2013年2月8日金曜日

8日 金曜日、先負

+ マイクロソフト セキュリティ情報の事前通知 - 2013 年 2 月
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-feb

+ APSB13-04 Security updates available for Adobe Flash Player
http://www.adobe.com/support/security/bulletins/apsb13-04.html

+ RHSA-2013:0241 Moderate: xen security update
http://rhn.redhat.com/errata/RHSA-2013-0241.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-4544

+ PostgreSQL 9.2.3, 9.1.8, 9.0.12, 8.4.16 and 8.3.23 released
http://www.postgresql.org/about/news/1446/
http://www.postgresql.org/docs/9.2/static/release-9-2-3.html
http://www.postgresql.org/docs/9.1/static/release-9-1-8.html
http://www.postgresql.org/docs/9.0/static/release-9-0-12.html
http://www.postgresql.org/docs/8.4/static/release-8-4-16.html
http://www.postgresql.org/docs/8.4/static/release-8-3-23.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-0255

+ PostgreSQL 'enum_recv()' Function Denial of Service Vulnerability
http://www.securityfocus.com/bid/57844
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-0255

+ Linux Kernel 'MSR' Driver Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/57838
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-0268

+ Google Chrome 24.0.1312.57 HTTP Authentication Security Bypass Weakness
http://www.securityfocus.com/bid/57790

Check Point response to Intel Packet of Death
https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk92272&src=securityAlerts

ウイルスバスター コーポレートエディション 10.6 Service Pack 2 (build 3215) 単体版 リパック版公開のお知らせ
http://www.trendmicro.co.jp/support/news.asp?id=1909

ウイルスバスターコーポレートエディション 10.6 Service Pack 2 (build 3215) 適用済み版公開のお知らせ
http://www.trendmicro.co.jp/support/news.asp?id=1908

Advisory: SafeGuard Configuration Protection - a tool to avoid potential issues after upgrading clients running Sophos Anti-Virus has now been released
http://www.sophos.com/en-us/support/knowledgebase/118461.aspx

[CVE-2013-1464]Wordpress Audio Player Plugin XSS in SWF‏‏
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2013-02/msg00035.html

リモートスクリプトで機能を追加するAndroidマルウエア「KSAPP」
http://itpro.nikkeibp.co.jp/article/COLUMN/20130206/454569/?ST=security

日本CA、業務ID/パスワードの利用申請/割り当てソフト「ControlMinder SAM」を出荷
http://itpro.nikkeibp.co.jp/article/NEWS/20130207/455024/?ST=security

JVN#91387819 moraダウンローダーにおける実行ファイル読み込みに関する脆弱性
http://jvn.jp/jp/JVN91387819/

JVNDB-2012-004360 複数の Apple 製品で使用される WebKit における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-004360.html

JVNDB-2013-001086 複数の Mozilla 製品におけるヒープベースのバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001086.html

JVNDB-2013-001085 複数の Mozilla 製品のブラウザエンジンにおけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005843.html

JVNDB-2013-001084 複数の Mozilla 製品のブラウザエンジンにおけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001084.html

JVNDB-2013-001064 複数の Mozilla 製品における ASLR 保護メカニズムを回避される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001064.html

JVNDB-2013-001063 複数の Mozilla 製品におけるクリックジャッキング攻撃を実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001063.html

JVNDB-2013-001062 複数の Mozilla 製品における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001062.html

JVNDB-2013-001061 複数の Mozilla 製品の AutoWrapperChanger クラスにおける任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001061.html

JVNDB-2013-001060 複数の Mozilla 製品における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001060.html

JVNDB-2013-001027 (JVNTA13-010A) Oracle Java 7 に脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001027.html

JVNDB-2013-001083 複数の Mozilla 製品におけるスタックベースのバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001083.html

JVNDB-2013-001082 複数の Mozilla 製品における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001082.html

JVNDB-2013-001081 複数の Mozilla 製品の ~nsHTMLEditRules の実装における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001081.html

