今週のニュース Head Line<2004-01-21〜28>
【News−5件】
●IBM サーバで稼動する Cisco 音声製品に脆弱性
●DUWARE 製品に Admin アクセス権取得および任意のファイル・アップロードの脆弱性
●Need For Speed Hot Pursuit II のマルチプレイヤー・クライアントにバッファ・オーバーフロー
●MacOS X の
国際
海外情報
●IBM サーバで稼動する Cisco 音声製品に脆弱性
●DUWARE 製品に Admin アクセス権取得および任意のファイル・アップロードの脆弱性
●Need For Speed Hot Pursuit II のマルチプレイヤー・クライアントにバッファ・オーバーフロー
●MacOS X の TruBlueEnvironment のバッファ・オーバーフロー
●IBM Net.Data のマクロ名にクロスサイト・スクリプティングの脆弱性
【Windows−2件】
●2Wire-Gateway の SSL フォームにディレクトリ・トラバーサルとクロスサイト・スクリプティングのバグ
●Serv-U FTP Server に長いファイル名のスタック・オーバーフローの脆弱性
【UNIX−4件】
●Mod_perl ファイル・ディスクリプタの漏洩を利用した Apache HTTP/HTTPS サービスの乗っ取り
●Yabb SE に SQL 挿入の脆弱性
●Gaim のインスタント・メッセージング・クライアントにオーバーフローの脆弱性
●IBM Informix Dynamic Server に複数の脆弱性
[情報提供:SecuriTeam]
http://www.securiteam.com/
[翻訳:関谷 麻美]
※詳しくは Scan Daily Express をご覧ください。
http://www.ns-research.jp/cgi-bin/ct/p.cgi?sdx01_scf
《ScanNetSecurity》