2010年9月27日月曜日

27日 月曜日、先負

+ Linux kernel 2.6.32.23, 2.6.35.6 released
http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.32.23
http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.35.6

VMware Player 3.1.2 released
http://downloads.vmware.com/d/info/desktop_downloads/vmware_player/3_0
http://www.vmware.com/support/player31/doc/releasenotes_player312.html

[ANNOUNCE] MyFaces Core v2.0.2 Release
http://myfaces.apache.org/download.html

HPSBMA02572 SSRT100082 改訂版 1 - Windowsで実行中のHPオペレーションエージェント、特権のローカル エレベーションと任意コードのリモート実行
http://www11.itrc.hp.com/service/cki/docDisplay.do?docLocale=ja_JP&docId=emr_na-c02520502

Kernel release: 2.6.35.6
http://www.linux.org/news/2010/09/26/0002.html

Kernel release: 2.6.32.23
http://www.linux.org/news/2010/09/26/0001.html

JVNDB-2010-001843 w3m のistream.c における X.509 証明書の処理に関する任意の SSL サーバになりすまされる脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001843.html

JVNDB-2010-001813 (JVNVU#129889) OpenLDAP の IA5StringNormalize 関数におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001813.html

JVNDB-2010-001812 (JVNVU#129889) OpenLDAP の slap_modrdn2mods 関数における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001812.html

JVNDB-2010-001159 Apache HTTP Server の mod_isapi における脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001159.html

JVNDB-2009-002318 OpenLDAP における任意の SSL サーバになりすまされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002318.html

JVNDB-2009-002016 APR ライブラリおよび APR-util ライブラリにおける整数オーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002318.html

JVNDB-2009-001845 Apache APR-util の apr_brigade_vprintf 関数における重要な情報を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001845.html

JVNDB-2009-001844 Apache APR-util の XML パーサにおけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001844.html

JVNDB-2009-001843 Apache APR-util の apr_strmatch_precompile 関数におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001843.html

JVNDB-2010-002052 Opera におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002052.html

JVNDB-2010-002051 Opera の news-feed プレビュー機能における任意のフィードの購読を強制される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002051.html

JVNDB-2010-002050 Opera におけるヒープベースのバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002050.html

JVNDB-2010-002049 Windows および Mac OS X 上で稼働する Opera における任意のコードを実行される脆弱性 9.3
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002049.html

JVNDB-2010-002048 Opera における URI の処理に関するクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002048.html

JVNDB-2010-002047 Opera の HTML コンテンツにおけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002047.html

JVNDB-2010-002046 Opera におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002046.html

JVNDB-2010-002045 Opera におけるポップアップブロッカーを回避される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002046.html

JVNDB-2010-002044 Opera における重要な情報を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002044.html

JVNDB-2010-002043 Opera における IDN ドメインになりすまされる脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002043.html

JVNDB-2010-002042 Opera における重要な情報を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002042.html

JVNDB-2010-002041 Opera における任意のファイルのアップロードを誘発させられる脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002041.html

JVNDB-2010-002040 Windows および Mac OS X 上で稼働する Opera における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002040.html

JVNDB-2010-002039 Opera における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002039.html

JVNDB-2010-002038 Opera におけるアドレスバーの処理に関する脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002038.html

JVNDB-2010-002037 Opera における脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002037.html

JVNDB-2010-002036 Opera におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002036.html

JVNDB-2010-002035 Opera におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-00205.html

JVNDB-2010-002034 Opera におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002034.html

JVNDB-2010-002033 Windows および Mac OS X 上で稼働する Opera における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002033.html

JVNDB-2010-002032 Opera における整数オーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002032.html

JVNDB-2010-002031 Opera における重要な情報を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002031.html

JVNDB-2010-002030 Opera における重要な情報を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002030.html

JVNDB-2009-002573 Opera における脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002573.html

JVNDB-2009-002572 Opera におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002572.html

JVNDB-2009-002571 Windows 上で稼働する Opera におけるアドレスフィールドを偽装される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002571.html

JVNDB-2009-002570 Opera におけるフィッシング攻撃の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002570.html

JVNDB-2009-002569 Opera における意図しないファイルをアップロードさせられる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002569.html

