2013年6月4日火曜日

4日 火曜日、大安

+ RHSA-2013:0897 Important: mesa security update
http://rhn.redhat.com/errata/RHSA-2013-0897.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1872
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1993

+ RHSA-2013:0896 Moderate: qemu-kvm security and bug fix update
http://rhn.redhat.com/errata/RHSA-2013-0896.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2007

+ RHSA-2013:0898 Moderate: mesa security update
http://rhn.redhat.com/errata/RHSA-2013-0898.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1993

+ HPSBMU02883 SSRT101227 rev.1 - HP Data Protector, Remote Increase of Privilege, Denial of Service (DoS), Execution of Arbitrary Code
https://h20566.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?spf_p.tpst=kbDocDisplay&spf_p.prp_kbDocDisplay=wsrp-navigationalState%3DdocId%253Demr_na-c03781657-1%257CdocLocale%253Dja_JP%257CcalledBy%253D&javax.portlet.begCacheTok=com.vignette.cachetoken&javax.portlet.endCacheTok=com.vignette.cachetoken
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2324
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2325
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2326
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2327
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2328
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2329
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2330
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2331
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2332
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2333
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2334
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2335

+ MySQL 5.6.12, 5.5.32, 5.1.70 released
http://dev.mysql.com/doc/relnotes/mysql/5.6/en/news-5-6-12.html
http://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-32.html
http://dev.mysql.com/doc/relnotes/mysql/5.1/en/news-5-1-70.html

+ LOCAL: Windows NT - Windows 8 EPATHOBJ Local Ring 0 Exploit
http://www.exploit-db.com/exploits/25912/
http://cxsecurity.com/issue/WLB-2013060019

+ SA53727 Apache Subversion Hook Scripts Arbitrary Command Injection Vulnerability
http://secunia.com/advisories/53727/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2088

+ SA53692 Apache Subversion svnserve and FSFS Repositories Denial of Service Vulnerabilities
http://secunia.com/advisories/53692/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1968
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2112

+ Microsoft VC++ 2005 RTM runtime libraries installed with MSE
http://cxsecurity.com/issue/WLB-2013060020

+ Apache Struts includeParams Remote Code Execution
http://cxsecurity.com/issue/WLB-2013060018
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2115
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1966

+ Wireshark ASN.1 BER Dissector CVE-2013-3557 Denial of Service Vulnerability
http://www.securityfocus.com/bid/60021
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3557

+ Apache Subversion CVE-2013-1968 Remote Denial of Service Vulnerability
http://www.securityfocus.com/bid/60267
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1968

+ Apache Subversion CVE-2013-2088 Command Injection Vulnerability
http://www.securityfocus.com/bid/60265
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2088

+ Apache Subversion CVE-2013-2112 Remote Denial of Service Vulnerability
http://www.securityfocus.com/bid/60264
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2112

+ Linux Kernel Multiple Local Information Disclosure Vulnerabilities
http://www.securityfocus.com/bid/60254

JVNDB-2013-000052 HP ProCurve 1700 シリーズのスイッチにおけるクロスサイトリクエストフォージェリの脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-000052.html

最新サイバー攻撃に備える
社内への大規模攻撃に対応する
http://itpro.nikkeibp.co.jp/article/COLUMN/20130529/480542/?ST=security

宮本和明のシリコンバレー最新技術報告
開いて10秒で消える“究極のセキュアメッセージ”
http://itpro.nikkeibp.co.jp/article/COLUMN/20130602/481401/?ST=security

重要インフラのサイバー・テロに向けた官・民の取り組み
【第2回】重要インフラ・システム防護への取り組みの変遷(前編)
http://itpro.nikkeibp.co.jp/article/COLUMN/20130517/477525/?ST=security

カウントダウン!個人情報保護法改正
「監督のいないサッカーチーム」脱し、“ビッグデータ”のインフラに
http://itpro.nikkeibp.co.jp/article/COLUMN/20130529/480623/?ST=security

ハピネット・オンラインで不正ログインにより最大3909件のカード情報漏洩
http://itpro.nikkeibp.co.jp/article/NEWS/20130603/481802/?ST=security

Motorola、タトゥーと錠剤を用いる新たな認証手段を研究---英メディアの報道
http://itpro.nikkeibp.co.jp/article/NEWS/20130603/481545/?ST=security

日立がビッグデータ活用のプライバシー指針、保護責任者を設置し顧客案件をチェック
http://itpro.nikkeibp.co.jp/article/NEWS/20130603/481441/?ST=security

JVN#48108258 HP ProCurve 1700 シリーズのスイッチにおけるクロスサイトリクエストフォージェリの脆弱性
http://jvn.jp/jp/JVN48108258/

Linux Kernel iSCSI Heap Overflow Lets Remote Users Execute Arbitrary Code
http://www.securitytracker.com/id/1028615

0 件のコメント:

コメントを投稿