2009年7月8日水曜日

8日 水曜日、友引

「情報セキュリティ早期警戒パートナーシップガイドライン」の2009年版を公開
http://www.ipa.go.jp/security/ciadr/partnership_guide.html

JPCERT/CC WEEKLY REPORT 2009-07-08
http://www.jpcert.or.jp/wr/2009/wr092601.html

RFI: DDoS Against Government and Civilian Web Sites
http://isc.sans.org/diary.html?storyid=6748

Citrix XenCenterWeb Multiple Flaws Permit Cross-Site Scripting, SQL Injection, and Remote Command Execution Attacks
http://securitytracker.com/alerts/2009/Jul/1022520.html

Perl IO::Socket::SSL Certificate Validation Bug Lets Remote Users Bypass Security Restrictions
http://securitytracker.com/alerts/2009/Jul/1022519.html

OpenSolaris Process File System proc(4) Bug Lets Local Users Deny Service
http://securitytracker.com/alerts/2009/Jul/1022518.html

Ruby on Rails Bug in 'http_authentication.rb' Lets Remote Users Bypass Authentication
http://securitytracker.com/alerts/2009/Jul/1022517.html

JVNDB-2009-001728 Apple QuickTime における JP2 画像の処理に関するバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001728.html

JVNDB-2009-001727 Apple QuickTime におけるユーザデータアトムの処理に関する任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001727.html

JVNDB-2009-001726 Apple QuickTime におけるイメージ記述アトムの処理に関する任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001726.html

JVNDB-2009-001725 Apple QuickTime における MS ADPCM エンコードオーディオデータの処理に関するバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001725.html

JVNDB-2009-001724 Apple QuickTime における CRGN アトムタイプの処理に関するバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001724.html

JVNDB-2009-001723 Apple QuickTime における PICT 画像の処理に関する任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001723.html

JVNDB-2009-001722 Apple QuickTime における 圧縮 PSD 画像の処理に関する任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001722.html

JVNDB-2009-001721 Apple QuickTime における FLC 圧縮ファイルの処理に関する任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001721.html

JVNDB-2009-001720 Apple iTunes における Sorenson 3 ビデオファイルの処理に関する任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001720.html

JVNDB-2009-001719 Apple iTunes におけるバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001719.html

JVNDB-2009-001718 NSD におけるバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001718.html

JVNDB-2009-001198 Apache Tomcat の JK Connector における重要な情報が取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001198.html

JVNDB-2009-001001 MD5 アルゴリズムへの攻撃を用いた X.509 証明書の偽造
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001001.html

JVNDB-2008-002048 Apple iPhone OS の Safari における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002048.html

JVNDB-2008-001967 libxml2 の xmlSAX2Characters 関数における整数オーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001967.html

JVNDB-2008-001966 libxml2 の xmlBufferResize 関数における整数オーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001966.html

JVNDB-2008-001691 Apple iPod touch および iPhone の WebKit における Cascading スタイルシート (CSS) に関する脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001691.html

JVNDB-2008-001651 libxml2 の再帰呼び出しに関するサービス運用妨害 (DoS) 状態の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001651.html

JVNDB-2008-001606 Apache Tomcat の RequestDispatcher に関するディレクトリトラバーサルの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001606.html

JVNDB-2008-001598 Apple Mac OS X の CoreGraphics における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001598.html

JVNDB-2008-001597 Apple Mac OS X の CarbonCore におけるスタックベースのバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001597.html

JVNDB-2008-001520 Apple iPhone/iPod touch の Safari におけるアドレスバーを詐称される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001520.html

JVNDB-2008-000069 Apache Tomcat において権限のないクライアントからのリクエストが実行されてしまう脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-000069.html

JVNDB-2007-001013 Microsoft Internet Explorer の WPAD における中間者攻撃を受ける脆弱性
http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001013.html

JVNDB-2006-000323 Mozilla 製品におけるバイトオーダーマークの欠落によるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000323.html

JVNDB-2008-002415 Joomla! の index.php におけるリモートファイルインクルージョンの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002415.html

JVNDB-2008-002414 phpMyAdmin におけるクロスサイトリクエストフォージェリの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002414.html

JVNDB-2008-002413 phpMyAdmin における複数のクロスサイトリクエストフォージェリの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002413.html

JVNDB-2008-002412 Drupal core upload モジュールにおけるアクセス制限を回避される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002412.html

JVNDB-2008-002411 Drupal core upload モジュールにおけるアクセス制限を回避される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002411.html

JVNDB-2008-002410 Drupal の Stock モジュールにおけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002410.html

JVNDB-2008-002409 Mantis の manage_proj_page.php における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002409.html

JVNDB-2008-002408 Mantis の core/string_api.php における不正に issue 情報を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002408.html

JVNDB-2008-002407 Mantis におけるセッションハイジャックの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002407.html

JVNDB-2008-002406 Drupal の Node Vote モジュールにおける SQL インジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002406.html

JVNDB-2008-002405 Drupal の Shindig-Integrator モジュールにおけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002405.html

JVNDB-2008-002404 Drupal の Shindig-Integrator モジュールにおける権限昇格の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002404.html

JVNDB-2008-002403 Drupal の Brilliant Gallery モジュールにおけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002403.html

JVNDB-2008-002402 Drupal の Brilliant Gallery における SQL インジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002402.html

JVNDB-2008-002401 Sun SNMP Management Agent (SUNWmasf) におけるシンボリックリンク攻撃の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002401.html

JVNDB-2008-002400 Sun Fire および Netra の Sun ScApp におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002400.html

JVNDB-2008-002399 IBM Tivoli Provisioning Manager (TPM) における任意の TPM 機能にアクセスされる脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002399.html

JVNDB-2008-002398 Sun Solaris および OpenSolaris の IPv4 フォワーディング機能におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002398.html

JVNDB-2008-002397 Sun Java Wireless Toolkit (WTK) におけるバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002397.html

JVNDB-2008-002396 Symantec Backup Exec for Windows Servers のデータ管理プロトコルにおけるバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002396.html

JVNDB-2008-002395 NOS Microsystems getPlus Download Manager の getPlus ActiveX control におけるバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002395.html

JVNDB-2008-002394 IBM Rational ClearQuest の ClearQuest Maintenance Tool におけるパスワードが漏えいする脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002394.html