JVNDB-2013-001080 複数の Mozilla 製品の nsSOCKSSocketInfo::ConnectToProxy 関数における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001080.html

JVNDB-2013-001078 複数の Mozilla 製品における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001078.html

JVNDB-2013-001077 複数の Mozilla 製品の imgRequest::OnStopFrame 関数における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001077.html

JVNDB-2013-001076 複数の Mozilla 製品の mozilla::TrackUnionStream::EndTrack の実装における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001076.html

JVNDB-2013-001075 複数の Mozilla 製品の CharDistributionAnalysis::HandleOneChar 関数におけるバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001075.html

JVNDB-2013-001074 複数の Mozilla 製品におけるアドレスバーを偽装される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001074.html

JVNDB-2013-001079 複数の Mozilla 製品における Chrome 権限を持つ任意の JavaScript コードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001079.html

JVNDB-2013-001073 複数の Mozilla 製品における Chrome 権限を持つ任意の JavaScript コードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001073.html

JVNDB-2013-001072 複数の Mozilla 製品の obj_toSource 関数における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001072.html

JVNDB-2013-001071 複数の Mozilla 製品の Vibrate ライブラリにおける任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001071.html

JVNDB-2013-001070 複数の Mozilla 製品の ListenerManager の実装における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001070.html

JVNDB-2013-001069 複数の Mozilla 製品の serializeToStream の実装における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001069.html

JVNDB-2013-001068 複数の Mozilla 製品における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001068.html

JVNDB-2013-001066 複数の Mozilla 製品の JavaScript の実装における整数オーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001066.html

JVNDB-2013-001065 複数の Mozilla 製品におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001065.html

JVNDB-2013-001443 Cisco Unity Express におけるクロスサイトリクエストフォージェリの脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001443.html

JVNDB-2013-001442 Cisco Webex Social におけるファイルを読まれる脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001442.html

JVNDB-2013-001441 Qt の QSharedMemory クラスにおける重要な情報を読まれる脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001441.html

JVNDB-2013-001440 HP LeftHand Virtual SAN Appliance hydra Software における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001440.html

JVNDB-2013-001439 HP LeftHand Virtual SAN Appliance hydra Software における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001439.html

JVNDB-2013-001438 HP LeftHand Virtual SAN Appliance hydra Software における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001438.html

JVNDB-2013-001437 HP LeftHand Virtual SAN Appliance hydra Software における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001437.html

JVNDB-2013-001436 HP XP P9000 Command View Advanced Edition におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001436.html

JVNDB-2013-001435 HP Network Node Manager i におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001435.html

JVNDB-2013-001434 RSA Archer SmartSuite Framework および RSA Archer eGRC におけるクリックジャッキング攻撃を誘発される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001434.html

JVNDB-2013-001433 RSA Archer SmartSuite Framework および RSA Archer eGRC におけるディレクトリトラバーサルの脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001433.html

JVNDB-2013-001432 RSA Archer SmartSuite Framework および RSA Archer eGRC における同一生成元ポリシーを回避される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001432.html

JVNDB-2013-001431 RSA Archer SmartSuite Framework および RSA Archer eGRC におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001431.html

JVNDB-2013-001430 JBoss EAP および EWP における管理者パスワードおよび Sucker パスワードを取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001430.html

JVNDB-2013-001429 libssh の publickey_from_privatekey 関数におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001429.html

JVNDB-2013-001428 複数の JBoss Enterprise 製品におけるロールによる制限を回避される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001428.html

JVNDB-2013-001427 複数の JBoss Enterprise 製品における権限を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001427.html

JVNDB-2013-001426 複数の JBoss Enterprise 製品における権限を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001426.html

JVNDB-2013-001425 複数の JBoss Enterprise 製品における MBean メソッドを呼び出される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001425.html

JVNDB-2013-001424 複数の JBoss Enterprise 製品におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001424.html

JVNDB-2013-000006 (JVN#91387819) moraダウンローダーにおける実行ファイル読み込みに関する脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-000006.html

