2015年2月2日月曜日

2日 月曜日、先勝

+ Google Chrome 40.0.2214.94 released
http://googlechromereleases.blogspot.jp/2015/01/stable-channel-update_30.html

+ CESA-2015:0102 Important CentOS 7 kernel Security Update
http://lwn.net/Alerts/631281/

+ CESA-2015:0100 Moderate CentOS 7 libyaml Security Update
http://lwn.net/Alerts/631282/

+ CESA-2015:0102 Important CentOS 7 kernel Security Update
http://lwn.net/Alerts/631280/

+ UPDATE: GNU glibc gethostbyname Function Buffer Overflow Vulnerability
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150128-ghost

+ Linux kernel 3.18.5, 3.14.31, 3.12.37, 3.10.67 released
https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.18.5
https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.14.31
https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.12.37
https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.10.67

+ HS15-003 Multiple Vulnerabilities in Cosminexus
http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS15-003/index.html

+ HS15-002 Cross-site Scripting Vulnerability in Hitachi Application Server Help
http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS15-002/index.html

+ HS15-001 Cross-site Scripting Vulnerability in Hitachi Command Suite Products
http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS15-001/index.html

+ HS15-003 Cosminexusにおける複数の脆弱性
http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/HS15-003/index.html

+ HS15-002 Hitachi Application Server ヘルプにおけるクロスサイトスクリプティングの脆弱性
http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/HS15-002/index.html

+ HS15-001 Hitachi Command Suite製品におけるクロスサイトスクリプティングの脆弱性
http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/HS15-001/index.html

+ patch 2.7.4 released
http://ftp.gnu.org/gnu/patch/?C=M;O=D

+ LOCAL: McAfee Data Loss Prevention Endpoint - Arbitrary Write Privilege Escalation
http://www.exploit-db.com/exploits/35953

+ iTunes 12.1 for Windows: still outdated
http://cxsecurity.com/issue/WLB-2015020003

JVNDB-2015-000001 サイボウズ リモートサービスマネージャーにおけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000001.html

JVNDB-2015-000010 Fumy News Clipper におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000010.html

「Winny」などの利用者は15万人、逮捕者の半数は「Share」が原因
http://itpro.nikkeibp.co.jp/atcl/news/15/013000357/?ST=security

UPDATE: JVNVU#96605606 Network Time Protocol daemon (ntpd) に複数の脆弱性
http://jvn.jp/vu/JVNVU96605606/index.html

JVNVU#99234709 glibc ライブラリにバッファオーバーフローの脆弱性
http://jvn.jp/vu/JVNVU99234709/index.html

JVN#13566542 サイボウズ リモートサービスマネージャーにおけるサービス運用妨害 (DoS) の脆弱性
http://jvn.jp/jp/JVN13566542/index.html

JVN#33735535 Fumy News Clipper におけるクロスサイトスクリプティングの脆弱性
http://jvn.jp/jp/JVN33735535/index.html

0 件のコメント:

コメントを投稿