JVNDB-2008-002393 IBM Rational ClearQuest の ClearQuest Maintenance Tool における重要な情報を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002393.html

JVNDB-2008-002392 IBM Rational ClearQuest の ClearQuest Maintenance Tool における重要な情報を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002392.html

JVNDB-2008-002391 IBM Rational ClearQuest MultiSite の ClearQuest Web における任意のデータベースを変更される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002391.html

JVNDB-2008-002390 IBM Rational ClearCase の ClearCase RWP server における複数のクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002390.html

JVNDB-2008-002389 Adobe Acrobat におけるドキュメントパスワードを解析される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002389.html

JVNDB-2008-002388 IBM Tivoli Access Manager for e-business の WebSEAL におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002388.html

JVNDB-2008-002387 IBM Workplace Content Management (WCM) におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002387.html

JVNDB-2008-002386 不特定のシスコ製品および他のベンダ製品の TKIP におけるパケットの解読/偽装およびARP ポイズニングの実行等の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002386.html

JVNDB-2008-002385 Sun Java System Messaging Server におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002385.html

JVNDB-2008-002384 Sun Logical Domain Manager における権限昇格の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002384.html

JVNDB-2008-002383 Sun Java System Identity Manager におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002383.html

JVNDB-2008-002382 Sun Java System Identity Manager におけるクロスサイトリクエストフォージェリの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002382.html

JVNDB-2008-002381 Sun Java System Identity Manager における IDM サーバのローカルファイルシステム上のファイルにアクセスされる脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002381.html

JVNDB-2008-002380 Sun Java System Identity Manager におけるオープンリダイレクトの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002380.html

JVNDB-2008-002379 Sun Java System Identity Manager における、フィッシング攻撃を実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002379.html

JVNDB-2008-002378 Sun Solstice X.25 の s_xout カーネルモジュールにおける競合状態の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002378.html

JVNDB-2008-002377 IBM Hardware Management Console (HMC) の Resource Monitoring and Control (RMC) デーモンにおけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002377.html

JVNDB-2008-002376 UltraSPARC 上の Sun System Firmware の SPARC hypervisor における、他の論理ドメイン内のメモリにアクセスされる脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002376.html

JVNDB-2008-002375 IBM TSM に含まれる scheduler in the Backup-Archive および CAD の Data Protection for SQL CAD service または Backup-Archive client in TSM Express におけるヒープオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002375.html

JVNDB-2008-002374 Sun Java System LDAP JDK の検索機能における機密情報を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002374.html

JVNDB-2008-002373 Sun Integrated Lights-Out Manager (ILOM) におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002373.html

JVNDB-2008-002372 Symantec Veritas File System (VxFS) のデータベース用 Quick I/O の qiomkfile コマンドにおける情報漏えいの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002372.html

JVNDB-2008-002371 Symantec Veritas File System (VxFS) のデータベース用 Quick I/O の qioadmin ユーティリティにおける情報漏えいの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002371.html

JVNDB-2008-002370 IBM ENOVIA SmarTeam の Editor におけるアクセス制限を回避される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002370.html

JVNDB-2008-002369 Oracle E-Business Suite の Oracle Applications Technology Stack コンポーネントにおける機密性に影響を及ぼされる脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002369.html

JVNDB-2008-002368 Oracle E-Business Suite の iSupplier Portal コンポーネントにおける機密性に影響を及ぼされる脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002368.html

JVNDB-2008-002367 Oracle E-Business Suite の Oracle Applications Framework コンポーネントにおける完全性に影響を及ぼされる脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002367.html

JVNDB-2008-002366 Oracle E-Business Suite の Oracle iStore コンポーネントにおける機密性および完全性に影響を及ぼされる脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002366.html

JVNDB-2008-002365 Oracle PeopleSoft Enterprise および JD Edwards EnterpriseOne の PeopleSoft Enterprise Portal コンポーネントにおける機密性および完全性に影響を及ぼされる脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002365.html

JVNDB-2008-002364 Oracle PeopleSoft Enterprise および JD Edwards EnterpriseOne の PeopleTools コンポーネントにおける機密性に影響を及ぼされる脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002364.html

JVNDB-2008-002363 Oracle PeopleSoft Enterprise および JD Edwards EnterpriseOne の PeopleTools コンポーネントにおける機密性に影響を及ぼされる脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002363.html

JVNDB-2008-002362 HP OpenView Network Node Manager (OV NNM) の ovalarmsrv における複数のバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002362.html

JVNDB-2008-002361 Sun Java System Web Proxy Server の FTP サブシステムにおけるヒープオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002361.html

JVNDB-2008-002360 Cisco Unity におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002360.html

JVNDB-2008-002359 Cisco Unity におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002359.html

JVNDB-2008-002358 Cisco Unity またはその他の製品で使用されているMicrosoft API におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002358.html

JVNDB-2008-002357 Cisco Unity における機密情報を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002357.html

JVNDB-2008-002356 IBM Lotus Quickr におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002356.html

JVNDB-2008-002355 IBM Lotus Quickr における place superuser グループを降格、または削除される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002355.html

JVNDB-2008-002354 IBM Lotus Quickr における別の作成者が作成したページを削除される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002354.html

JVNDB-2008-002353 Cisco Unity における認証回避の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002353.html

JVNDB-2008-002352 Xerces-C++ におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002352.html

JVNDB-2008-002351 Apple Mac OS X における暗号テキストが解読される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002351.html

JVNDB-2008-002350 Opera における任意のコードが実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002350.html

JVNDB-2008-002349 Opera における複数のバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002349.html

JVNDB-2008-002348 Opera における既存のサブスクリプションを閲覧され、任意の feed URL のサブスクリプションを強制される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002348.html

JVNDB-2008-002347 Opera におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002347.html

JVNDB-2008-002346 Opera におけるランダムデータが開示される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002346.html

JVNDB-2008-002345 OES2 Linux がインストールされている Novell NetWare におけるApache HTTP サーバの設定が変更される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002345.html

JVNDB-2008-002344 GNU Classpath の gnu.java.security.util.PRNG クラスにおける予測可能なシードの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002344.html

JVNDB-2008-002343 VideoLAN VLC media player の Real emuxer プラグインの ReadRealIndex 関数における整数オーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002343.html

