2014年10月23日木曜日

23日 木曜日、友引

+ マイクロソフト セキュリティ アドバイザリ 3010060 Microsoft OLE の脆弱性により、リモートでコードが実行される
https://technet.microsoft.com/library/security/3010060
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-6352

+ About the security content of QuickTime 7.7.6
https://support.apple.com/kb/HT6493

+ CESA-2014:1655 Moderate CentOS 7 libxml2 Security Update
http://lwn.net/Alerts/617613/

+ CESA-2014:1669 Low CentOS 7 qemu-kvm Security Update
http://lwn.net/Alerts/617614/

+ CESA-2014:1671 Moderate CentOS 5 rsyslog5 Security Update
http://lwn.net/Alerts/617615/

+ CESA-2014:1676 Moderate CentOS 7 wireshark Security Update
http://lwn.net/Alerts/617616/

+ CESA-2014:1677 Moderate CentOS 5 wireshark Security Update
http://lwn.net/Alerts/617617/

+ UPDATE: GNU Bash Environment Variable Command Injection Vulnerability
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140926-bash

+ FreeBSD namei Kernel Facility Memory Leak Lets Remote Users Deny Service
http://www.securitytracker.com/id/1031100
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3711

+ FreeBSD routed(8) Processing Flaw Lets Remote Users Deny Service
http://www.securitytracker.com/id/1031099
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3955

+ FreeBSD Buffer Overflow in rtsold(8) IPv6 Router Solicitation Daemon May Let Remote Users Execute Arbitrary Code
http://www.securitytracker.com/id/1031098
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3954

+ Microsoft Windows OLE Processing Flaw Lets Remote Users Execute Arbitrary Code
http://www.securitytracker.com/id/1031097
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-6352

+ SA61883 FreeBSD SSL Version 3.0 CBC Cipher Padding Security Issue
http://secunia.com/advisories/61883/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3566

+ SA61813 FreeBSD update for openssl
http://secunia.com/advisories/61813/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3513
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3567
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3568

+ SA61803 Microsoft Windows OLE Object Handling Arbitrary Code Execution Vulnerability
http://secunia.com/advisories/61803/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-6352

ITpro Report
[ボットネットと戦う2]“司令塔”を守る、脅威の「ファストフラックス」
http://itpro.nikkeibp.co.jp/atcl/column/14/090100053/102000021/?ST=security

トレンドマイクロ、スマホ・タブレット向けセキュリティソフト最新版
http://itpro.nikkeibp.co.jp/atcl/news/14/102201568/?ST=security

PC不正操作と連動して物理ドアをロック、DNPが内部犯行防止システムを発売
http://itpro.nikkeibp.co.jp/atcl/news/14/102201571/?ST=security

官民のシステム管理者200人が参加、総務省のサイバー攻撃防御演習「CYDER」
http://itpro.nikkeibp.co.jp/atcl/news/14/102201565/?ST=security

ファイルを開くだけで被害の恐れ、Windowsに未修正の脆弱性
http://itpro.nikkeibp.co.jp/atcl/news/14/102201564/?ST=security

中国のiCloudユーザーを狙ったサイバー攻撃、中国政府が関与か
http://itpro.nikkeibp.co.jp/atcl/news/14/102201550/?ST=security

UPDATE: JVNVU#98283300 SSLv3 プロトコルに暗号化データを解読される脆弱性(POODLE 攻撃)
http://jvn.jp/vu/JVNVU98283300/

LOCAL: iBackup 10.0.0.32 - Local Privilege Escalation
http://www.exploit-db.com/exploits/35040

0 件のコメント:

コメントを投稿