2014年12月19日金曜日

19日 金曜日、先勝

+ RHSA-2014:2021 Important: jasper security update
https://rhn.redhat.com/errata/RHSA-2014-2021.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8137
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8138
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-9029

+ RHSA-2014:2021 Important: jasper security update
https://access.redhat.com/errata/RHSA-2014:2021
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8137
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8138
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-9029

+ RHSA-2014:2023 Moderate: glibc security and bug fix update
https://access.redhat.com/errata/RHSA-2014:2023
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-7817

+ RHSA-2014:2010 Important: kernel security update
https://access.redhat.com/errata/RHSA-2014:2010
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-9322

+ TortoiseSVN 1.8.10 released
http://tortoisesvn.net/downloads.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3580
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8108

+ UPDATE: Apache Struts 2 Command Execution Vulnerability in Multiple Cisco Products
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140709-struts2

+ UPDATE: HPSBGN03204 rev.2 - HP Business Process Management running SSLv3, Remote Disclosure of Information
https://h20565.www2.hp.com/hpsc/doc/public/display?calledBy=&docId=emr_na-c04510023&docLocale=ja_JP

+ PHP 5.5.20 is available
http://php.net/ChangeLog-5.php#5.5.20

+ Apache Subversion CVE-2014-3580 Remote Denial of Service Vulnerability
http://www.securityfocus.com/bid/71726
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3580

+ Apache Subversion CVE-2014-8108 Remote Denial of Service Vulnerability
http://www.securityfocus.com/bid/71725
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8108

PostgreSQL 9.4 Increases Flexibility, Scalability and Performance
http://www.postgresql.org/about/news/1557/

JVNDB-2014-000152 WBS ガントチャート for JIRA におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000152.html

JVNDB-2014-000151 WBS ガントチャート for JIRA におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000151.html

JVNDB-2014-000124 Android 版 TSUTAYAアプリにおける任意の Java のメソッドが実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000124.html

JVNDB-2014-000132 アライドテレシス製の複数の製品におけるバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000132.html

世界のセキュリティ・ラボから
小売販売以外にも拡大するPOSマルウエア
http://itpro.nikkeibp.co.jp/atcl/column/14/264220/121500024/?ST=security

日本MS、NTT Com、FFRIが国産の「ゼロデイ攻撃対策サービス」を提供へ
http://itpro.nikkeibp.co.jp/atcl/news/14/121802325/?ST=security

マクニカがホスト型APT攻撃対策に新版、マルウエア実行をブロック
http://itpro.nikkeibp.co.jp/atcl/news/14/121802323/?ST=security

キヤノンITS、メールフィルタリング上位版が仮想アプライアンスに
http://itpro.nikkeibp.co.jp/atcl/news/14/121802311/?ST=security

ITpro
あらゆる関係者が「人質」になる時代
http://itpro.nikkeibp.co.jp/atcl/column/14/560135/121700101/?ST=security

ソニーピクチャーズ、問題の映画「The Interview」を公開中止
http://itpro.nikkeibp.co.jp/atcl/news/14/121802308/?ST=security

VU#843044 Multiple Dell iDRAC IPMI v1.5 implementations use insufficiently random session ID values
http://www.kb.cert.org/vuls/id/843044

0 件のコメント:

コメントを投稿