JVNDB-2008-002342 Dovecot の ManageSieve 実装におけるディレクトリトラバーサルの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002342.html

JVNDB-2008-002341 WordPress 用 RSS Feed Generator (wp-includes/feed.php) の self_link 関数におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002341.html

JVNDB-2008-002340 FreeBSD の arc4random 関数における推測可能な戻り値の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002340.html

JVNDB-2008-002339 SUSE Linux および Novell Linux の yast2-backup における権限昇格の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002339.html

JVNDB-2008-002338 Xerox DocuShare における複数のクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002338.html

JVNDB-2008-002337 MailScanner の trend-autoupdate.new におけるシンボリックリンク攻撃の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002337.html

JVNDB-2008-002336 ltp の ltpmenu スクリプトにおけるシンボリックリンク攻撃の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002336.html

JVNDB-2008-002335 Citrix Presentation Server および Desktop Server のインストールプロセスにおけるデータベースの認証情報が取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002335.html

JVNDB-2008-002334 Novell eDirectory の LDAP サービスにおけるバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002334.html

JVNDB-2008-002333 Novell eDirectory の HTTP プロトコルスタック (HTTPSTK) におけるヒープオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002333.html

JVNDB-2008-002332 Novell eDirectory の HTTP プロトコルスタック (HTTPSTK) におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002332.html

JVNDB-2008-002331 Novell eDirectory の NDS サービス におけるヒープオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002331.html

JVNDB-2008-002330 Novell User Application および Novell Identity Manager Roles Based Provisioning Module におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002330.html

JVNDB-2008-002329 Windows 用 Novell eDirectory の NetWare Core Protocol (NCP) 機能におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002329.html

JVNDB-2008-002328 VMWare ESX Server および VMWare ESXi Server におけるディレクトリトラバーサルの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002328.html

JVNDB-2008-002327 VMWare Workstation、VMWare Player、VMWare ACE、VMWare Server、VMWare ESX Server および VMWare ESXi Server の CPU ハードウェアエミュレーションにおける権限昇格の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002327.html

JVNDB-2008-002326 Nagios および op5 Monitor の Nagios プロセスにおける認証回避および任意のプログラムを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002326.html

JVNDB-2008-002325 VideoLAN VLC media player におけるスタックオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002325.html

JVNDB-2008-002324 VideoLAN VLC media player におけるスタックオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002324.html

JVNDB-2008-002323 myspell の i2myspell におけるシンボリックリンク攻撃の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002323.html

JVNDB-2008-002322 newsgate の mkmailpost におけるシンボリックリンク攻撃の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002322.html

JVNDB-2008-002321 Dovecot のメッセージ構文解析機能におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002321.html

JVNDB-2008-002320 Opera における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002320.html

JVNDB-2008-002319 Opera のリンクパネルにおけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002319.html

JVNDB-2008-002318 Opera におけるサービス運用妨害 (DoS) または任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002318.html

JVNDB-2008-002317 Opera における機密情報を取得、およびローカルマシンコンテキスト内でアプレット実行を誘発させられる脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002317.html

JVNDB-2008-002316 Opera の Opera.dll におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002316.html

JVNDB-2008-002315 Opera の Fast Forward 機能におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002315.html

JVNDB-2009-001717 Joomla! の PcCookBook (com_pccookbook) コンポーネントにおける SQL インジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001717.html

JVNDB-2009-001716 Joomla! の WA Ticket System (com_waticketsystem) コンポーネントにおける SQL インジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001716.html

JVNDB-2009-001715 Drupal の Ajax Checklist モジュールに含まれる ajax_checklist_save 関数における複数の SQL インジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001715.html

JVNDB-2009-001714 Drupal の Ajax Checklist モジュールにおけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001714.html

JVNDB-2009-001713 PHP-Nuke の Downloads モジュールにおける SQL インジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001713.html

JVNDB-2009-001712 Joomla! の Xstandard コンポーネントに含まれる attachmentlibrary.php におけるディレクトリトラバーサルの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001712.html

JVNDB-2009-001711 Joomla! の PaxGallery (com_paxgallery) コンポーネントにおける SQL インジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001711.html

JVNDB-2009-001710 RHCS および Dogtag Certificate System の TPS コンポーネントに含まれる verifyProof 関数における意図されたアクセス制限を回避される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001710.html

JVNDB-2009-001709 HP Select Access におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001709.html

JVNDB-2009-001708 Microsoft Internet Explorer におけるユーザを任意の URL に誘導する脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001708.html

JVNDB-2009-001707 Windows 上で稼働する Microsoft Internet Explorer の shell32 モジュールにおける任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001707.html

JVNDB-2009-001706 Sun Fire X2100 M2 および X2200 M2 x86 プラットフォームの ELOM における任意の Service Processor (SP) コマンドを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001706.html

JVNDB-2009-001705 Sun Fire X2100 M2 および X2200 M2 x86 プラットフォームの ELOM における任意の Service Processor (SP) コマンドを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001705.html

JVNDB-2009-001704 Sun Java System Access Manager の login モジュールにおけるユーザ情報が漏えいする脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001704.html

JVNDB-2009-001703 Microsoft Windows における機密情報を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001703.html

JVNDB-2009-001702 Windows 上で稼働する Apple Safari におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001702.html

JVNDB-2009-001701 Mandriva Linux と Corporate Server (CS) および Multi Network Firewall (MNF) の CUPS におけるシンボリックリンク攻撃の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001701.html

JVNDB-2009-001700 Sun UltraSPARC T2 および T2+ を使用する OpenSolaris のための sun4v kernel におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001700.html

JVNDB-2009-001699 Sun Java System Application Server (AS) における Web Application 設定ファイルを閲覧される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001699.html

JVNDB-2009-001698 Cisco Security Manager における Cisco IPS Event Viewer (IEV) への 'root 権限' を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001698.html

JVNDB-2009-001697 Cisco Unified Communications Manager の Certificate Authority Proxy Function (CAPF) サービスにおけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001697.html

JVNDB-2009-001696 Apache Jackrabbit における複数のクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001696.html

JVNDB-2009-001695 Windows Mobile 6 Professional 上で稼働する Microsoft Bluetooth スタックの OBEX FTP サービス、 Pocket PC および Pocket PC Phone Edition 5.0 用の Windows Mobile 5.0 におけるディレクトリトラバーサルの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001695.html

