2013年11月28日木曜日

28日 木曜日、大安

+ RHSA-2013:1764 Critical: ruby security update
http://rhn.redhat.com/errata/RHSA-2013-1764.html

+ HPSBGN02942 rev.1 - HP Service Manager and ServiceCenter, Remote Code Execution
https://h20566.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?spf_p.tpst=kbDocDisplay&spf_p.prp_kbDocDisplay=wsrp-navigationalState%3DdocId%253Demr_na-c04026812-1%257CdocLocale%253Dja_JP%257CcalledBy%253D&javax.portlet.begCacheTok=com.vignette.cachetoken&javax.portlet.endCacheTok=com.vignette.cachetoken
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4844

+ Subversion mod_dontdothat Path Validation Flaw Lets Remote Users Bypass Security Restrictions
http://www.securitytracker.com/id/1029402
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4505

+ Juniper Junos Proxy ARP Bug Lets Remote Users Deny Service and Obtain Potentially Sensitive Information
http://www.securitytracker.com/id/1029399
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6014

+ Fujitsu Interstage Buffer Overflow in HTTP Server Log System Lets Remote Users Execute Arbitrary Code
http://www.securitytracker.com/id/1029398

+ Microsoft Internet Explorer COALineDashStyleArray Unsafe Memory Access
http://cxsecurity.com/issue/WLB-2013110184
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-0074
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3896

+ SA55855 Apache Subversion mod_dontdothat Path Matching Security Bypass Security Issue
http://secunia.com/advisories/55855/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4505

+ SA55642 Linux Kernel "qeth_snmp_command()" Privilege Escalation Vulnerability
http://secunia.com/advisories/55642/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6381

Advisory: Endpoint support for Windows 2000 and IA-64 Itanium
http://www.sophos.com/en-us/support/knowledgebase/119894.aspx

Advisory: Windows 8.1 and Windows Server 2012 R2 - support for Sophos products
http://www.sophos.com/en-us/support/knowledgebase/119957.aspx

標的型攻撃にフル機能で対抗、メール/WebゲートウエイとDLPを統合
米Websense(ウェブセンス)
アジア太平洋地域担当バイスプレジデント
Alison Higgins-Miller(アリソン・ヒギンズ・ミラー)氏
http://itpro.nikkeibp.co.jp/article/Interview/20131126/520709/?ST=security

日本を守る「七人の侍」
システム保護は顧客の理解から、セキュリティの伝道師(エバンジェリスト)
NTTデータ先端技術 セキュリティ事業部 辻 伸弘 氏
http://itpro.nikkeibp.co.jp/article/COLUMN/20131115/518337/?ST=security

【今さら聞けない! ソーシャルメディアの落とし穴】
[4]何気ない「つぶやき」で居場所や個人情報を拡散するという落とし穴(Twitter編)
http://itpro.nikkeibp.co.jp/article/COLUMN/20131121/519674/?ST=security

「クラウド時代には新しい暗号技術が必要」---DESを破った三菱電機の松井氏
http://itpro.nikkeibp.co.jp/article/NEWS/20131127/521082/?ST=security

チェックしておきたい脆弱性情報<2013.11.27>
http://itpro.nikkeibp.co.jp/article/COLUMN/20131125/520504/?ST=security

多発するサイバー攻撃の裏に組織犯、企業連携で根っこを絶つ取り組みを
ラック 取締役CTO 西本 逸郎氏
http://itpro.nikkeibp.co.jp/article/Interview/20131016/511502/?ST=security

日本を守る「七人の侍」日経コンピュータ
緊急コールで駆けつける、頼れる事故対応者(インシデントハンドラー)
ラック セキュリティ事業本部 サイバー救急センター 犯罪調査グループ GL 関 宏介 氏
http://itpro.nikkeibp.co.jp/article/COLUMN/20131115/518336/?ST=security

【今さら聞けない! ソーシャルメディアの落とし穴】
[3]「体調不良」で仕事をパスしたのが知らないうちにバレてしまうという落とし穴(Facebook編)
http://itpro.nikkeibp.co.jp/article/COLUMN/20131121/519672/?ST=security

0 件のコメント:

コメントを投稿