2005年1月のセキュリティホール・脆弱性のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2024.05.04(土)

2005年1月の脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧

セキュリティホール情報<2005/01/31> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/31>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Xoops──────────────────────────────
 Xoopsは、Incontentモジュールがユーザ入力を適切にチェックしていない
 ことが原因でファイルを閲覧されるセキュリ

セキュリティホール情報<2005/01/28> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/28>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ MoinMoin─────────────────────────────
 Webページ編集用のWikiWikiWebクローンであるMoinMoinは、検索ページを回復する際にACL(Access Control Lists)を

セキュリティホール情報<2005/01/27> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/27>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Novell ichain──────────────────────────
 Novell ichainは、特定の状況下でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にiChai

セキュリティホール情報<2005/01/26> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/26>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ CoolForum────────────────────────────
 CoolForumは、ユーザ入力を適切にチェックしていないことが原因で複数のセキュリティホールが存在する。この問題が悪

セキュリティホール情報<2005/01/25> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/25>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Evolution────────────────────────────
 情報管理プログラムであるEvolutionは、camel-lock-helperコンポーネントが原因で整数オーバーフローを引き起こされ

セキュリティホール情報<2005/01/24> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/24>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Sun Microsystems JRE / SDK────────────────────
 Sun MicrosystemsのJRE(Java Runtime Environment)およびSDK(Software Development Kit)は、Object Deserializ

セキュリティホール情報<2005/01/21> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/21>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Ethereal─────────────────────────────
 ネットワークプロトコルアナライザプログラムであるEtherealは、複数のセキュリティホールが存在する。この問題が悪

セキュリティホール情報<2005/01/20> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/20>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Oracle Database Servers─────────────────────
 Oracle Database Serversは、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDoS

セキュリティホール情報<2005/01/19> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/19>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Netegrity SiteMinder───────────────────────
 Netegrity SiteMinderは、smpwservicescgi.exeが原因で別のWebサイトに誘導されるセキュリティホールが存在する。こ

セキュリティホール情報<2005/01/18> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/18>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Minis──────────────────────────────
 Minisは、ユーザ入力を適切にチェックしていないことが原因で複数のセキュリティホールが存在する。この問題が悪用さ

セキュリティホール情報<2005/01/17> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/17>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ SparkleBlog───────────────────────────
 SparkleBlogは、journal.phpなどがユーザ入力を適切にチェックしていないことが原因で複数のセキュリティホールが存

セキュリティホール情報<2005/01/14> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/14>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Bitshifters Bitboard───────────────────────
 Bitshifters Bitboardは、悪意あるメッセージによってクロスサイトスクリプティングを実行されるセキュリティホール

セキュリティホール情報<2005/01/13> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/13>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Dokeos──────────────────────────────
 Dokeosは、新しいコースを作成する際にユーザ入力を適切にフィルタしていないことが原因でクロスサイトスクリプティ

セキュリティホール情報<2005/01/12> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/12>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Apple iTunes───────────────────────────
 Apple iTunesは、細工されたm3uあるいはpls playlistによってバッファオーバーフローを引き起こされるセキュリティ

セキュリティホール情報<2005/01/11> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/11>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Encrypted Messenger───────────────────────
 Encrypted Messengerは、細工されたメッセージによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪

セキュリティホール情報<2005/01/07> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/07>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ b2evolution───────────────────────────
 b2evolutionは、titleパラメータが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が

セキュリティホール情報<2005/01/06> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/06>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ MyBB───────────────────────────────
 MyBB(MyBulletinBoard)は、細工されたURLリクエストをmember.phpスクリプトに送ることでSQLインジェクションを実

セキュリティホール情報<2005/01/05-1> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/05-1>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ FlatNuke─────────────────────────────
 FlatNukeは、index.phpスクリプトがユーザ入力を適切にチェックしていないことが原因で複数のセキュリティホールが

セキュリティホール情報<2005/01/05-2> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/05-2>

<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ WinRAR──────────────────────────────
 WinRAR 3.42がリリースされた。
 http://www.diana.dti.ne.jp/~winrar/

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×