JVNDB-2009-001694 Red Hat Certificate System におけるパスワード情報が漏えいする脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001694.html

JVNDB-2009-001693 Red Hat Certificate System におけるパスワード情報が漏えいする脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001693.html

JVNDB-2009-001692 Symantec AppStream Client の launcher.dll の LaunchObj ActiveX コントロールにおける任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001692.html

JVNDB-2009-001691 Microsoft Internet Explorer の JavaScript インプリメンテーションにおける偽装したポップアップメッセージに従って行動させられる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001691.html


JVNDB-2009-001690 Apple Safari の JavaScript インプリメンテーションにおける偽装したポップアップメッセージに従って行動させられる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001690.html

JVNDB-2009-001689 Cisco ONS におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001689.html

JVNDB-2009-001688 Cisco Unified IP Phone におけるサービス運用妨害 (DoS) または任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001688.html

JVNDB-2009-001687 Sun OpenSolaris の root/boot archive tool における '一時ファイル処理の不備' に関連した脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001687.html

JVNDB-2009-001686 Sun OpenSolaris の conv_lpd における一時ファイルの不正な取り扱いに関連した脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001686.html

JVNDB-2009-001685 Sun OpenSolaris の txzonemgr における '一時ファイル処理の不備' に関連した脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001685.html

JVNDB-2009-001684 Cisco IronPort Encryption Appliance および Cisco IronPort PostX の PXE Encryption における復号キーを取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001684.html

JVNDB-2009-001683 Cisco IronPort Encryption Appliance の PXE Encryption および Cisco IronPort PostX における認証情報を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001683.html

JVNDB-2009-001682 Cisco IronPort Encryption Appliance および Cisco IronPort PostX の管理者インターフェースにおけるクロスサイトリクエストフォージェリの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001682.html

JVNDB-2009-001681 Cisco IronPort Encryption Appliance および Cisco IronPort PostX の管理者インターフェースにおけるクロスサイトリクエストフォージェリの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001681.html

JVNDB-2009-001680 Sun Java System Access Manager における権限昇格の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001680.html

JVNDB-2009-001679 Sun Java System Access Manager におけるパスワード情報の漏えいおよびリソースへのアクセス権限を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001679.html

JVNDB-2009-001678 特定範囲のシリアルナンバーを持つ Sun SPARC Enterprise Server における eXtended System Control Facility Unit に root 権限でログインされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001678.html

JVNDB-2009-001677 Ubuntu の HP Linux Imaging and Printing (HPLIP) の hplip.postinst における任意のファイルの所有権を改変される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001677.html

JVNDB-2009-001676 Mac OS X および Windows 上で稼働する Apple Safari におけるクライアントマシン上の任意のファイルを閲覧される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001676.html

JVNDB-2009-001675 Sun OpenSolaris の kernel の UFS 実装におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001675.html

JVNDB-2009-001674 Microsoft HTML Help Workshop におけるバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001674.html

JVNDB-2009-001673 Microsoft Internet Information Services (IIS) における機密情報を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001673.html

JVNDB-2009-001672 Microsoft Internet Information Services (IIS) の TRACK メソッドにおける cookie および認証情報を取得されるまたは HttpOnly を用いた保護メカニズムを回避される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001672.html

JVNDB-2009-001671 Microsoft Windows XP おけるバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001671.html

JVNDB-2009-001670 IBM WebSphere DataPower XML Security Gateway XS40 におけるサービス運用妨害 (DoS)の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001670.html

JVNDB-2009-001669 Oracle Secure Backup の Oracle Secure Backup コンポーネントにおける機密性、完全性、可用性に影響を及ばされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001669.html

JVNDB-2009-001668 Oracle Database の TimesTen Data Server コンポーネントにおける機密性、完全性、可用性に影響を及ばされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001668.html

JVNDB-2009-001667 Oracle Secure Backup の Oracle Secure Backup コンポーネントにおける可用性に影響を及ばされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001667.html

JVNDB-2009-001666 Oracle Secure Backup の Oracle Secure Backup コンポーネントにおける可用性に影響を及ぼされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001666.html

JVNDB-2009-001665 Oracle Secure Backup の Oracle Secure Backup コンポーネントにおける機密性、完全性、可用性に影響を及ぼされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001665.html

JVNDB-2009-001664 Oracle Secure Backup の Oracle Secure Backup コンポーネントにおける機密性、完全性、可用性に影響を及ぼされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001664.html

JVNDB-2009-001663 Oracle Secure Backup の Oracle Secure Backup コンポーネントにおける機密性、完全性、可用性に影響を及ぼされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001663.html

JVNDB-2009-001662 Oracle PeopleSoft Enterprise および JD Edwards EnterpriseOne の PeopleSoft Enterprise Components コンポーネントにおける機密性、完全性、可用性に影響を及ぼされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001662.html

JVNDB-2009-001661 Oracle Collaboration Suite の Collaborative Workspaces コンポーネントにおける機密性に影響を及ぼされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001661.html

JVNDB-2009-001660 Oracle Secure Backup の Oracle Secure Backup コンポーネントにおける可用性に影響を及ぼされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001660.html

JVNDB-2009-001659 Oracle Secure Backup の Oracle Secure Backup コンポーネントにおける可用性に影響を及ぼされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001659.html

JVNDB-2009-001658 Oracle E-Business Suite の Oracle Applications Framework コンポーネントにおける機密性に影響を及ぼされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001658.html

JVNDB-2009-001657 Oracle Enterprise Manager の Oracle Enterprise Manager コンポーネントにおける機密性および完全性に影響を及ぼされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001657.html

JVNDB-2009-001656 Oracle E-Business Suite の Oracle Applications Platform Engineering コンポーネントにおける機密性に影響を及ぼされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001656.html

JVNDB-2009-001655 Oracle E-Business Suite の iProcurement コンポーネントにおける機密性および完全性に影響を及ぼされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001655.html

JVNDB-2009-001654 Oracle PeopleSoft Enterprise および JD Edwards EnterpriseOne の PeopleSoft Enterprise HRMS コンポーネントにおける機密性および完全性に影響を及ぼされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001654.html

JVNDB-2009-001653 Oracle E-Business Suite の Oracle Application Object Library コンポーネントにおける機密性および完全性に影響を及ぼされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001653.html

