2013年9月20日金曜日

20日 金曜日、大安

+ RHSA-2013:1274 Important: hplip security update
http://rhn.redhat.com/errata/RHSA-2013-1274.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4325

+ RHSA-2013:1273 Important: spice-gtk security update
http://rhn.redhat.com/errata/RHSA-2013-1273.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4324

+ RHSA-2013:1272 Important: libvirt security and bug fix update
http://rhn.redhat.com/errata/RHSA-2013-1272.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4296
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4311

+ RHSA-2013:1270 Important: polkit security update
http://rhn.redhat.com/errata/RHSA-2013-1270.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4288

+ Google Chrome 29.0.1547.76 released
http://googlechromereleases.blogspot.jp/2013/09/chrome-stable-update.html

+ HPSBGN02923 rev.1 - HP ArcSight Enterprise Security Manager Management Web Interface, Remote Cross Site Scripting (XSS)
https://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?spf_p.tpst=kbDocDisplay&spf_p.prp_kbDocDisplay=wsrp-navigationalState%3DdocId%253Demr_na-c03901176-1%257CdocLocale%253Dja_JP%257CcalledBy%253D&javax.portlet.begCacheTok=com.vignette.cachetoken&javax.portlet.endCacheTok=com.vignette.cachetoken
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4815

+ UPDATE: HPSBMU02900 rev.3 - HP System Management Homepage (SMH) running on Linux and Windows, Multiple Remote and Local Vulnerabilities
https://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?spf_p.tpst=kbDocDisplay&spf_p.prp_kbDocDisplay=wsrp-navigationalState%3DdocId%253Demr_na-c03839862-3%257CdocLocale%253Dja_JP%257CcalledBy%253D&javax.portlet.begCacheTok=com.vignette.cachetoken&javax.portlet.endCacheTok=com.vignette.cachetoken

+ HPSBMU02917 rev.1 - HP System Management Homepage (SMH) running on Linux and Windows, Remote Command Execution and Privilege Escalation
https://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?spf_p.tpst=kbDocDisplay&spf_p.prp_kbDocDisplay=wsrp-navigationalState%3DdocId%253Demr_na-c03895050-1%257CdocLocale%253Dja_JP%257CcalledBy%253D&javax.portlet.begCacheTok=com.vignette.cachetoken&javax.portlet.endCacheTok=com.vignette.cachetoken
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3576

+ HPSBUX02927 SSRT101288 rev.1 - HP-UX Apache Web Server, Remote Execution of Arbitrary Code, Denial of Service (DoS)
https://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?spf_p.tpst=kbDocDisplay&spf_p.prp_kbDocDisplay=wsrp-navigationalState%3DdocId%253Demr_na-c03922406-1%257CdocLocale%253Dja_JP%257CcalledBy%253D&javax.portlet.begCacheTok=com.vignette.cachetoken&javax.portlet.endCacheTok=com.vignette.cachetoken
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1862
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1896

+ MySQL 5.6.14, 5.5.34 released
http://dev.mysql.com/doc/relnotes/mysql/5.6/en/news-5-6-14.html
http://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-34.html

+ PHP 5.5.4 released
http://php.net/archive/2013.php#id2013-09-19-1
http://www.php.net/ChangeLog-5.php#5.5.4

Trend Micro Deep Discovery Advisor 3.0 公開のお知らせ
http://www.trendmicro.co.jp/support/news.asp?id=2009

JVNDB-2013-000093 Internet Explorer において任意のコードが実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-000093.html

JVNDB-2013-000087 複数のブロードバンドルータがオープンリゾルバとして機能してしまう問題
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-000087.html

トレンドマイクロがウイルスバスター新版、プライバシー保護を訴求
パスワードマネージャーはOS Xに新規対応
http://itpro.nikkeibp.co.jp/article/NEWS/20130920/505803/?ST=security

IEに深刻な脆弱性、修正プログラムは未提供、すでに被害も発生
http://itpro.nikkeibp.co.jp/article/NEWS/20130919/505762/?ST=security

RSA、Webサイト会員の振る舞いから不正ログインを検知するソフトを販売
http://itpro.nikkeibp.co.jp/article/NEWS/20130919/505599/?ST=security

JVNVU#90838310 Apple iTunes におけるメモリ破損の脆弱性に対するアップデート
http://jvn.jp/cert/JVNVU90838310/

JVNVU#98681940 Apple iOS における複数の脆弱性に対するアップデート
http://jvn.jp/cert/JVNVU98681940/

JVNVU#94003545 Apple Safari 5 におけるメモリ破損の脆弱性に対するアップデート
http://jvn.jp/cert/JVNVU94003545/

JVN#27443259 Internet Explorer において任意のコードが実行される脆弱性
http://jvn.jp/jp/JVN27443259/

JVN#62507275 複数のブロードバンドルータがオープンリゾルバとして機能してしまう問題
http://jvn.jp/jp/JVN62507275/

REMOTE: McKesson ActiveX File/Environmental Variable Enumeration
http://www.exploit-db.com/exploits/28376

DoS/PoC: TeraCopy 2.3 (default.mo) Language File Integer Overflow Vulnerability
http://www.exploit-db.com/exploits/28375

0 件のコメント:

コメントを投稿