2014年4月8日火曜日

8日 火曜日、大安

+ HPSBST02980 rev.1 - HP Array Configuration Utility, HP Array Diagnostics Utility, HP ProLiant Array Diagnostics and SmartSSD Wear Gauge Utility Running on Linux, Local Elevation of Privilege
https://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?spf_p.tpst=kbDocDisplay&spf_p.prp_kbDocDisplay=wsrp-navigationalState%3DdocId%253Demr_na-c04187357-1%257CdocLocale%253Dja_JP%257CcalledBy%253D&javax.portlet.begCacheTok=com.vignette.cachetoken&javax.portlet.endCacheTok=com.vignette.cachetoken
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6216

+ Linux kernel 3.12.17 released
https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.12.17

+ InterScan Messaging Security Suite 7.1 Linux版 Critical Patch build 15930 公開のお知らせ
http://app.trendmicro.co.jp/support/news.asp?id=2105

+ OpenSSL Security Advisory: TLS heartbeat read overrun
http://www.openssl.org/news/secadv_20140407.txt
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160

+ OpenSSL 1.0.1g released
http://www.openssl.org/source/

+ Microsoft Office XML Parser Entity Expansion Flaw Lets Remote Users Deny Service
http://www.securitytracker.com/id/1030024
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2730

+ SA57424 Linux Kernel "rds_iw_laddr_check()" NULL Pointer Dereference Vulnerability
http://secunia.com/advisories/57424/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2678

トレンドマイクロ、CSIRTやSOCの構築・運用支援サービスを開始
http://itpro.nikkeibp.co.jp/article/NEWS/20140407/549007/?ST=security

富士ゼロックスが「DocuWorks 8.0.3」回収開始、ファイル消失被害約50件
http://itpro.nikkeibp.co.jp/article/NEWS/20140407/549001/?ST=security

足利銀行のネットバンクに15件の不正ログイン、不正送金は確認されず
http://itpro.nikkeibp.co.jp/article/NEWS/20140407/548796/?ST=security

チェックしておきたい脆弱性情報<2014.04.07>
http://itpro.nikkeibp.co.jp/article/COLUMN/20140401/547444/?ST=security

世界のセキュリティ・ラボから日経コミュニケーション
Linuxサーバー2万5000台をハッキングした攻撃活動「Windigo」
http://itpro.nikkeibp.co.jp/article/COLUMN/20140401/547446/?ST=security

ビットコイン・ホットトピックス日経NETWORK
ビットコイン安全性の表と裏、根幹は揺らいでいないが周辺が狙われる
http://itpro.nikkeibp.co.jp/article/COLUMN/20140331/547264/?ST=security

サムスンのスマホに付いていたバックドア IoT時代に問われる説明責任
http://itpro.nikkeibp.co.jp/article/COLUMN/20140331/547302/?ST=security

VU#568252 Websense Triton Unified Security Center 7.7.3 information disclosure vulnerability
http://www.kb.cert.org/vuls/id/568252

REMOTE: JIRA Issues Collector Directory Traversal
http://www.exploit-db.com/exploits/32725

0 件のコメント:

コメントを投稿