▽ Direct URL module for xt:Commerce──────────────── Direct URL module for xt:Commerceは、細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2010/01/18 登録
▽ IBM Lotus Web Content Management───────────────── IBM Lotus Web Content Managementは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2010/01/18 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、細工されたHTMLによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2010/01/15 登録
▽ Google SketchUp───────────────────────── Google SketchUpは、細工されたSKPファイルを開くことでヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。なお、lib3dsにも同様の脆弱性が存在する。 2010/01/18 登録
▽ HP Web Jetadmin───────────────────────── HP Web Jetadminは、リモートSQLサーバとの暗号化されていないデータの交換が原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に不正なアクセスを実行される可能性がある。 [更新] 2010/01/15 登録
<UNIX共通> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ GNU Bash───────────────────────────── GNU Bashは、60alias.shスクリプトによるLS_OPTIONSの─show-control-charsオプションの可動化が原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコマンドを実行される可能性がある。 2010/01/18 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Linux Kernel─────────────────────────── Linux Kernelは、FASYNC flag setのファイル記述子を処理する際のuse-after-freeエラーが原因で権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 2010/01/18 登録
▽ Linux Kernel─────────────────────────── Linux Kernelは、細工されたデータを送ることでDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にe1000eドライバをクラッシュされる可能性がある。 [更新] 2010/01/12 登録
▽ Linux Kernel─────────────────────────── Linux Kernelは、細工された「RxMaxSize」フレームのサイズ値を含むデータを送ることでDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にRealtek r8169 Ethernetドライバをクラッシュされる可能性がある。 [更新] 2010/01/12 登録