2013年7月10日水曜日

10日 水曜日、友引

+ 2013 年 7 月のセキュリティ情報
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-jul

+ MS13-052 - 緊急 .NET Framework および Silverlight の脆弱性により、リモートでコードが実行される (2861561)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-052
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3129
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3131
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3132
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3133
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3134
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3171
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3178

+ MS13-053 - 緊急 Windows カーネルモード ドライバーの脆弱性により、リモートでコードが実行される (2850851)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-053
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1300
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1340
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1345
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3129
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3167
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3172
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3173
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3660

+ MS13-054 - 緊急 GDI+ の脆弱性により、リモートでコードが実行される (2848295)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-054
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3129

+ MS13-055 - 緊急 Internet Explorer 用の累積的なセキュリティ更新プログラム (2846071)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-055
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3166

+ MS13-056 - 緊急 Microsoft DirectShow の脆弱性により、リモートでコードが実行される (2845187)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-056
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3174

+ MS13-057 - 緊急 Windows Media フォーマット ランタイムの脆弱性により、リモートでコードが実行される (2847883)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-057
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3127

+ MS13-058 - 重要 Windows Defender の脆弱性により、特権が昇格される (2847927)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-058
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3154

+ Google Chrome 28.0.1500.71 released
http://googlechromereleases.blogspot.jp/2013/07/stable-channel-update.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2879
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2868
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2867
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2879
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2868
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2869
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2870
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2853
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2871
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2872
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2873
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2874
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2875
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2876
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2877
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2878
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2880

+ APSB13-17 Security updates available for Adobe Flash Player
http://www.adobe.com/support/security/bulletins/apsb13-17.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3344
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3345
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3347

+ APSB13-18 Security update available for Adobe Shockwave Player
http://www.adobe.com/support/security/bulletins/apsb13-18.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3348

+ APSB13-19 Security update: Hotfixes available for ColdFusion
http://www.adobe.com/support/security/bulletins/apsb13-19.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3349
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3350

+ UPDATE: Microsoft Security Advisory (2755801) Update for Vulnerabilities in Adobe Flash Player in Internet Explorer
http://technet.microsoft.com/en-us/security/advisory/2755801

+ UPDATE: マイクロソフト セキュリティ アドバイザリ (2755801) Internet Explorer 上の Adobe Flash Player の脆弱性に対応する更新プログラム
http://technet.microsoft.com/ja-jp/security/advisory/2755801

+ Apache HTTPD 2.2.25, 2.0.65 released
http://www.apache.org/dist/httpd/Announcement2.2.html
http://www.apache.org/dist/httpd/Announcement2.0.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1896
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1862

+ LOCAL: Solaris Recommended Patch Cluster 6/19 Local root on x86
http://www.exploit-db.com/exploits/26709

+ LOCAL: Adobe Reader X 10.1.4.38 - BMP/RLE Heap Corruption
http://www.exploit-db.com/exploits/26703

+ Oracle Java Applet Preloader Click-2-Play Warning Bypass
http://cxsecurity.com/issue/WLB-2013070067

+ Solaris Recommended Patch Cluster 6/19 Local Root
http://cxsecurity.com/issue/WLB-2013070066

+ Mozilla Firefox Maintenance Service Local Privilege Escalation
http://cxsecurity.com/issue/WLB-2013070065

+ Google Chrome 25.0.1364 XMLHttpRequest HTTP Referer Header Bypass
http://cxsecurity.com/issue/WLB-2013070058

+ SA53912 McAfee Data Loss Prevention Manager Information Disclosure Security Issue
http://secunia.com/advisories/53912/

+ Linux Kernel CVE-2013-2206 NULL Pointer Dereference Denial of Service Vulnerability
http://www.securityfocus.com/bid/60715
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2206

PostgreSQL Maestro 13.7 released
http://www.postgresql.org/about/news/1475/

JR東日本と日立、Suica利用データを販売、懸念の声も(WIRED.jp)
http://itpro.nikkeibp.co.jp/article/NEWS/20130710/490402/?ST=security

Google Playでの検査をすり抜ける、自己更新型アプリに注意
http://itpro.nikkeibp.co.jp/article/COLUMN/20130624/487335/?ST=security

「監視ファブリックでビッグデータのトラフィック急増に対応する」
http://itpro.nikkeibp.co.jp/article/Interview/20130708/489983/?ST=security

「ほこ×たて」対決の功罪、ロシア人ホワイトハッカーに裏側を聞いた
http://itpro.nikkeibp.co.jp/article/Watcher/20130702/488888/?ST=security

第3回 ブラウザとサーバーが連携、外部サイトからの表示を拒否する
http://itpro.nikkeibp.co.jp/article/COLUMN/20130702/488985/?ST=security

KLab、ファイルサーバーの個人情報をリアルタイムに検知するソフトを発表
http://itpro.nikkeibp.co.jp/article/NEWS/20130709/490344/?ST=security

ジュニパー、急増するAndroidのマルウエア動向について調査結果を説明
http://itpro.nikkeibp.co.jp/article/NEWS/20130709/490322/?ST=security

クラウド基盤「cybozu.com」がHP IceWall SSOと連携、SAML2.0で認証
http://itpro.nikkeibp.co.jp/article/NEWS/20130709/490152/?ST=security

LOCAL: ERS Viewer 2013 ERS File Handling Buffer Overflow
http://www.exploit-db.com/exploits/26708

DoS/PoC: Apache CXF prior to 2.5.10, 2.6.7 and 2.7.4 - Denial of Service
http://www.exploit-db.com/exploits/26710

0 件のコメント:

コメントを投稿