2010-02-02

Maildrop

Maildrop 2.3.0
回避策あり
権限の昇格
http://securitytracker.com/alerts/2010/Jan/1023515.html

Wireshark

Wireshark 0.9.15~1.0.10、1.2.0~1.2.5
バージョンアップで対応
バッファオーバーフロー
DoS攻撃
http://www.wireshark.org/security/wnpa-sec-2010-02.html

Ingres Database

Ingres Database 9.3
未対応
ヒープオーバーフロー
http://securitytracker.com/alerts/2010/Jan/1023517.html

Sun Solaris

Sun Solaris 10
回避策あり
DoS攻撃
CVE-2010-0453
http://sunsolve.sun.com/search/document.do?assetkey=1-21-143913-01-1

Oracle TimesTen In-Memory Database

Oracle TimesTen In-Memory Database 7.0.5.0.0
未対応
DoS攻撃
http://www.frsirt.com/english/advisories/2010/0265

IBM DB2

IBM DB2 9.7
未対応
DoS攻撃
http://www.frsirt.com/english/advisories/2010/0263

Enano CMS

Enano CMS 1.0
バージョンアップで対応
SQLインジェクション
DoS攻撃
http://secunia.com/advisories/38253

Adobe ColdFusion

ソフト名:Adobe ColdFusion 9.0
回避策:あり
脆弱性:機密情報の奪取
CVE:CVE-2010-0185
ソース:http://www.adobe.com/support/security/bulletins/apsb10-04.html

TantumWeb PhpCatalog

TantumWeb PhpCatalog
未対応
CSRF
http://www.exploit-db.com/exploits/11284

Comtrend CT-507IT

Comtrend CT-507IT
未対応
XSS
http://packetstormsecurity.org/1001-exploits/comtrend-xss.txt

C++ Sockets Library

C++ Sockets Library 2.0~2.3.8
バージョンアップで対応
DoS攻撃
http://secunia.com/advisories/38448

Squid

Squid 2.0、3.0、3.1、3.1.0.15
セキュリティアドバイザリ
DoS攻撃
http://www.squid-cache.org/Advisories/SQUID-2010_1.txt

MoinMoin

MoinMoin 1.5~1.9
未対応
特定されていない脆弱性
http://www.frsirt.com/english/advisories/2010/0266

Bugzilla

ソフト名:Bugzilla 3.0.10、3.2.5、3.4.4、3.5.2
回避策:セキュリティアドバイザリ
脆弱性:機密情報の奪取
CVE:CVE-2009-3989, CVE-2009-3387
ソース:http://www.bugzilla.org/security/3.0.10/