JVNDB-2009-002568 Opera における URL を偽装される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002568.html

JVNDB-2009-002567 Opera における証明書チェーンの有効性を回避される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002567.html

JVNDB-2009-002566 Opera における任意の SSL サーバになりすまされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002566.html

JVNDB-2009-002565 Opera における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002565.html

JVNDB-2009-002564 Opera におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002564.html

JVNDB-2009-002563 Opera におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002563.html

JVNDB-2009-002562 Opera におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002562.html

JVNDB-2009-002561 Opera の X.509 証明書における SSLサーバになりすまされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002561.html

JVNDB-2009-002560 Opera における data: URI をブロックしない脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002560.html

JVNDB-2009-002559 Opera におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002559.html

JVNDB-2009-002558 Opera におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002558.html

JVNDB-2009-002557 Opera における javascript: URI をブロックしない脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002557.html

JVNDB-2009-002556 Opera における任意の https サイトになりすまされる脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-0025596html

JVNDB-2009-002555 Opera における任意の Web スクリプトを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002555.html

JVNDB-2009-002554 Opera における任意の Web スクリプトを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002554.html

JVNDB-2009-002553 Opera における任意の Web スクリプトを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002553.html

JVNDB-2009-002552 Opera における Adobe Acrobat の JavaScript の制限を回避される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002552.html

JVNDB-2009-002551 Opera におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002551.html

JVNDB-2008-002486 Windows 上で稼働する Opera におけるヒープベースのバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002486.html

JVNDB-2009-002550 Opera における脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002550.html

JVNDB-2008-002485 Windows 上で稼働する Opera におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002485.html

JVNDB-2008-002484 Opera の Opera.dll におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002484.html

JVNDB-2008-002483 Opera における新規フィードの購読を作成される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002483.html

JVNDB-2008-002482 Windows 上で稼働する Opera における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002482.html

JVNDB-2008-002481 Opera における CRL の更新時の処理に関する脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002481.html

JVNDB-2008-002480 Opera における Web スクリプトを含むページの URL をアドレスフィールドに表示される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002480.html

JVNDB-2008-002479 Opera におけるローカルファイル名の有効性を判別される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002479.html

JVNDB-2008-002478 Opera における http ページ上で危険な操作を実行させられる脆弱性 7
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002478.html

JVNDB-2008-002477 Opera における任意のコードを実行される脆弱性
http:://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002477.html

JVNDB-2008-002476 Opera におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002476.html

JVNDB-2008-002475 Opera における任意のアドレスの表示を誘発させられる脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002475.html

JVNDB-2008-002474 Opera における HTTP セッションハイジャックの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002474.html

JVNDB-2008-002473 Windows 上で稼働する Opera における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002473.html

JVNDB-2008-002472 Opera における初期化されていないメモリコンテンツを読まれる脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002472html

JVNDB-2008-002471 Opera における信頼されたフレームのコンテンツを偽装される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002471.html

JVNDB-2008-002470 Opera におけるクロスドメインの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002470.html

JVNDB-2008-002469 Opera における Web ページのアドレスを偽装される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002469.html

JVNDB-2008-002468 Opera におけるパスワード入力時のキーボードハンドリングの処理に関する脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002468.html

JVNDB-2008-002467 Opera における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002467.html

JVNDB-2008-002466 Opera における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002466.html

JVNDB-2008-002465 Opera におけるクロスサイトスクリプティングを誘導される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002465html

JVNDB-2008-002464 Opera における任意のスクリプトを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002464.html

JVNDB-2008-002463 Opera における任意のファイルを読まれる脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002463.html

UPDATE: マイクロソフト セキュリティ アドバイザリ (2416728): ASP.NET の脆弱性により、情報漏えいが起こる
http://www.microsoft.com/japan/technet/security/advisory/2416728.mspx

Fedora update for bzip2
http://secunia.com/advisories/41637/

Fedora update for php-nusoap
http://secunia.com/advisories/41636/

Fedora update for lvm2
http://secunia.com/advisories/41632/

edora update for lib3ds
http://secunia.com/advisories/41635/

pinky 1.0 Directory Traversal
http://securityreason.com/securityalert/7791






 