VU#248449 Nuance PDF viewing products contain multiple vulnerabilities
http://www.kb.cert.org/vuls/id/248449

PostgreSQL Array Index Error Lets Remote Authenticated Users Deny Service and Gain Information
http://www.securitytracker.com/id/1028092

Adobe Flash Player Buffer Overflow and Memory Corruption Error Lets Remote Users Execute Arbitrary Code
http://www.securitytracker.com/id/1028090

Intel 82574L Ethernet Controller Packet Processing Flaw Lets Remote Users Deny Service
http://www.securitytracker.com/id/1028089

Cisco ATA 187 Analog Telephone Adaptor Authentication and Authorization Flaw Lets Remote Users Access the Operating System
http://www.securitytracker.com/id/1028088

Network Security Services (NSS) TLS/DTLS CBC Mode Oracle Padding Lets Remote Users Recover Plaintext
http://www.securitytracker.com/id/1028087

GnuTLS TLS/DTLS CBC Mode Oracle Padding Lets Remote Users Recover Plaintext
http://www.securitytracker.com/id/1028086

Opera TLS/DTLS CBC Mode Oracle Padding Lets Remote Users Recover Plaintext
http://www.securitytracker.com/id/1028085

HP LeftHand Virtual SAN Appliance Software Multiple Vulnerabilities
http://secunia.com/advisories/52110/

Lorex LH110 Series Security Bypass Vulnerability
http://secunia.com/advisories/52108/

Glossword Multiple Vulnerabilities
http://secunia.com/advisories/52082/

GNOME Online Accounts SSL Certificate Verification Security Issue
http://secunia.com/advisories/51976/

PostgreSQL "enum_recv()" Denial of Service Vulnerability
http://secunia.com/advisories/51923/

cURL / libcURL "Curl_sasl_create_digest_md5_message()" Buffer Overflow Vulnerability
http://secunia.com/advisories/52103/

IBM Netezza WebAdmin Multiple Vulnerabilities
http://secunia.com/advisories/52125/

IBM Netezza WebAdmin Multiple Vulnerabilities
http://secunia.com/advisories/52107/

MatrixSSL TLS CBC Ciphersuite Plaintext Recovery Weakness
http://secunia.com/advisories/52126/

PolarSSL TLS CBC Ciphersuite Plaintext Recovery Weakness
http://secunia.com/advisories/52068/

CyaSSL TLS CBC Ciphersuite Plaintext Recovery Weakness
http://secunia.com/advisories/52028/

GnuTLS TLS CBC Ciphersuite Plaintext Recovery Weakness
http://secunia.com/advisories/51824/

Buffalo TeraStation Network Attached Storage (NAS) TS-Series File Download Vulnerability
http://secunia.com/advisories/52012/

Cisco Nexus 7000 Series M1-Series Module Denial of Service Vulnerability
http://secunia.com/advisories/52090/

Cisco ATA 187 Analog Telephone Adaptor Authentication and Authorisation Bypass Vulnerability
http://secunia.com/advisories/52060/

EasyITSP File Disclosure and File Deletion Vulnerabilities
http://secunia.com/advisories/52081/

SUSE update for libupnp
http://secunia.com/advisories/52124/

WordPress CommentLuv Plugin "_ajax_nonce" Cross-Site Scripting Vulnerability
http://secunia.com/advisories/52092/

SmodBIP 2.16 Cross Site Scripting
http://cxsecurity.com/issue/WLB-2013020047

Netgear DGN1000B Multiple Vulnerabilities
http://cxsecurity.com/issue/WLB-2013020046

Mozilla Firefox 18.0.1 DoS *youtube
http://cxsecurity.com/issue/WLB-2013020045

VK Social Network Open Redirect URL Redirector Abuse
http://cxsecurity.com/issue/WLB-2013020044

Microsoft Skype Shop Cross Site Scripting
http://cxsecurity.com/issue/WLB-2013020043

