2004-06-09から1日間の記事一覧

Crafty Syntax Live Helpのクロスサイトスクリプティング

原題:Crafty Syntax Live Help Script Insertion Vulnerabilities■危険度・緊急度3/5 適度に重大■インパクトクロスサイトスクリプティング問題■概要ユーザ名に対してHTMLやスクリプトを記述することが可能になっている。■影響のあるプラットフォーム・アプ…

FreeBSDのホスト・ルーティング・テーブル操作

原題:FreeBSD Jailed Process Host Routing Table Manipulation Vulnerability ■危険度・緊急度2/5 それほど重大ではない■インパクトローカルからのデータ操作、セキュリティ制限回避■概要ホストルーティングテーブルを回避されてしまう問題がある。■影響の…

Sun Crypto Accelerator 4000のOpenSSLに関する脆弱性

原題:Sun Crypto Accelerator 4000 Software OpenSSL Vulnerabilities■危険度・緊急度4/5 かなり重大■インパクトリモートからのDoS、システム情報操作■概要Sun Crypto Accelerator 4000にはOpenSSLに関する脆弱性がある。DoSを引き起こし、他にも潜在的な問…

psqlodbcの"PGAPI_Connect()"にバッファオーバーフローの脆弱性

原題:psqlodbc "PGAPI_Connect()" Buffer Overflow Vulnerability■危険度・緊急度3/5 適度に重大■インパクトリモートからのDoS、システム情報操作■概要名前やパスワードを入力する部分のODBCドライバーの"GAPI_Connect()"にバッファオーバーフローを引き起…

Trend Micro 検索エンジンに HTML インジェクションの脆弱性

■危険度・緊急度低■インパクト警告ウィンドウ上に任意の文字表示させる。■概要圧縮ファイルのウィルス検査時の警告ウィンドウにInternet Explorerのモジュールを利用してHTMLやスクリプトなど表示させることができる。■影響のあるプラットフォーム・アプリケ…

SquidのNTLM認証へルパーにバッファオーバーフローの脆弱性

■危険度・緊急度4/5 重要■インパクトリモートから任意のコードを実行される可能性■概要libntlmssp.cがチェックが完全でないためにバッファオーバーフローを起こす脆弱がある。そのため任意のコードを実行される問題がある。■影響のあるプラットフォーム・ア…

Crystal Reports と Crystal Enterprise でのディレクトリー横断問題

原題:Crystal Reports and Crystal Enterprise Directory Traversal Vulnerability■危険度・緊急度3/5 適度に重大■インパクトリモートからのDoS、システム情報閲覧■概要巧妙に作られたHTTPリクエストの"dynamicimage"パラメータにファイルを指定することで…

IE6に任意のコードが実行可能な脆弱性、すでに悪用法が公開されている

■危険度・緊急度5/5 非常に重大■インパクトリモートからのシステムアクセス・セキュリティ規制の回避■概要(1)HTTPヘッダーの処理に関する脆弱性 “Location:”HTTPヘッダーの処理の問題でローカルファイルを実行できてしまう。 (2)クロスゾーンスクリプティン…

WebminのDoSとセキュリティ制限回避問題

原題:Webmin Unspecified Denial of Service and Security Restriction Bypass■危険度・緊急度3/5 適度に重大■インパクトリモートからのセキュリティ制限回避、DoS■概要・ユーザ全てがモジュールの内容を確認できてしまう。 ・正確でないユーザ名やパスワー…

odbc-postgresql にサービス拒否の脆弱性

■危険度・緊急度大■インパクトリモートからのDoS、任意のコードの実行■概要make_string()機能の中の'misc.c' にバッファオーバーフローを引き起こす脆弱性がある。DoSが実際可能で、任意のコード実行できる可能性もある。■影響のあるプラットフォーム・アプ…

Crystal Reports Web Viewer の脆弱性により、情報の漏えいおよびサービス拒否が起こる (842689) (MS04-017)

■危険度・緊急度警告■インパクト情報の漏えいおよびサービス拒否■概要Business Objects の Crystal Reports および Crystal Enterprise にディレクトリ トラバースの脆弱性がある。■影響のあるプラットフォーム・アプリケーションVisual Studio .NET 2003 Ou…

DirectPlay の脆弱性により、サービス拒否が起こる (839643) (MS04-016)

■危険度・緊急度警告■インパクトサービス拒否■概要Microsoft DirectPlay の IDirectPlay4 にサービス拒否攻撃を受ける脆弱性があり、アプリケーションが異常終了してしまう可能性がある。■影響のあるプラットフォーム・アプリケーションMicrosoft Windows 20…

ウィルス情報

■シマンテックTrojan.Mitglieder.L W32.Rainwash W32.Korgo.H■日本ネットワークアソシエイツ ServU-Daemon.gen Proxy-FBSR LogOff W32/Korgo.worm.i■レンドマイクロ WORM_PLEXUS.A WORM_PLEXUS.B シスコとトレンドマイクロ、セキュリティにおける関係を強化…

今日の気になったセキュリティ情報

□更新した主要アプリケーション■UN*Xdelegate-8.9.5 canna-3.7p3 yafc-1.1 PHP 5 Release Candidate 3 Mozilla 1.7 RC 3■WindowsAdobe Reader for Windows 6.0.2 RaidenFTPD 2.4 build 1455 PHP 5 Release Candidate 3 OpenOffice.org for Windows 1.1.2 RC3…

激辛カラムーチョが06/14発売予定らしい

[情報元:RinRin王国]というわけで、たまたまスーパーに立ち寄ったらハバネロが88円で売られていたので思わず店頭にある分全て確保してきました。 11袋です。 昨日ハバネロ食べて今日お尻が痛かった事なんて忘れている俺は6/14が今から待ち遠しい。

どうでもいい知識 軍の潜水艦を体当たりで撃沈した日本漁船がいる

[情報元:D.B.E二一型] 真ん中あたり、1988年8月26日。マグロ漁船「第8共和丸」がペルー海軍潜水艦「パコーチヤ」と衝突。この潜水艦、第二次大戦のアメリカのものの払い下げらしいですが。潜水艦が脆いのか漁船が頑丈だったのか。 他にはタイタニック…

今日のVAIO type U

屋内ではlogicoolのCLK-70をマウスとして使っているが、無線をとばすためか微妙に電池の減りが激しい気がする。微妙にだけど。 ついでにこのCLK-C70マウスはロジクールマウスの中でも大きな方のマウスでMX700などとほぼ同じ大きさ。そのためtype Uの縦幅より…