2015年6月18日木曜日

18日 木曜日、先勝

+ RHSA-2015:1123 Important: cups security update
https://rhn.redhat.com/errata/RHSA-2015-1123.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-9679
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1158
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1159

+ phpMyAdmin 4.4.10 released
https://files.phpmyadmin.net/phpMyAdmin/4.4.10/phpMyAdmin-4.4.10-notes.html

+ Wireshark 1.12.6 released
https://www.wireshark.org/docs/relnotes/wireshark-1.12.6.html

+ UPDATE: Multiple Vulnerabilities in OpenSSL (June 2015) Affecting Cisco Products
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150612-openssl

+ HPSBGN03350 rev.1 - HP SiteScope Using RC4, Remote Disclosure of Information
https://h20565.www2.hp.com/hpsc/doc/public/display?calledBy=&docId=emr_na-c04708650&docLocale=ja_JP
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2808

+ SYM15-005 Security Advisories Relating to Symantec Products - Symantec Endpoint Protection Manager and Client Issues
http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20150617_00

+ uURL 7.43.0 released
http://curl.haxx.se/changes.html

+ RSA Validation Manager Input Validation Flaw in 'displayMode' and 'wrapPreDisplayMode' Parameters Permits Cross-Site Scripting Attacks
http://www.securitytracker.com/id/1032590
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0526

+ Red Hat OpenSSL Locking Error in ssleay_rand_bytes() Lets Remote Users Deny Service
http://www.securitytracker.com/id/1032587
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3216

JVNVU#94598171 Samsung Galaxy S にプリインストールされた Swiftkey が言語パックのアップデートを正しく検証しない脆弱性
http://jvn.jp/vu/JVNVU94598171/

JVNVU#96063575 Vesta Control Panel にクロスサイトリクエストフォージェリの脆弱性
http://jvn.jp/vu/JVNVU96063575/

JVNVU#98244815 Pearson ProctorCache がハードコードされたパスワードを使用する問題
http://jvn.jp/vu/JVNVU98244815/

UPDATE: JVN#32631078 複数の ASUS 製無線 LAN ルータにおけるクロスサイトリクエストフォージェリの脆弱性
http://jvn.jp/jp/JVN32631078/

UPDATE: JVN#77792759 複数の ASUS 製無線 LAN ルータにおける OS コマンドインジェクションの脆弱性
http://jvn.jp/jp/JVN77792759/

JVNVU#99598689 Retrospect Backup Client が弱いパスワードハッシュを使用する問題
http://jvn.jp/vu/JVNVU99598689/index.html

0 件のコメント:

コメントを投稿