JVNDB-2009-001652 Oracle PeopleSoft Enterprise および JD Edwards EnterpriseOne の PeopleSoft Enterprise Campus Solutions コンポーネントにおける機密性および完全性に影響を及ぼされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001652.html

JVNDB-2009-001651 HP OpenView Network Node Manager (OV NNM) における複数のバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001651.html

JVNDB-2009-001650 Cisco Application Control Engine Global Site Selector (GSS) の dnsserver におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001650.html

JVNDB-2009-001649 Apple Safari の Integer signedness エラーにおける任意のメモリロケーションを読み取られサービス運用妨害 (DoS) となる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001649.html

JVNDB-2009-001648 Microsoft Internet Explorer におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001648.html

JVNDB-2009-001647 Sun GridEngine における証明書チェーンの有効性を回避される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001647.html

JVNDB-2009-001646 PHP における SQL インジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001646.html

JVNDB-2009-001645 WebKit の WebKit.dll におけるメモリリークの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001645.html

JVNDB-2009-001644 Microsoft Money 2006 に含まれる prtstb06.dll の ActiveX コントロールにおけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001644.html

JVNDB-2009-001643 Microsoft Windows Live Messenger Client におけるイントラネットの IP アドレスおよびポート番号が漏えいする脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001643.html

JVNDB-2009-001642 Epiphany の Python インターフェースにおける信頼性のない検索パスの脆弱性 6.9
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001642.html

JVNDB-2009-001641 Eye of GNOME (eog) の Python インターフェースにおける信頼性のない検索パスの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001641.html

JVNDB-2009-001640 Check Point Connectra NGX の index.php におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001640.html

JVNDB-2009-001639 SAP NetWeaver ポータルの Web Dynpro (WD) におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001639.html

JVNDB-2009-001638 gedit の Python モジュールにおける信頼性のない検索パスの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001638.html

JVNDB-2009-001637 Vim の Python インターフェースの src/if_python.c における信頼性のない検索パスの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001637.html

JVNDB-2009-001636 Nautilus (nautilus-python) の Python 言語バインディングにおける信頼性のない検索パスの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001636.html

JVNDB-2009-001635 Gnumeric の GObject Python インタプリタラッパーにおける信頼性のない検索パスの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001635.html

JVNDB-2009-001634 Ipswitch IMail における複数のバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001634.html

JVNDB-2009-001633 EMC AutoStart の Backbone サービス (ftbackbone.exe) における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001633.html

JVNDB-2009-001632 MoinMoin の antispam 機能 (security/antispam.py) におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001632.html

JVNDB-2009-001631 Fujitsu SystemcastWizard Lite の PXEService.exe におけるバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001631.html

JVNDB-2009-001630 Fujitsu SystemcastWizard Lite の TFTP サービスにおけるディレクトリトラバーサルの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001630.html

JVNDB-2009-001629 MoinMoin の action/AttachFile.py における複数のクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001629.html

JVNDB-2009-001628 Mozilla Firefox におけるユーザを任意の URL に誘導させる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001628.html

JVNDB-2009-001627 Mozilla Firefox の JavaScript インプリメンテーションにおける偽装したポップアップメッセージに従って行動させられる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001627.html

JVNDB-2009-001626 VMware Workstation および VMware Player の vmware-authd サービス (別名 vmware-authd.exe) で使用されている vmwarebase.dll におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001626.html

JVNDB-2009-001625 libpng の pngwutil.c の png_check_keyword 関数における任意のメモリロケーションの値をゼロに設定される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001625.html

JVNDB-2009-001624 Asterisk Open Source、Asterisk Business Edition、Asterisk s800i の IAX2 におけるユーザ名を列挙される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001624.html

JVNDB-2009-001623 Oracle PeopleSoft Enterprise および JD Edwards EnterpriseOne の JD Edwards Tools コンポーネントにおける機密性に影響を及ぼされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001623.html

JVNDB-2009-001622 Oracle PeopleSoft Enterprise および JD Edwards EnterpriseOne の PeopleSoft Enterprise HRMS コンポーネントにおける機密性および完全性に影響を及ぼされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001622.html

JVNDB-2009-001621 Oracle PeopleSoft Enterprise および JD Edwards EnterpriseOne の PeopleSoft Enterprise HRMS - ePerformance コンポーネントにおける機密性および完全性に影響を及ぼされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001621.html

JVNDB-2009-001620 Citrix Application Gateway Broadcast Server (BCS) の login.asp における SQL インジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001620.html

JVNDB-2009-001619 Nortel Multimedia Communication Server (MSC) における snoop コマンドによって VoIP コールを偽装およびリダイレクトされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001619.html

JVNDB-2009-001618 Nortel Multimedia Communication Server (MSC) 上で稼動する IP Client Manager (IPCM) の UNIStim File Transfer Protocol (UFTP) プロセッシングにおけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001618.html

JVNDB-2009-001617 AddTab メソッドにおける複数のヒープオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001617.html

JVNDB-2009-001616 Mozilla Firefox におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001616.html

JVNDB-2009-001615 Mozilla Firefox および他の製品で使用される Libxul におけるメモリリークの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001615.html

JVNDB-2009-001614 Samba における root のファイルシステムにアクセスされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001614.html

JVNDB-2009-001613 Sun Solaris および OpenSolaris のカーネルに含まれる NFS 4 (別名 NFSv4) クライアントの nfs4rename_persistent_fh 関数におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001613.html

JVNDB-2009-001612 NTP における証明書チェーンの有効性を回避される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001612.html

JVNDB-2009-001611 BIND における証明書チェーンの有効性を回避される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001611.html

JVNDB-2009-001610 OpenSSL における証明書チェーンの有効性を回避される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001610.html

JVNDB-2009-001609 Sun Solaris および OpenSolaris の aio_suspend 関数における整数オーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001609.html

JVNDB-2009-001608 Sun Solaris および OpenSolaris の lpadmin におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001608.html

JVNDB-2009-001607 Sun Solaris および OpenSolaris の ppdmgr におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001607.html

JVNDB-2009-001606 IBM DB2 におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001606.html

JVNDB-2009-001605 IBM DB2 サーバにおけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001605.html

JVNDB-2009-001604 Apple QuickTime におけるヒープオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001604.html

