2013年5月8日水曜日

8日 水曜日、先勝










+ CVE-2013-1667 Denial of Service (DoS) vulnerability in Perl
https://blogs.oracle.com/sunsecurity/entry/cve_2013_1667_denial_of
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1667

+ CVE-2013-0169 "Lucky Thirteen" vulnerability in VirtualBox Extension pack
https://blogs.oracle.com/sunsecurity/entry/cve_2013_0169_lucky_thirteen
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-0169

+ マイクロソフト セキュリティ アドバイザリ (2847140) Internet Explorer の脆弱性により、リモートでコードが実行される
http://technet.microsoft.com/ja-jp/security/advisory/2847140
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1347

+ nginx Stack Overflow Lets Remote Users Execute Arbitrary Code
http://www.securitytracker.com/id/1028519
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2028

+ REMOTE: Microsoft Internet Explorer CGenericElement Object Use-After-Free Vulnerability
http://www.exploit-db.com/exploits/25294

+ REMOTE: Dovecot with Exim sender_address Parameter - Remote Command Execution
http://www.exploit-db.com/exploits/25297

+ SA53248 nginx "ngx_http_parse_chunked()" Buffer Overflow Vulnerability
http://secunia.com/advisories/53248/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2028

+ nginx 'ngx_http_parse.c' Stack Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/59699
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2028

Internet Explorer 8 の脆弱性対策について (KB2847140)(CVE-2013-1347)
http://www.ipa.go.jp/security/ciadr/vul/20130507-ms.html

IE8に新たな脆弱性、ゼロデイ攻撃が出現
パッチの公開は未定、IE 6/7/9/10は影響を受けない
http://itpro.nikkeibp.co.jp/article/NEWS/20130508/475201/?ST=security

チェックしておきたい脆弱性情報<2013.05.08>
http://itpro.nikkeibp.co.jp/article/COLUMN/20130507/474924/?ST=security

トレンドマイクロのDeep Securityがエージェントレスの自動更新に対応
http://itpro.nikkeibp.co.jp/article/NEWS/20130507/475155/?ST=security

RSAがOTP認証サーバーに新版、OTPの代わりにリスクベース認証も可能
http://itpro.nikkeibp.co.jp/article/NEWS/20130507/475038/?ST=security

IPA、スマホを狙ったワンクリック詐欺に注意呼びかけ
http://itpro.nikkeibp.co.jp/article/NEWS/20130507/474881/?ST=security

JVNVU#97576465 Internet Explorer 8 に任意のコードが実行される脆弱性
http://jvn.jp/cert/JVNVU97576465/

VU#237655 Microsoft Internet Explorer 8 CGenericElement object use-after-free vulnerability
http://www.kb.cert.org/vuls/id/237655

LOCAL: AudioCoder .M3U Buffer Overflow
http://www.exploit-db.com/exploits/25296

DoS/PoC: Huawei SNMPv3 Service - Multiple Buffer Overflow Vulnerabilities
http://www.exploit-db.com/exploits/25295

nginx 1.3.9 - 1.4.0 Remote Buffer Overflow
http://cxsecurity.com/issue/WLB-2013050059

Microsoft Internet Explorer CGenericElement Object Use-After-Free Vulnerability
http://cxsecurity.com/issue/WLB-2013050060

0 件のコメント:

コメントを投稿