 

+ Dovecot 2.0.4 released
http://www.dovecot.org/list/dovecot-news/2010-September/000173.html

+ libpng 1.4.4 released
http://www.libpng.org/pub/png/libpng.html
http://www.libpng.org/pub/png/src/libpng-1.4.4-README.txt

+ Microsoft .NET Framework ASP.NET Padding Oracle Information Disclosure Vulnerability
http://www.securityfocus.com/bid/43316

+ Linux Kernel 'sctp_outq_flush()' Denial of Service Vulnerability
http://www.securityfocus.com/bid/43480

+ Microsoft MPEG Layer-3 Audio Decoder Divide-By-Zero Denial of Service Vulnerability
http://www.securityfocus.com/bid/43465
http://www.exploit-db.com/exploits/15096/

[ANNOUNCE] Apache Nutch 1.2 released
http://www.apache.org/dyn/closer.cgi/nutch/
http://www.apache.org/dist/nutch/CHANGES-1.2.txt

HPSBUX02552 SSRT100062 rev.1 - Software Distributor (sd) を実行するHP-UX、ローカルでの特権昇格、不正アクセス
http://www11.itrc.hp.com/service/cki/docDisplay.do?docLocale=ja_JP&docId=emr_na-c02516123

Kernel release: 2.6.35.6-rc1
http://www.linux.org/news/2010/09/24/0002.html

Kernel release: 2.6.32.23-rc1
http://www.linux.org/news/2010/09/24/0001.html

Virtual Hosting with PostgreSQL 9.0
http://www.postgresql.org/about/news.1239

Beta of PgMDD v1.3.0 is available
http://www.postgresql.org/about/news.1238

VMSA-2010-0014: VMware Workstation, Player, and ACE address several security issues.
http://www.vmware.com/security/advisories/VMSA-2010-0014.html

Cisco : Cisco IOS Software Network Address Translation Vulnerabilities
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33748

Cisco : Cisco IOS Software Internet Group Management Protocol Denial of Service Vulnerability
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33749

Cisco : Cisco IOS SSL VPN Vulnerability
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33750

ECHO : BSI Hotel Booking System Admin Login Bypass Vulnerability
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33746

Salvatore "drosophila" Fresta : TimeTrack 1.2.4 Joomla Component Multiple SQL Injection Vulnerabilities
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33747

JVNDB-2010-002029 IBM DB2 の SYSIBMADM スキーマにおける重要な情報を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002029.html

JVNDB-2010-002028 IBM DB2 におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002028.html

JVNDB-2010-002027 Windows Server 2008 上で稼働する IBM DB2 におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002027.html

JVNDB-2010-002026 IBM DB2 の DB2DART プログラムにおけるアクセス制限を回避される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002026.html

JVNDB-2010-002025 IBM DB2 の DB2STST プログラムにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002025.html

JVNDB-2010-002024 IBM WebSphere Application Server における脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002024.html

Egosurfing, the corporate way
http://isc.sans.edu/diary.html?storyid=9607

The wireless wiretap
http://isc.sans.edu/diary.html?storyid=9610

PDF analysis paper
http://isc.sans.edu/diary.html?storyid=9613

Guest Diary: Andrew Hunt - Visualizing the Hosting Patterns of Modern Cybercriminals
http://isc.sans.edu/diary.html?storyid=9604

Is Stuxnet the Beginning of the Cyberwar Era?
http://isc.sans.edu/diary.html?storyid=9601

[ MDVSA-2010:189 ] pcsc-lite
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-09/msg00194.html

VMSA-2010-0014 VMware Workstation, Player, and ACE address several security issues
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-09/msg00195.html

TWSL2010-005: FreePBX recordings interface allows remote code execution
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-09/msg00193.html

Red Hat Directory Server for HP-UX Lets Local Users Gain Elevated Privileges
http://securitytracker.com/alerts/2010/Sep/1024483.html

HP-UX Directory Server Lets Local Users Gain Elevated Privileges
http://securitytracker.com/alerts/2010/Sep/1024482.html

VMware Workstation and Player Installer Displays HTML File From Current Working Directory
http://securitytracker.com/alerts/2010/Sep/1024481.html