JVNDB-2009-001603 Apple QuickTime におけるヒープオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001603.html

JVNDB-2009-001602 Apple QuickTime におけるヒープオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001602.html

JVNDB-2009-001601 Apple QuickTime におけるバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001601.html

JVNDB-2009-001600 Apple QuickTime におけるサービス運用妨害 (DoS) および任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001600.html

JVNDB-2009-001599 Apple QuickTime におけるヒープオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001599.html

JVNDB-2009-001598 Apple QuickTime におけるヒープオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001598.html

JVNDB-2009-001597 Windows 上で稼働する Apple QuickTime の MPEG-2 Playback Component におけるサービス運用妨害 (DoS) または任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001597.html

JVNDB-2009-001596 Sun Solaris および OpenSolaris の libike におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001596.html

JVNDB-2009-001595 Sun Solaris および OpenSolaris の pseudo-terminal (別名 pty) ドライバモジュールにおける競合状態の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001595.html

JVNDB-2009-001594 Sun Solaris および OpenSolaris の kernel に含まれる autofs モジュールにおけるサービス運用妨害 (DoS) または権限昇格の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001594.html

JVNDB-2009-001593 Joomla! における複数のクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001593.html

JVNDB-2009-001592 Drupal 用 User Karma モジュールにおけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001592.html

JVNDB-2009-001591 Drupal 用 User Karma モジュールにおける複数の SQL インジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001591.html

JVNDB-2009-001590 Drupal 用モジュールの Drupal Content Construction Kit (CCK) の管理インターフェースにおける クロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001590.html

JVNDB-2009-001589 Joomla! および Mambo の com_musica モジュールにおける SQL インジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001589.html

JVNDB-2009-001588 Drupal 用モジュールの Localization client および Localization server におけるクロスサイトリクエストフォージェリの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001588.html

JVNDB-2009-001587 Joomla! 用 com_ignitegallery コンポーネントにおける SQL インジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001587.html

JVNDB-2009-001586 Drupal 用モジュールの Semantically-Interconnected Online Communities (SIOC) における情報漏洩の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001586.html

JVNDB-2009-001585 Drupal 用 Link モジュールの index.php におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001585.html

JVNDB-2009-001584 Drupal 用モジュールの EveryBlog における SQL インジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001584.html

JVNDB-2009-001583 Drupal 用モジュールの EveryBlog におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001583.html

JVNDB-2009-001582 Drupal 用モジュールの EveryBlog における権限昇格の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001582.html

JVNDB-2009-001581 Drupal 用 views_bulk_operations.module の theme_views_bulk_operations_confirmation 関数におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001581.html

JVNDB-2009-001580 Joomla! 用 Eventing (com_eventing) コンポーネントにおける SQL インジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001580.html

JVNDB-2009-001579 Drupal 用 Views モジュールにおける SQL インジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001579.html

JVNDB-2009-001578 Joomla! 用 beamospetition (com_beamospetition) コンポーネントにおける SQL インジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001578.html

JVNDB-2009-001577 Joomla! 用 beamospetition (com_beamospetition) コンポーネントの index.php におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001577.html

JVNDB-2009-001576 Joomla! 用 Prince Clan Chess Club (com_pcchess) コンポーネントにおける SQL インジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001576.html

JVNDB-2009-001575 Drupal 用モジュールのInternationalization (i18n) Translation における情報漏洩の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001575.html

JVNDB-2009-001574 Cisco Unified MeetingPlace Web Conferencing の Web Server のアカウント変更ページにおけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001574.html

JVNDB-2009-001573 Apple Safari におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001573.html

JVNDB-2009-001572 IBM WebSphere Process Server (WPS) における情報漏洩の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001572.html

JVNDB-2009-001571 Cisco Unified MeetingPlace Web Conferencing の Web Server における認証回避の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001571.html

JVNDB-2009-001570 Cisco ANM および ACE Device Manager におけるディレクトリトラバーサルの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001570.html

Will Microsoft promise split the open source movement
http://www.linux.org/news/2009/07/07/0002.html

Commentary: Nokia says no to Android, but may look to Linux
http://www.linux.org/news/2009/07/07/0001.html

Italian Perl Workshop 2009 guests
http://use.perl.org/articles/09/07/07/0925230.shtml

pg_migrator 8.4 final relased
http://www.postgresql.org/about/news.1111

Cisco Security Advisory: Cisco IOS Software Multiple Features Crafted TCP Sequence Vulnerability
http://www.cisco.com/warp/public/707/cisco-sa-20090325-tcp.shtml

Solution 263288: SUN ALERT WEEKLY SUMMARY REPORT - Week of 07-Jun-2009 to 13-Jun-2009
http://sunsolve.sun.com/search/document.do?assetkey=1-66-263288-1

Solution 263289: SUN ALERT WEEKLY SUMMARY REPORT - Week of 14-Jun-2009 to 20-Jun-2009
http://sunsolve.sun.com/search/document.do?assetkey=1-66-263289-1

Solution 263290: SUN ALERT WEEKLY SUMMARY REPORT - Week of 21-Jun-2009 to 27-Jun-2009
http://sunsolve.sun.com/search/document.do?assetkey=1-66-263290-1

Solution 258888: A Security Vulnerability Involving the OpenSolaris Process File System (proc(4)) May Allow an Unprivileged Local User to Panic the System
http://sunsolve.sun.com/search/document.do?assetkey=1-66-258888-1

Solution 263291: SUN ALERT WEEKLY SUMMARY REPORT - Week of 28-Jun-2009 to 04-Jul-2009
http://sunsolve.sun.com/search/document.do?assetkey=1-66-263291-1

[ MDVSA-2009:148 ] kernel
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2009-07/msg00040.html

[SECURITY] [DSA 1828-1] New ocsinventory-agent packages fix arbitrary code execution
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2009-07/msg00039.html

CFP - Security Byte / OWASP Asia 2009
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2009-07/msg00037.html

Citrix XenCenterWeb Multiple Vulnerabilities
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2009-07/msg00038.html

SEC Consult SA-20090707-0 :: Symbian S60 / Nokia firmware media codecs multiple memory corruption vulnerabilities
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2009-07/msg00036.html

OpenSSH Rumors
http://isc.sans.org/diary.html?storyid=6742

iPhone-SA-07/07/2009: iUsability Pwned - aka. - Apple iphone automatically connects karmetasploit
http://www.criticalwatch.com/support/security-advisories.aspx?AID=29754

