote Desktop admin アップデート 3.3.2がリリースされた。 http://support.apple.com/kb/DL985?viewlocale=ja_JP
▽ Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.33-rc3-git5がリリースされた。 http://www.kernel.org/