2013年11月1日金曜日

1日 金曜日、赤口

+ CESA-2013:1480 Important CentOS 6 thunderbird Update
http://lwn.net/Alerts/572485/

+ CESA-2013:1480 Important CentOS 5 thunderbird Update
http://lwn.net/Alerts/572486/

+ Linux kernel ipc ipc_rcu_putref refcount races
http://cxsecurity.com/issue/WLB-2013100222

+ Apache + PHP 5.x Remote Code Execution Python Exploit #2
http://cxsecurity.com/issue/WLB-2013100221

+ SA55379 Oracle Solaris Perl "File::Glob::bsd_glob()" Vulnerability
http://secunia.com/advisories/55379/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2728

+ SA55382 Oracle Solaris Perl Digest "Digest->new()" Code Injection Vulnerability
http://secunia.com/advisories/55382/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-3597

+ SA55348 Linux Kernel IPV4 and IPV6 UFO Packets Handling Memory Corruption Vulnerabilities
http://secunia.com/advisories/55348/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4470

ウイルスバスター コーポレートエディション 10.6 Service Pack 3 (build 5312) 公開のお知らせ
http://www.trendmicro.co.jp/support/news.asp?id=2022

pgBadger 4: Brand New Design, Time Period Exclusion and more !
http://www.postgresql.org/about/news/1489/

マカフィーが標的型攻撃対策アプライアンス、サンドボックスやコード解析でウイルス検知
http://itpro.nikkeibp.co.jp/article/NEWS/20131031/515285/?ST=security

「新機能で新たな問題」、HTML5アプリのセキュリティ調査報告をJPCERT/CCが公開
http://itpro.nikkeibp.co.jp/article/NEWS/20131031/515184/?ST=security

NSAがGoogleおよびYahoo!のデータセンターから通信傍受、米紙が報道
http://itpro.nikkeibp.co.jp/article/NEWS/20131031/515126/?ST=security

広島県庁がトレンドマイクロのNW監視装置導入、標的型攻撃対策に
http://itpro.nikkeibp.co.jp/article/NEWS/20131031/515082/?ST=security

JVNVU#95664243 NAS4Free にコードインジェクションの脆弱性
http://jvn.jp/cert/JVNVU95664243/

JVNVU#99659350 Joomla! にファイルアップロードに関する脆弱性
http://jvn.jp/cert/JVNVU99659350/

JVNVU#92847039 Openbravo ERP に情報漏えいの脆弱性
http://jvn.jp/cert/JVNVU92847039/

JVN#70739377 複数製品で使用されている International Components for Unicode (ICU) にサービス運用妨害 (DoS) の脆弱性
http://jvn.jp/jp/JVN70739377/index.html

VU#450646 Tiki Wiki CMS Groupware version 11.0 contains a cross-site scripting (XSS) vulnerability
http://www.kb.cert.org/vuls/id/450646

REMOTE: vTigerCRM v5.4.0/v5.3.0 Authenticated Remote Code Execution
http://www.exploit-db.com/exploits/29319

REMOTE: NAS4Free Arbitrary Remote Code Execution
http://www.exploit-db.com/exploits/29320

REMOTE: Zabbix Authenticated Remote Command Execution
http://www.exploit-db.com/exploits/29321

REMOTE: ISPConfig Authenticated Arbitrary PHP Code Execution
http://www.exploit-db.com/exploits/29322

REMOTE: OpenMediaVault Cron Remote Command Execution
http://www.exploit-db.com/exploits/29323

REMOTE: Moodle Remote Command Execution
http://www.exploit-db.com/exploits/29324

REMOTE: ProcessMaker Open Source Authenticated PHP Code Execution
http://www.exploit-db.com/exploits/29325

0 件のコメント:

コメントを投稿