SEC Consult SA-20090707-0: Symbian S60 / Nokia firmware media codecs multiple memory corruption vulnerabilities
http://www.criticalwatch.com/support/security-advisories.aspx?AID=29753

Socks Server 5 Unspecified Socks Vulnerability
http://secunia.com/advisories/35718/

FCKeditor "CurrentFolder" Information Disclosure and Arbitrary File Upload
http://secunia.com/advisories/35712/

Perl IO::Socket::SSL Hostname Matching Security Bypass
http://secunia.com/advisories/35703/

Ubuntu update for tiff
http://secunia.com/advisories/35695/

Ubuntu update for pidgin
http://secunia.com/advisories/35693/

KerviNet Forum SQL Injection Vulnerabilities
http://secunia.com/advisories/35665/

Almnzm "customer" SQL Injection Vulnerability
http://secunia.com/advisories/35662/

Hitachi Products ZIP and UTF-8 Processing Vulnerabilities
http://secunia.com/advisories/35413/

ADbNewsSender "path_to_lang" Local File Inclusion Vulnerability
http://www.vupen.com/english/advisories/2009/1808

Sshguard Command-line Argument Handling Buffer Overflow Vulnerability
http://www.vupen.com/english/advisories/2009/1807

Socks Server 5 Unspecified Socks Security Vulnerability
http://www.vupen.com/english/advisories/2009/1806

Sun OpenSolaris Process File System Denial of Service Vulnerability
http://www.vupen.com/english/advisories/2009/1805

IO::Socket::SSL for Perl "verify_hostname_of_cert()" Bypass Issue
http://www.vupen.com/english/advisories/2009/1804

Hitachi Products Zip and UTF-8 Handling Code Execution Vulnerabilities
http://www.vupen.com/english/advisories/2009/1803

Ruby on Rails HTTP Digest Authentication Security Bypass Vulnerability
http://www.vupen.com/english/advisories/2009/1802

GForge FCKeditor File Upload and Information Disclosure Vulnerabilities
http://www.vupen.com/english/advisories/2009/1801

Knowledgeroot FCKeditor File Upload and Information Disclosure Issues
http://www.vupen.com/english/advisories/2009/1800

FCKeditor Arbitrary File Upload and Information Disclosure Vulnerabilities
http://www.vupen.com/english/advisories/2009/1799

Linux Kernel 'ptrace_start()' And 'do_coredump()' Deadlock Local Denial of Service Vulnerability
http://www.securityfocus.com/bid/35559

IBM WebSphere Application Server JAX-WS Application Security Bypass Vulnerability
http://www.securityfocus.com/bid/35594

Apache Tomcat 'RequestDispatcher' Information Disclosure Vulnerability
http://www.securityfocus.com/bid/35263

Apache Tomcat XML Parser Information Disclosure Vulnerability
http://www.securityfocus.com/bid/35416

Apache Tomcat Form Authentication Existing/Non-Existing Username Enumeration Weakness
http://www.securityfocus.com/bid/35196

Apache APR-util 'apr_strmatch_precompile()' Integer Underflow Vulnerability
http://www.securityfocus.com/bid/35221

Apache APR-util 'apr_brigade_vprintf' Off By One Vulnerability
http://www.securityfocus.com/bid/35251

Apache APR-util 'xml/apr_xml.c' Denial of Service Vulnerability
http://www.securityfocus.com/bid/35253

Apache Tomcat Java AJP Connector Invalid Header Denial of Service Vulnerability
http://www.securityfocus.com/bid/35193

Apache 'mod_proxy' Remote Denial Of Service Vulnerability
http://www.securityfocus.com/bid/35565

Adobe Reader and Acrobat JBIG Segments 'Text Region' Memory Corruption Vulnerability
http://www.securityfocus.com/bid/35303

Adobe Reader & Acrobat JBIG Pattern Dictionary Allocation Remote Heap Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/35300

Adobe Reader and Acrobat Huffman-encoded JBIG2 Text Heap Overflow Vulnerability
http://www.securityfocus.com/bid/35302

Adobe Reader and Acrobat JBIG2 Filter Unspecified Memory Corruption Vulnerability
http://www.securityfocus.com/bid/35298

Adobe Reader and Acrobat TrueType Font Handling Memory Corruption Vulnerability
http://www.securityfocus.com/bid/35296

Adobe Reader and Acrobat JBIG 'Pattern Dictionary' Remote Heap Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/35299

Adobe Reader and Acrobat JBIG 'Halftone Region' Remote Heap Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/35293

Adobe Reader and Acrobat FlateDecode Filter Integer Overflow Vulnerability
http://www.securityfocus.com/bid/35294

Adobe Reader and Acrobat Unspecified Memory Corruption Vulnerability
http://www.securityfocus.com/bid/35289

Adobe Reader and Acrobat Multiple Unspecified Remote Heap Buffer Overflow Vulnerabilities
http://www.securityfocus.com/bid/35295

Adobe Reader and Acrobat U3D Model Remote Stack Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/35282

Adobe Reader and Acrobat JBIG 'Halftone Region' Remote Heap Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/35301

Adobe Reader and Acrobat 9.1.1 and Prior Multiple Remote Vulnerabilities
http://www.securityfocus.com/bid/35274

Sourcefire 3D Sensor and Defense Center 'user.cgi' Security Bypass Vulnerabilities
http://www.securityfocus.com/bid/35553

Adobe Reader and Acrobat JBIG Halftone Region Grid Area Remote Heap Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/35291

VLC Media Player 'smb://' URI Handling Remote Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/35500

strongSwan Crafted X.509 Certificate Multiple Remote Denial Of Service Vulnerabilities
http://www.securityfocus.com/bid/35452

Net-SNMP GETBULK Remote Denial of Service Vulnerability
http://www.securityfocus.com/bid/32020

HP-UX NFS/ONCplus Unspecified Local Denial Of Service Vulnerability
http://www.securityfocus.com/bid/35547

Ruby on Rails 'http_authentication.rb' Nil Credentials Authentication Bypass Vulnerability
http://www.securityfocus.com/bid/35579

Ruby BigDecimal Library Denial Of Service Vulnerability
http://www.securityfocus.com/bid/35278

