2015年3月31日火曜日

31日 火曜日、先勝









+ RHSA-2015:0750 Moderate: postgresql security update
https://rhn.redhat.com/errata/RHSA-2015-0750.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8161
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0241
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0243
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0244

+ RHSA-2015:0749 Moderate: libxml2 security update
https://rhn.redhat.com/errata/RHSA-2015-0749.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0191

+ UPDATE: Row Hammer Privilege Escalation Vulnerability
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150309-rowhammer

+ HPSBGN03270 rev.1 - HP Operations Analytics, Remote Execution of Code
https://h20566.www2.hp.com/hpsc/doc/public/display?calledBy=&docId=emr_na-c04577814&docLocale=ja_JP
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235

+ JVNVU#99234709 glibc ライブラリにバッファオーバーフローの脆弱性
http://jvn.jp/vu/JVNVU99234709/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235

+ JVNVU#98974537 OpenSSL に複数の脆弱性
http://jvn.jp/vu/JVNVU98974537/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0206
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3569
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3572
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0204
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0205
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8275
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3570
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3571

+ tcpdump Multiple Memory Corruption Vulnerabilities
http://secunia.com/advisories/63716/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0261
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2153
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2154

原発管理会社へのサイバー攻撃で韓国は緊張状態、韓国軍は「サイバー作戦課」を新設
http://itpro.nikkeibp.co.jp/atcl/column/14/549762/032600025/?ST=security

青天井のセキュリティ対策、どこまでするか
PART2 対策の常識が変わる
http://itpro.nikkeibp.co.jp/atcl/column/15/032600052/032600002/?ST=security

「AWS導入支援コンサルティングに注力」、Amazon日本法人が説明会
http://itpro.nikkeibp.co.jp/atcl/news/15/033001125/?ST=security

ネットエージェントがラックの子会社に、杉浦社長は引き続き経営に従事
http://itpro.nikkeibp.co.jp/atcl/news/15/033001120/?ST=security

NECがマルウエア感染端末をSDNで隔離、初動対応を自動化
http://itpro.nikkeibp.co.jp/atcl/news/15/033001118/?ST=security

福島県矢祭町がマイナンバー対応で住基ネットに接続、約13年で全自治体参加
http://itpro.nikkeibp.co.jp/atcl/news/15/033001117/?ST=security

JVNVU#92002857 複数の認証局においてメールアドレスのみに基づいて証明書を発行している問題
http://jvn.jp/vu/JVNVU92002857/index.html

LOCAL: BZR Player 1.03 - DLL Hijacking
http://www.exploit-db.com/exploits/36555/

LOCAL: ZIP Password Recovery Professional 7.1 - DLL Hijacking
http://www.exploit-db.com/exploits/36556/

LOCAL: HTTrack Website Copier 3.48-21 - DLL Hijacking
http://www.exploit-db.com/exploits/36557/

LOCAL: UltraISO 9.6.2.3059 - DLL Hijacking
http://www.exploit-db.com/exploits/36558/

LOCAL: Fedora21 setroubleshootd Local Root PoC
http://www.exploit-db.com/exploits/36564/

0 件のコメント:

コメントを投稿