ラベル ディスクリソースの浪費 の投稿を表示しています。 すべての投稿を表示
ラベル ディスクリソースの浪費 の投稿を表示しています。 すべての投稿を表示

2011-07-20

Novell openSUSE

ソフト名:Novell openSUSE 11.3/11.4 (Opera Software Opera 11.50未満)
回避策:openSUSE-SU-2011:0790-1にて対応
脆弱性:セキュリティ制限の回避, 不特定のエラー, URI処理エラー, ディスクリソースの浪費
CVE:CVE-2011-1337, CVE-2011-2609, CVE-2011-2610, CVE-2011-2611, CVE-2011-2612, CVE-2011-2613, CVE-2011-2614, CVE-2011-2615, CVE-2011-2616, CVE-2011-2617, CVE-2011-2618, CVE-2011-2619, CVE-2011-2620, CVE-2011-2621, CVE-2011-2622, CVE-2011-2623, CVE-2011-2624, CVE-2011-2625, CVE-2011-2626, CVE-2011-2627
危険性:Medium Risk

2011-04-20

Akeeba Backup

ソフト名:Akeeba Backup 3.2.7未満 (Joomla!)
回避策:アップデートにて対応
脆弱性:機密情報の奪取, DoS攻撃, 不特定のエラー, ディレクトリ構造の曝露, ディスクリソースの浪費, クラッシュ
危険性:Medium Risk

2011-03-09

Joomla!

ソフト名:Joomla! 1.6.1未満
回避策:アップデートにて対応
脆弱性:セキュリティ制限の回避, XSS, データ操作, 機密情報の奪取, DoS攻撃, CSRF, 不正HTMLの実行, スクリプトコード実行, リダイレクト脆弱性, 不正HTTPのリクエスト, 不正アクションの実行, ディスクリソースの浪費
ソース:
http://www.joomla.org/
http://www.joomla.org/announcements/release-news/5350-joomla-161-released.html
http://developer.joomla.org/security/news/328-20110201-core-sql-injection-path-disclosure
http://developer.joomla.org/security/news/329-20110202-core-path-disclosure
http://developer.joomla.org/security/news/330-20110203-core-xss-vulnerabilities
http://developer.joomla.org/security/news/331-20110204-core-xss-vulnerabilities
http://developer.joomla.org/security/news/332-20110301-core-information-disclosure
http://developer.joomla.org/security/news/333-20110302-core-redirect-vulnerabilities
http://developer.joomla.org/security/news/334-20110303-core-information-disclosure
http://developer.joomla.org/security/news/335-20110304-core-unauthorised-access
http://developer.joomla.org/security/news/336-20110305-core-csrf-vulnerability
http://developer.joomla.org/security/news/337-20110306-core-dos-vulnerabilities
http://developer.joomla.org/security/news/338-20110307-core-xss-vulnerabilities
http://developer.joomla.org/security/news/339-20110308-core-csrf-vulnerability
http://secunia.com/advisories/43658/
危険性:Medium Risk

2010-11-12

IBM WebSphere MQ

ソフト名:IBM WebSphere MQ 7.0
回避策:アップデートまたは, APAR IC71123にて対応
脆弱性:DoS攻撃, ループ, ディスクリソースの浪費
ソース:
http://www-01.ibm.com/support/docview.wss?rs=171&uid=swg21254675
http://cve.mitre.org/cgi-bin/cvename.cgi?name=%20CVE-2010-2638
CVE:CVE-2010-2638
危険性:Low Risk

2010-08-31

IBM WebSphere MQ

ソフト名:IBM WebSphere MQ 7.0
回避策:アップデート, APAR IZ75124にて対応
脆弱性:DoS攻撃, ディスクリソースの浪費
ソース:
http://www-01.ibm.com/support/docview.wss?uid=swg27014224
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0780
CVE:CVE-2010-0780
危険性:Medium Risk