2013年11月26日火曜日

26日 火曜日、先負

+ CESA-2013:X014 Important Xen4CentOS libvirt Security Update
http://lwn.net/Alerts/574886/

+ CESA-2013:X013 Important Xen4CentOS xen Security Update
http://lwn.net/Alerts/574887/

+ Dovecot 2.2.9 released
http://www.dovecot.org/list/dovecot-news/2013-November/000267.html

+ Cisco IOS IPSec ICMP Flaw Lets Remote Users Deny Service
http://www.securitytracker.com/id/1029392
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6694

+ Google Gmail IOS Mobile Application - Persistent / Stored XSS
http://cxsecurity.com/issue/WLB-2013110170

+ SA55871 Cisco IOS ICMP Processing IPSec Tunnels Denial of Service Vulnerability
http://secunia.com/advisories/55871/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6694

+ SA55789 Kingsoft KDrive SSL Certificate Verification Security Issue
http://secunia.com/advisories/55789/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5999

+ Linux Kernel 'genlock_dev_ioctl()' Function Memory Leak Local Information Disclosure Vulnerability
http://www.securityfocus.com/bid/63909

+ Linux Kernel 'qeth_core_main.c' File Local Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/63890
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6381

日本を守る「七人の侍」
海外のサイバー戦を調査研究、陸自のシステム防御に生かす分析官(アナリスト)
防衛省 陸上自衛隊 通信団 システム防護隊 技術隊 防衛技官 猪股 晃匡 氏
http://itpro.nikkeibp.co.jp/article/COLUMN/20131115/518335/?ST=security

【今さら聞けない! ソーシャルメディアの落とし穴】
[2]不正アクセスに遭うと何もできなくなってしまうという落とし穴(Google編)
http://itpro.nikkeibp.co.jp/article/COLUMN/20131119/519083/?ST=security

NSAは世界で5万台のマシンにマルウエアをインストール、オランダ紙が報道
http://itpro.nikkeibp.co.jp/article/NEWS/20131125/520385/?ST=security

Twitter、暗号解読を困難にする「Perfect Forward Secrecy」を導入
http://itpro.nikkeibp.co.jp/article/NEWS/20131125/520384/?ST=security

悪質化する攻撃に専門技術者の連携で対抗、ラックがセキュリティ研究組織を強化
「サイバー・グリッド・ジャパン」構想を発表
http://itpro.nikkeibp.co.jp/article/NEWS/20131125/520364/?ST=security

JVNVU#97867247 Thomson Reuters Velocity Analytics Vhayu Analytic Server にコードインジェクションの脆弱性
http://jvn.jp/cert/JVNVU97867247/

REMOTE: DesktopCentral AgentLogUpload Arbitrary File Upload
http://www.exploit-db.com/exploits/29812

REMOTE: NETGEAR ReadyNAS Perl Code Evaluation
http://www.exploit-db.com/exploits/29815

LOCAL: ALLPlayer 5.7 (.m3u) - SEH Buffer Overflow (Unicode)
http://www.exploit-db.com/exploits/29798

0 件のコメント:

コメントを投稿