WirelessFiles 1.1 Local File Inclusion
http://cxsecurity.com/issue/WLB-2013020042

UPnP Issue Affects Many Routers
http://cxsecurity.com/issue/WLB-2013020041

WordPress CommentLuv 2.92.3 Cross Site Scripting
http://cxsecurity.com/issue/WLB-2013020040

WordPress Wysija Newsletters 2.2 SQL Injection
http://cxsecurity.com/issue/WLB-2013020039

CubeCart 5.2.0 PHP Object Injection
http://cxsecurity.com/issue/WLB-2013020038

ActFax 5.01 RAW Server Buffer Overflow
http://cxsecurity.com/issue/WLB-2013020037

VMWare OVF Tools Format String
http://cxsecurity.com/issue/WLB-2013020036

REMOTE: ActFax 5.01 RAW Server Exploit
http://www.exploit-db.com/exploits/24467

DoS/PoC: Cool PDF Reader 3.0.2.256 Buffer Overflow
http://www.exploit-db.com/exploits/24463

IRCD-Hybrid 'try_parse_v4_netmask()' Denial of Service Vulnerability
http://www.securityfocus.com/bid/57610

CoolPDF Reader CVE-2012-4914 Remote Stack Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/57461

Xen PV Domain Builder Kernel Decompression Local Denial Of Service Vulnerability
http://www.securityfocus.com/bid/56289

Xen 'xen_failsafe_callback()' Function Local Denial of Service Vulnerability
http://www.securityfocus.com/bid/57433

Linux Kernel 'binfmt_script.c' Local Information Disclosure Vulnerability
http://www.securityfocus.com/bid/55878

Cisco ATA 187 Analog Telephone Adapter Unauthorized Access Security Bypass Vulnerability
http://www.securityfocus.com/bid/57782

VMware OVF Tool OVF File CVE-2012-3569 Format String Vulnerability
http://www.securityfocus.com/bid/56468

Nuance PDF Reader and PDF Viewer Plus CVE-2013-0113 Multiple Memory Corruption Vulnerabilities
http://www.securityfocus.com/bid/57851

EasyITSP 'delvm' Parameter Arbitrary File Deletion Vulnerability
http://www.securityfocus.com/bid/57850

RoundCube Webmail Cross Site Scripting Vulnerability
http://www.securityfocus.com/bid/57849

Microsoft February 2013 Advance Notification Multiple Vulnerabilities
http://www.securityfocus.com/bid/57846

SiteGo Multiple Cross Site Scripting and Local File Include Vulnerabilities
http://www.securityfocus.com/bid/57845

PostgreSQL 'enum_recv()' Function Denial of Service Vulnerability
http://www.securityfocus.com/bid/57844

Intel 82574L Gigabit Ethernet Controller Remote Denial of Service Vulnerability
http://www.securityfocus.com/bid/57843

Multiple Lorex DVR Product Security Bypass Vulnerability
http://www.securityfocus.com/bid/57840

IBM Netezza WebAdmin Multiple Security Vulnerabilities
http://www.securityfocus.com/bid/57839

Linux Kernel 'MSR' Driver Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/57838

MatrixSSL TLS Implementation Information Disclosure Vulnerability
http://www.securityfocus.com/bid/57837

Google Chrome 24.0.1312.57 HTTP Authentication Security Bypass Weakness
http://www.securityfocus.com/bid/57790

ActFax Server Multiple Remote Buffer Overflow Vulnerabilities
http://www.securityfocus.com/bid/57789

Adobe Flash Player CVE-2013-0633 Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/57788

Adobe Flash Player CVE-2013-0634 Remote Memory Corruption Vulnerability
http://www.securityfocus.com/bid/57787

RDoc CVE-2013-0256 Cross Site Scripting Vulnerability
http://www.securityfocus.com/bid/57785

Easy Live Shop System 'aid' Parameter SQL Injection Vulnerability
http://www.securityfocus.com/bid/57553


0 件のコメント:

コメントを投稿