2015年1月6日火曜日

6日 火曜日、友引

+ RHSA-2015:0008 Low: libvirt security and bug fix update
https://access.redhat.com/errata/RHSA-2015:0008
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-7823

+ Windows Kernel Flaw in NtApphelpCacheControl() Lets Local Users Gain Elevated Privileges
http://www.securitytracker.com/id/1031484

+ PHP Memory Error in FileInfo apprentice_load() Lets Remote Users Deny Service
http://www.securitytracker.com/id/1031480
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-9426

+ PHP Double Free Error in Zend zend_ts_hash_graceful_destroy() Lets Remote Users Deny Service
http://www.securitytracker.com/id/1031479
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-9425

+ Linux Kernel Infinite Loop in Processing iso9660 Images Lets Users Deny Service
http://www.securitytracker.com/id/1031456
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-9420

+ SA61891 PHP Fileinfo Two Vulnerabilities
http://secunia.com/advisories/61891/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-9425

+ SA61488 libpng "png_combine_row()" Memory Corruption Vulnerability
http://secunia.com/advisories/61488/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-9495

+ PHP 5.6.4 out of bounds read crashes php-cgi
http://cxsecurity.com/issue/WLB-2015010007
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-9427

+ Outlook and others Set Program Access and Computer Defaults
http://cxsecurity.com/issue/WLB-2015010010

パソコンとの違いで見る、スマートフォンのセキュリティ対策
[外部デバイス]パソコンほど危険ではないけれど
http://itpro.nikkeibp.co.jp/atcl/column/14/120900122/121700006/?ST=security

だまされる、脅される、盗まれる あなたの「お金」が危ない
あなたのお金を守る、7つの対策
http://itpro.nikkeibp.co.jp/atcl/column/14/120900123/120900007/?ST=security

News & Trend
「2015年はiBeacon元年に」、JR東日本やJALも活用する“屋内版GPS”の本命
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/010400139/?ST=security

統計&調査
[データは語る]国内情報セキュリティ製品市場は2018年に3000億円に――IDC
http://itpro.nikkeibp.co.jp/atcl/news/14/110601779/010500063/?ST=security

統計&調査
[データは語る]ネットワークセキュリティに関するサービス/製品市場は18年度に4721億円に
http://itpro.nikkeibp.co.jp/atcl/news/14/110601779/010500062/?ST=security

米政府が北朝鮮に対する金融制裁を実施、サイバー攻撃への対抗措置
http://itpro.nikkeibp.co.jp/atcl/news/15/010500002/?ST=security

UPDATE: JVNVU#96446762 複数のブロードバンドルータに、脆弱性が存在するバージョンの Allegro RomPager を使用している問題
http://jvn.jp/vu/JVNVU96446762/

UPDATE: JVNVU#91812636 再帰的名前解決を行う DNS リゾルバの実装に名前解決を無限に繰り返す問題
http://jvn.jp/vu/JVNVU91812636/

UPDATE: JVNVU#94007830 ISC BIND 9 に複数の脆弱性
http://jvn.jp/vu/JVNVU94007830/

VU#976132 Some UEFI systems do not properly secure the EFI S3 Resume Boot Path boot script
http://www.kb.cert.org/vuls/id/976132

VU#766164 Intel BIOS locking mechanism contains race condition that enables write protection bypass
http://www.kb.cert.org/vuls/id/766164

VU#533140 UEFI EDK1 vulnerable to buffer overflow
http://www.kb.cert.org/vuls/id/533140

0 件のコメント:

コメントを投稿