2011年2月28日月曜日

28日 月曜日、友引

HPSBST02630 SSRT1000385 改訂版1 - HP StorageWorks X9000 ネットワーク ストレージシステム、不正なリモートアクセス
http://www13.itrc.hp.com/service/cki/docDisplay.do?docLocale=ja_JP&docId=emr_na-c02731627

HPSBMA02629 SSRT100381 改訂版1 - Linax、およびWindowsで実行中のHP パワーマネージャー(HPPM)、クロスサイト リクエストの偽造(CSRF)
http://www13.itrc.hp.com/service/cki/docDisplay.do?docLocale=ja_JP&docId=emr_na-c02731626

HPSBMA02626 SSRT100301 改訂版1 - HP OpenView ストレージ データプロテクター、リモートサービス拒否(DoS)
http://www13.itrc.hp.com/service/cki/docDisplay.do?docLocale=ja_JP&docId=emr_na-c02731625

HPSBUX02628 SSRT090183 改訂版1 - CDE カレンダーマネージャーを実行するHP-UX、任意コードのリモート実行
http://www13.itrc.hp.com/service/cki/docDisplay.do?docLocale=ja_JP&docId=emr_na-c02731624

HPSBMA02627 SSRT090246 改訂版1 - HP OpenView パフォーマンス インサイト サーバー、任意コードのリモート実行
http://www13.itrc.hp.com/service/cki/docDisplay.do?docLocale=ja_JP&docId=emr_na-c02731623

HPSBMA02625 SSRT100138 改訂版1 - HP OpenView ストレージ データプロテクター、任意コードのリモート実行
http://www13.itrc.hp.com/service/cki/docDisplay.do?docLocale=ja_JP&docId=emr_na-c02731622

HPSBMA02622 SSRT100342 改訂版1 - HP Business Availability Center (BAC)とBusiness Service Management (BSM)、およびリモート クロスサイト スクリプティング (XSS)
http://www13.itrc.hp.com/service/cki/docDisplay.do?docLocale=ja_JP&docId=emr_na-c02731621

HS11-002: Cross-site Scripting Vulnerability in Hitachi Tuning Manager Software
http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS11-002/index.html

HS11-001: Multiple vulnerabilities in JP1/NETM/DM
http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS11-001/index.html
コメント:Windows のみ

プレス発表
「セキュリティ担当者のための脆弱性対応ガイド」などを公開
~「情報システム等の脆弱性情報の取扱いに関する研究会」2010年度報告書を公開~
http://www.ipa.go.jp/about/press/20110228_2.html

プレス発表
「Web Application Firewall(WAF)読本 改訂第2版」を公開
~WAF導入における工程を10項目に細分化し、要点を拡充~
http://www.ipa.go.jp/about/press/20110228.html

JPCERT/CCが制御システム用セキュリティアセスメントツールを公開
http://itpro.nikkeibp.co.jp/article/NEWS/20110228/357742/?ST=security

JVN#88991166 SEIL シリーズにおけるバッファオーバーフローの脆弱性
http://jvn.jp/jp/JVN88991166/index.html

JVNDB-2011-001133 OpenOffice.org の oowriter における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001133.html

JVNDB-2010-001935 Xen の arch/ia64/xen/faults.c におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001935.html

JVNDB-2010-001934 Linux kernel の Bluetooth ソケットにおけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001934.html

JVNDB-2009-002531 pam_krb5 における有効なユーザ名を列挙される脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002531.html

JVNDB-2008-001799 Red Hat Enterprise Linux の pam_krb5 における権限昇格の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001799.html

JVNDB-2010-001304 libcurl の content_encoding.c におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001304.html

JVNDB-2010-002487 OpenSSL クライアントの ssl3_get_key_exchange 関数における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002487.html

JVNDB-2010-002486 OpenSSL の ssl/t1_lib.c における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002486.html

JVNDB-2010-001453 Apache Tomcat における BASIC または DIGEST 認証の処理に関する脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001453.html

JVNDB-2010-001740 Apache Tomcat における重要な情報を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001740.html

JVNDB-2009-002356 Apache Tomcat の Windows インストーラにおける権限昇格の脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002356.html

JVNDB-2010-001071 Apache Tomcat におけるディレクトリトラバーサルの脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001071.html

JVNDB-2010-001501 MIT Kerberos 5 の GSS-API ライブラリにおけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001501.html

JVNDB-2010-001445 複数の Oracle 製品 の Java Deployment Toolkit コンポーネントにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001445.html

JVNDB-2009-002319 SSL および TLS プロトコルに脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002319.html

JVNDB-2011-000014 SEIL シリーズにおけるバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-000014.html

LOCAL: Elecard AVC_HD/MPEG Player 5.7 Buffer Overflow
http://www.exploit-db.com/exploits/16253/

DoS/PoC: Nitro PDF Reader 1.4.0 Heap Memory Corruption PoC
http://www.exploit-db.com/exploits/16254/

Possible Botnet Scanning
http://isc.sans.edu/diary.html?storyid=10462