Ipswitch IMail Server Two Denial of Service Vulnerabilities
http://secunia.com/advisories/41464/

Ubuntu update for quassel
http://secunia.com/advisories/41567/

Quassel IRC "PRIVMSG" Denial of Service Vulnerability
http://secunia.com/advisories/41528/

Poppler Multiple Vulnerabilities
http://secunia.com/advisories/41596/

YLoader Insecure Library Loading Vulnerability
http://secunia.com/advisories/41590/

Prof-UIS Insecure Library Loading Vulnerability
http://secunia.com/advisories/41578/

HP-UX update for HP-UX Directory Server / Red Hat Directory Server for HP-UX
http://secunia.com/advisories/41604/

VMware ACE Management Server (AMS) Two Vulnerabilities
http://secunia.com/advisories/41607/

VMware Server libpng Multiple Vulnerabilities
http://secunia.com/advisories/41606/

VMware Workstation and Player libpng Multiple Vulnerabilities
http://secunia.com/advisories/41605/

VMware Update for Workstation and Player
http://secunia.com/advisories/41574/

DVD PixPlay Insecure Library Loading Vulnerability
http://secunia.com/advisories/41589/

Gromada Multimedia Conversion Library Insecure Library Loading Vulnerability
http://secunia.com/advisories/41571/

OvBB Multiple Local file Inclusion Vulnerabilities
http://secunia.com/advisories/41587/

HP OpenView Network Node Manager Denial of Service Vulnerability
http://secunia.com/advisories/41592/

SmartSniff Insecure Library Loading Vulnerability
http://secunia.com/advisories/41580/

Sun Solaris GSS-API NULL Pointer Dereference Vulnerability
http://secunia.com/advisories/41602/

Sun Solaris Samba SMB1 Packet Chaining Memory Corruption Vulnerability
http://secunia.com/advisories/41600/

SUSE update for kernel
http://secunia.com/advisories/41603/

SUSE update for kernel
http://secunia.com/advisories/41601/

SUSE update for kernel
http://secunia.com/advisories/41599/

SUSE update for kernel
http://secunia.com/advisories/41598/

SUSE update for kernel
http://secunia.com/advisories/41594/

Netautor Professional 5.5.0 (goback) XSS Vulnerability
http://securityreason.com/securityalert/7790

QuickShare 1.0 Directory Traversal
http://securityreason.com/securityalert/7789

Primitive CMS 1.0.9 Multiple Vulnerabilities
http://securityreason.com/securityalert/7788

Banner Exchange Script 1.0 (targetid) Remote Blind injection SQL
http://securityreason.com/securityalert/7787

Java jre 1.6.0 update_18 CMM readMabCurveData Stack Overflow
http://securityreason.com/securityalert/7786

LightNEasy Cms 3.2.1 Blind SQL Injection Vulnerability
http://securityreason.com/securityalert/7785

BoutikOne v1 (list.php) SQL Injection Vulnerabilitie
http://securityreason.com/securityalert/7784

linux kernel 2.6.35.4 64 Linux Kernel ia32syscall Emulation Privilege Escalation
http://securityreason.com/securityalert/7783

Parallels Plesk Sitebuilder Data Processing Unspecified Vulnerabilities
http://www.vupen.com/english/advisories/2010/2495

HP-UX Directory Server and Red Hat Directory Server for HP-UX Vulnerability
http://www.vupen.com/english/advisories/2010/2494

HP System Management Homepage Information Disclosure and URL Redirection
http://www.vupen.com/english/advisories/2010/2493

HP OpenView Network Node Manager Denial of Service Vulnerability
http://www.vupen.com/english/advisories/2010/2492

VMware Workstation and Player Installer and Libpng Vulnerabilities
http://www.vupen.com/english/advisories/2010/2491

VMware ACE Management Server Apache Two Vulnerabilities
http://www.vupen.com/english/advisories/2010/2490

Sun Solaris Security Update Fixes Samba Memory Corruption Vulnerability
http://www.vupen.com/english/advisories/2010/2489

Sun Solaris Security Update Fixes GSS-API Denial of Service Vulnerability
http://www.vupen.com/english/advisories/2010/2488

