2014年7月9日水曜日

9日 水曜日、赤口










+ 2014 年 7 月のマイクロソフト セキュリティ情報の概要
https://technet.microsoft.com/library/security/ms14-jul

+ MS14-037 Internet Explorer 用の累積的なセキュリティ更新プログラム (2975687)
https://technet.microsoft.com/library/security/ms14-037
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1763
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1765
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2783
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2785
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2786
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2787
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2788
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2789
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2790
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2791
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2792
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2794
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2795
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2797
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2798
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2800
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2801
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2802
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2803
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2804
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2806
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2807
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2809
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2813

+ MS14-038 Windows Journal の脆弱性により、リモートでコードが実行される (2975689)
https://technet.microsoft.com/library/security/ms14-038
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1824

+ MS14-039 スクリーン キーボードの脆弱性により、特権が昇格される (2975685)
https://technet.microsoft.com/library/security/ms14-039
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2781

+ MS14-040 Ancillary Function ドライバー (AFD) の脆弱性により、特権が昇格される (2975684)
https://technet.microsoft.com/library/security/ms14-040
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1767

+ MS14-041DirectShow の脆弱性により、特権が昇格される (2975681)
https://technet.microsoft.com/library/security/ms14-041
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2780

+ MS14-042 Microsoft Service Bus の脆弱性により、サービス拒否が起こる (2972621)
https://technet.microsoft.com/library/security/ms14-042
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2814

+ UPDATE: マイクロソフト セキュリティ アドバイザリ 2960358 .NET TLS で RC4 を無効化するための更新プログラム
https://technet.microsoft.com/ja-jp/library/security/2960358

+ UPDATE: マイクロソフト セキュリティ アドバイザリ 2871997 資格情報の保護と管理を改善する更新プログラム
https://technet.microsoft.com/ja-jp/library/security/2871997

+ UPDATE: マイクロソフト セキュリティ アドバイザリ (2755801) Internet Explorer 上の Adobe Flash Player の脆弱性に対応する更新プログラム
https://technet.microsoft.com/ja-jp/library/security/2755801

+ nginx 1.7.3 released
http://nginx.org/

+ APSB14-17 Security updates available for Adobe Flash Player
http://helpx.adobe.com/security/products/flash-player/apsb14-17.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0537
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0539
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4671

+ UPDATE: Multiple Vulnerabilities in Cisco Unified Communications Domain Manager
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140702-cucdm

+ HPSBGN03050 rev.1 - HP IceWall SSO Dfw and HP IceWall MCRP running OpenSSL, Remote Denial of Service (DoS), Code Execution, Security Restriction Bypass, Disclosure of Information, or Unauthorized Access
https://h20566.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?spf_p.tpst=kbDocDisplay&spf_p.prp_kbDocDisplay=wsrp-navigationalState%3DdocId%253Demr_na-c04343424-1%257CdocLocale%253Dja_JP%257CcalledBy%253D&javax.portlet.begCacheTok=com.vignette.cachetoken&javax.portlet.endCacheTok=com.vignette.cachetoken
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0076
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0195
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0221
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0224
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3470

+ HPSBMU03065 rev.1 - HP Operations Analytics, OpenSSL Vulnerability, SSL/TLS, Remote Code Execution, Denial of Service (DoS), Disclosure of Information
https://h20566.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?spf_p.tpst=kbDocDisplay&spf_p.prp_kbDocDisplay=wsrp-navigationalState%3DdocId%253Demr_na-c04363613-1%257CdocLocale%253Dja_JP%257CcalledBy%253D&javax.portlet.begCacheTok=com.vignette.cachetoken&javax.portlet.endCacheTok=com.vignette.cachetoken
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0195
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0221
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0224
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3470

+ FreeBSD-SA-14:17.kmem Kernel memory disclosure in control messages and SCTP notifications
http://www.freebsd.org/security/advisories/FreeBSD-SA-14:17.kmem.asc
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3952
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3953

+ Linux Kernel 3.15.1 ft1000 Null Pointer Dereference
http://cxsecurity.com/issue/WLB-2014070048

+ iTunes 11.2.2 for Windows: completely outdated and vulnerable 3rd party libraries
http://cxsecurity.com/issue/WLB-2014070047
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-0339
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2419
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2383
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2384
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1569

Apache Tomcat Native 1.1.31 Released
http://tomcat.apache.org/native-doc/miscellaneous/changelog.html

JVNDB-2014-000071 Becky! Internet Mail におけるバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000071.html

JVNVU#95045914 CENTUM を含む複数の YOKOGAWA 製品にバッファオーバーフローの脆弱性
http://jvn.jp/vu/JVNVU95045914/index.html

JVNVU#97652615 AVG Safeguard および AVG Secure Search の ActiveX コントロールに任意のコードを実行される脆弱性
http://jvn.jp/vu/JVNVU97652615/index.html

【「ソーシャル新人類」の不夜城~10代は何を考えているのか】
宿題はコピペで違法にダウンロード、抵抗を感じない学生たちの理屈
http://itpro.nikkeibp.co.jp/article/COLUMN/20140707/569455/?ST=security

REMOTE: Yokogawa CS3000 BKFSim_vhfd.exe Buffer Overflow
http://www.exploit-db.com/exploits/34009

0 件のコメント:

コメントを投稿