2015年6月26日金曜日

26日 金曜日、先負

+ RHSA-2015:1185 Moderate: nss security update
https://rhn.redhat.com/errata/RHSA-2015-1185.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-4000

+ CESA-2015:1185 Moderate CentOS 7 nss-util Security Update
http://lwn.net/Alerts/649348/

+ CESA-2015:1185 Moderate CentOS 7 nss Security Update
http://lwn.net/Alerts/649349/

+ CESA-2015:1185 Moderate CentOS 6 nss-util Security Update
http://lwn.net/Alerts/649350/

+ CESA-2015:1185 Moderate CentOS 6 nss Security Update
http://lwn.net/Alerts/649351/

+ UPDATE: SSL Padding Oracle On Downgraded Legacy Encryption (POODLE) Vulnerability
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20141015-poodle

+ Multiple Default SSH Keys Vulnerabilities in Cisco Virtual WSA, ESA, and SMA
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150625-ironport
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-4216
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-4217

+ HPSBGN03347 rev.1 - HP UCMDB, Configuration Manager, UCMDB Browser, and Universal Discovery with RC4 Stream Cipher, Remote Disclosure of Information
https://h20566.www2.hp.com/hpsc/doc/public/display?calledBy=&docId=emr_na-c04704790&docLocale=ja_JP
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2808

+ HPSBGN03348 rev.1 - HP Discovery and Dependency Mapping Inventory (DDMI) with RC4 Stream Cipher, Remote Disclosure of Information
https://h20566.www2.hp.com/hpsc/doc/public/display?calledBy=&docId=emr_na-c04704986&docLocale=ja_JP
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2808

+ HPSBGN03362 rev.1 - HP Discovery and Dependency Mapping Inventory (DDMI) with TLS, Remote Disclosure of Information
https://h20566.www2.hp.com/hpsc/doc/public/display?calledBy=&docId=emr_na-c04724996&docLocale=ja_JP
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-4000

+ lm-sensors 3.4.0 released
http://www.lm-sensors.org/browser/lm-sensors/tags/V3-4-0/CHANGES

+ Google Chrome 43.0.2357.124 XSS Filter Bypass
http://cxsecurity.com/issue/WLB-2015060154

PHP 7.0.0 Alpha 2 Released
http://php.net/archive/2015.php#id2015-06-25-1
https://github.com/php/php-src/blob/php-7.0.0alpha2/NEWS

JVNDB-2015-000090 namshi/jose におけるトークンの署名検証回避の脆弱性
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000090.html

JVNDB-2015-000091 osCommerce 日本語版におけるディレクトリトラバーサルの脆弱性
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000091.html

最新ウイルス解析レポート
第5回:スマホが勝手にリモート操作される「Dendroid」が怖い(後編)
http://itpro.nikkeibp.co.jp/atcl/column/14/121100126/061800010/?ST=security

IP電話乗っ取りは74件、被害額は5000万円規模――レカムが詳細説明
ネットエージェントの調査結果には一部反論
http://itpro.nikkeibp.co.jp/atcl/news/15/062502142/?ST=security

複合機からの偽通知メールに注意、国内企業を襲う
http://itpro.nikkeibp.co.jp/atcl/news/15/062502140/?ST=security

UPDATE: JVNVU#94598171 Samsung Galaxy S にプリインストールされた SwiftKey が言語パックのアップデートを正しく検証しない脆弱性
http://jvn.jp/vu/JVNVU94598171/

JVN#25336719 namshi/jose におけるトークンの署名検証回避の脆弱性
http://jvn.jp/jp/JVN25336719/

0 件のコメント:

コメントを投稿