Fedora Security Update Fixes Libglpng Integer Overflow Vulnerabilities
http://www.vupen.com/english/advisories/2010/2487

Fedora Security Update Fixes Django Cross Site Scripting Vulnerability
http://www.vupen.com/english/advisories/2010/2486

Fedora Security Update Fixes Roundup Cross Site Scripting Vulnerability
http://www.vupen.com/english/advisories/2010/2485

Fedora Security Update Fixes X.Org Server Information Disclosure
http://www.vupen.com/english/advisories/2010/2484

Fedora Security Update Fixes lib3ds Buffer Overflow Vulnerability
http://www.vupen.com/english/advisories/2010/2483

SuSE Security Update Fixes Kernel Code Execution and DoS Issues
http://www.vupen.com/english/advisories/2010/2482

Ubuntu Security Update Fixes Quassel Denial of Service Vulnerability
http://www.vupen.com/english/advisories/2010/2481

Mandriva Security Update Fixes Kernel Code Execution and DoS Issue
http://www.vupen.com/english/advisories/2010/2480

SnackAmp 3.1.3B Malicious SMP Buffer Overflow Vulnerability (SEH)
http://www.exploit-db.com/exploits/15099/

MOAUB #24 - Microsoft Excel OBJ Record Stack Overflow
http://www.exploit-db.com/exploits/15094/

BS.Player 2.56 (Build 1043) .m3u and .pls Denial of Service Vulnerability
http://www.exploit-db.com/exploits/15117/

MOAUB #26 - Microsoft Cinepak Codec CVDecompress Heap Overflow
http://www.exploit-db.com/exploits/15112/

MOAUB #25 - Mozilla Firefox CSS font-face Remote Code Execution Vulnerability
http://www.exploit-db.com/exploits/15104/

VMware Workstation <= 7.1.1 VMkbd.sys Denial of Service Exploit http://www.exploit-db.com/exploits/15103/

MOAUB #24 - Microsoft MPEG Layer-3 Audio Decoder Division By Zero
http://www.exploit-db.com/exploits/15096/

Microsoft .NET Framework ASP.NET Padding Oracle Information Disclosure Vulnerability
http://www.securityfocus.com/bid/43316

Audio Lib Player '.m3u' File Remote Stack Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/42926

NuSOAP 'nusoap.php' Cross Site Scripting Vulnerability
http://www.securityfocus.com/bid/42959

bzip2 'BZ2_decompress' Function Integer Overflow Vulnerability
http://www.securityfocus.com/bid/43331

pam-xauth Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/42472

OpenText LiveLink Multiple Cross Site Scripting Vulnerabilities
http://www.securityfocus.com/bid/43420

Microsoft Windows Print Spooler Service Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/43073

SnackAmp '.smp' File Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/42822

Acoustica MP3 Audio Mixer '.m3u' File Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/43117

FreePBX System Recordings Menu Arbitrary File Upload Vulnerability
http://www.securityfocus.com/bid/43454

PCSC-Lite 'PCSCD' Daemon Unspecified Local Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/40758

Microsoft Excel OBJ Record Stack Overflow Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/40520

Apache 'mod_isapi' Memory Corruption Vulnerability
http://www.securityfocus.com/bid/38494

libpng Memory Corruption and Memory Leak Vulnerabilities
http://www.securityfocus.com/bid/41174

Libpng 'png_decompress_chunk()' Function Denial of Service Vulnerability
http://www.securityfocus.com/bid/38478

Samba 'SMB1 Packet Chaining' Unspecified Remote Memory Corruption Vulnerability
http://www.securityfocus.com/bid/40884

Linux-PAM 'pam_env' and 'pam_mail' Modules Multiple Vulnerabilities
http://www.securityfocus.com/bid/43487

Linux Kernel 'sctp_outq_flush()' Denial of Service Vulnerability
http://www.securityfocus.com/bid/43480

Prof-UIS DLL Loading Arbitrary Code Execution Vulnerability
http://www.securityfocus.com/bid/43468

Microsoft MPEG Layer-3 Audio Decoder Divide-By-Zero Denial of Service Vulnerability
http://www.securityfocus.com/bid/43465

0 件のコメント:

コメントを投稿