Soulseek Peer Search Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/35564

Ruby 'OCSP_basic_verify()' X.509 Certificate Verification Vulnerability
http://www.securityfocus.com/bid/33769

APOP Protocol Insecure MD5 Hash Weakness
http://www.securityfocus.com/bid/23257

Eggdrop Server Module Message Handling Remote Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/24070

art of defence hyperguard Remote Denial Of Service Vulnerability
http://www.securityfocus.com/bid/35550

Linux Kernel 'splice(2)' Double Lock Local Denial of Service Vulnerability
http://www.securityfocus.com/bid/35143

phion airlock Remote Command Execution and Denial Of Service Vulnerability
http://www.securityfocus.com/bid/35549

Linux Kernel NFS 'MAY_EXEC' Security Bypass Vulnerability
http://www.securityfocus.com/bid/34934

Linux Kernel 'e1000/e1000_main.c' Remote Denial of Service Vulnerability
http://www.securityfocus.com/bid/35185

Linux Kernel RTL8169 NIC Remote Denial of Service Vulnerability
http://www.securityfocus.com/bid/35281

Linux Kernel CIFS 'decode_unicode_ssetup()' Remote Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/34612

X.Org XFS Init Script Insecure Temporary File Creation Vulnerability
http://www.securityfocus.com/bid/24888

Linux Kernel Frame Size Integer Overflow Remote Information Disclosure Vulnerability
http://www.securityfocus.com/bid/34654

Linux Kernel 'exit_notify()' CAP_KILL Verification Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/34405

Linux Kernel 'inet6_hashtables.c' NULL Pointer Dereference Denial of Service Vulnerability
http://www.securityfocus.com/bid/34602

Linux Kernel CIFS Remote Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/34453

Linux Kernel '/proc/iomem' Sparc64 Local Denial of Service Vulnerability
http://www.securityfocus.com/bid/35415

Linux Kernel 'drivers/char/agp/generic.c' Local Information Disclosure Vulnerability
http://www.securityfocus.com/bid/34673

Linux Kernel 'kill_something_info()' Local Denial of Service Vulnerability
http://www.securityfocus.com/bid/34558

Linux Kernel 'NFS filename' Local Denial of Service Vulnerability
http://www.securityfocus.com/bid/34390

Linux Kernel 'EFER_LME' Local Denial of Service Vulnerability
http://www.securityfocus.com/bid/34331

Linux Kernel nfsd 'CAP_MKNOD' Unauthorized Access Vulnerability
http://www.securityfocus.com/bid/34205

MIT Kerberos 'asn1_decode_generaltime()' Uninitialized Pointer Memory Corruption Vulnerability
http://www.securityfocus.com/bid/34409

Sun OpenSolaris Process File System (proc(4)) Local Denial Of Service Vulnerability
http://www.securityfocus.com/bid/35588

Sun Java Runtime Environment and Java Development Kit Multiple Security Vulnerabilities
http://www.securityfocus.com/bid/32608

Sun Java System Web Server '.jsp' File Information Disclosure Vulnerability
http://www.securityfocus.com/bid/35577

Sun Lightweight Availability Collection Tool File Overwrite Vulnerability
http://www.securityfocus.com/bid/35568

Sun Java Runtime Environment and Java Development Kit Multiple Security Vulnerabilities
http://www.securityfocus.com/bid/34240

Sun Solaris Network File System Version 4 (NFSv4) Unauthorized Network Access Vulnerability
http://www.securityfocus.com/bid/35546

ASP Inline Corporate Calendar Cross Site Scripting and SQL Injection Vulnerabilities
http://www.securityfocus.com/bid/35054

Sun Solaris Kernel 'udp(7p)' Remote Denial Of Service Vulnerability
http://www.securityfocus.com/bid/35545

RETIRED: Mozilla Firefox/Thunderbird/SeaMonkey MFSA 2009-24 through 32 Multiple Vulnerabilities
http://www.securityfocus.com/bid/35326

OpenSSH CBC Mode Information Disclosure Vulnerability
http://www.securityfocus.com/bid/32319

NetBSD 'hack(6)' Multiple Privilege Escalation Vulnerabilities
http://www.securityfocus.com/bid/35542

IBM Tivoli Storage Manager Multiple Vulnerabilities
http://www.securityfocus.com/bid/34803

NTP 'ntpq' Stack Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/34481

NTP 'ntpd' Autokey Stack Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/35017

Microsoft Windows 'MPEG2TuneRequest' ActiveX Control Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/35558

Mozilla Firefox/Thunderbird/SeaMonkey Multiple JavaScript Engine Memory Corruption Vulnerabilities
http://www.securityfocus.com/bid/35372

Mozilla Firefox/Thunderbird/SeaMonkey Null Owner Document Arbitrary Code Execution Vulnerability
http://www.securityfocus.com/bid/35383

Pidgin OSCAR Protocol Web Message Denial of Service Vulnerability
http://www.securityfocus.com/bid/35530

Mozilla Firefox/Thunderbird/SeaMonkey Double Frame Construction Memory Corruption Vulnerability
http://www.securityfocus.com/bid/35371

Mozilla Firefox/Thunderbird/SeaMonkey MFSA 2009 -14 through -22 Multiple Remote Vulnerabilities
http://www.securityfocus.com/bid/34656

Multiple Browser Malicious Proxy HTTPS Man In The Middle Vulnerability
http://www.securityfocus.com/bid/35380

Mozilla Firefox/Thunderbird/SeaMonkey XUL Scripts Content-Policy Check Security Bypass Vulnerability
http://www.securityfocus.com/bid/35377

Mozilla Firefox and SeaMonkey JavaScript Chrome Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/35373

Mozilla Firefox/Thunderbird/SeaMonkey Multiple Browser Engine Memory Corruption Vulnerabilities
http://www.securityfocus.com/bid/35370

Linux Kernel 'kvm_arch_vcpu_ioctl_set_sregs()' Local Denial of Service Vulnerability
http://www.securityfocus.com/bid/35529

OCS Inventory NG Agent 'Backend.pm' Perl Module Handling Code Execution Vulnerability
http://www.securityfocus.com/bid/35593

Citrix XenCenterWeb Multiple Input Validation Vulnerabilities
http://www.securityfocus.com/bid/35592

Symbian S60 Multiple Memory Corruption Vulnerabilities
http://www.securityfocus.com/bid/35590

0 件のコメント:

コメントを投稿