2014年3月12日水曜日

12日 水曜日、先勝

+ 2014 年 3 月のセキュリティ情報
http://technet.microsoft.com/ja-jp/security/bulletin/ms14-mar

+ MS14-012 - 緊急 Internet Explorer 用の累積的なセキュリティ更新プログラム (2925418)
https://technet.microsoft.com/ja-jp/security/bulletin/ms14-012
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0297
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0298
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0299
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0302
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0303
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0304
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0305
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0306
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0307
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0308
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0309
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0311
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0312
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0313
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0314
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0321
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0322
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0324

+ MS14-013 - 緊急 Microsoft DirectShow の脆弱性により、リモートでコードが実行される (2929961)
https://technet.microsoft.com/ja-jp/security/bulletin/ms14-013
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0301

+ MS14-014 - 重要 Silverlight の脆弱性により、セキュリティ機能のバイパスが起こる (2932677)
https://technet.microsoft.com/ja-jp/security/bulletin/ms14-014
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0319

+ MS14-015 - 重要 Windows カーネルモード ドライバーの脆弱性により、特権が昇格される (2930275)
https://technet.microsoft.com/ja-jp/security/bulletin/ms14-015
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0300
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0323

+ MS14-016 - 重要 Security Account Manager Remote (SAMR) プロトコルの脆弱性により、セキュリティ機能のバイパスが起こる (2934418)
https://technet.microsoft.com/ja-jp/security/bulletin/ms14-016
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0317

+ UPDATE: マイクロソフト セキュリティ アドバイザリ (2934088) Internet Explorer の脆弱性により、リモートでコードが実行される
http://technet.microsoft.com/ja-jp/security/advisory/2934088

+ UPDATE: マイクロソフト セキュリティ アドバイザリ (2755801) Internet Explorer 上の Adobe Flash Player の脆弱性に対応する更新プログラム
http://technet.microsoft.com/ja-jp/security/advisory/2755801

+ APSB14-08 Security updates available for Adobe Flash Player
http://helpx.adobe.com/security/products/flash-player/apsb14-08.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0503
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0504

+ CESA-2014:0266 Moderate CentOS 5 sudo Update
http://lwn.net/Alerts/590251/

+ Linux kernel 3.4.83 released
https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.4.83

+ JK 1.2.39 released
http://tomcat.apache.org/connectors-doc/news/20140201.html#11%20March%20-%20JK-1.2.39%20released
http://tomcat.apache.org/connectors-doc/miscellaneous/changelog.html

+ Samba 4.1.6, 4.0.16 and 3.6.23 Security Releases Available for Download
http://www.samba.org/samba/history/samba-4.1.6.html
http://www.samba.org/samba/history/samba-4.0.16.html
http://www.samba.org/samba/history/samba-3.6.23.html

+ Linux Kernel IPv6 Router Advertisement Processing Flaw Lets Remote Users Deny Service
http://www.securitytracker.com/id/1029894
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2309

+ Squid SSL-Bump HTTPS Requests Processing Denial of Service Vulnerability
http://secunia.com/advisories/57288/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0128

+ Squid CVE-2014-0128 Remote Denial of Service Vulnerability
http://www.securityfocus.com/bid/66112
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0128

Trend Micro Deep Discovery Advisor 3.0 Service Pack 1 公開のお知らせ
http://app.trendmicro.co.jp/support/news.asp?id=2091

「Intel Security」になっても戦略は変わらない、マカフィー社長
http://itpro.nikkeibp.co.jp/article/NEWS/20140311/542782/?ST=security

JR大阪駅ビルの「顔識別」実証実験、プライバシー侵害の懸念から延期
http://itpro.nikkeibp.co.jp/article/NEWS/20140311/542723/?ST=security

SSOソフトに端末認証を追加、セッション乗っ取りを防止
http://itpro.nikkeibp.co.jp/article/NEWS/20140311/542715/?ST=security

ANAマイレージクラブへの不正ログインで112万マイルが詐取、住所なども閲覧可能に
http://itpro.nikkeibp.co.jp/article/NEWS/20140311/542563/?ST=security

Snowden容疑者がSXSWカンファレンスにビデオで出席、米メディアが報道
http://itpro.nikkeibp.co.jp/article/NEWS/20140311/542562/?ST=security

JVNTA14-069A Microsoft Windows XP および Office 2003 のサポート終了について
http://jvn.jp/ta/JVNTA14-069A/

JVNVU#90170014 Apple TV における複数の脆弱性に対するアップデート
http://jvn.jp/vu/JVNVU90170014/

JVNVU#94229445 Apple iOS における複数の脆弱性に対するアップデート
http://jvn.jp/vu/JVNVU94229445/

REMOTE: SolidWorks Workgroup PDM 2014 pdmwService.exe Arbitrary File Write
http://www.exploit-db.com/exploits/32163

0 件のコメント:

コメントを投稿