2015年7月13日月曜日

13日 月曜日、友引

+ Gpg4win 2.2.5 released
http://gpg4win.org/change-history.html

+ APSA15-04 Security Advisory for Adobe Flash Player
https://helpx.adobe.com/security/products/flash-player/apsa15-04.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5122
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5123

+ CESA-2015:1218 Moderate CentOS 6 php Security Update
http://lwn.net/Alerts/650708/

+ OpenSSL Alternative Chains Certificate Forgery Vulnerability (July 2015) Affecting Cisco Products
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150710-openssl
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793

+ Linux kernel 4.1.2, 4.0.8, 3.18.18, 3.14.48, 3.10.84 released
https://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.2
https://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.0.8
https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.18.18
https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.14.48
https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.10.84

+ OpenLDAP 2.4.41 released
http://www.openldap.org/software/release/

+ PHP 5.6.11, 5.5.27, 5.4.43 released
http://www.php.net/ChangeLog-5.php#5.6.11
http://www.php.net/ChangeLog-5.php#5.5.27
http://www.php.net/ChangeLog-5.php#5.4.43

+ JVNVU#90834367 Adobe Flash Player に解放済みメモリ使用 (use-after-free) の脆弱性
http://jvn.jp/vu/JVNVU90834367/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5119

+ VU#918568 Adobe Flash ActionScript 3 BitmapData use-after-free vulnerability
http://www.kb.cert.org/vuls/id/918568
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5123

+ VU#338736 Adobe Flash ActionScript 3 opaqueBackground use-after-free vulnerability
http://www.kb.cert.org/vuls/id/338736
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5122

+ Squid CONNECT Method Peer Response Processing Flaw Lets Remote Users Bypass Security Controls
http://www.securitytracker.com/id/1032873

+ VMware Workstation/Player Access Control Flaw Lets Local Users Gain Elevated Privileges on the Host System
http://www.securitytracker.com/id/1032823
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3650

+ VMware Horizon View Client Access Control Flaw Lets Local Users Gain Elevated Privileges on the Host System
http://www.securitytracker.com/id/1032822
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3650

+ NTP MON_GETLIST Query Amplification DDoS
http://cxsecurity.com/issue/WLB-2015070042

FreeBSD 10.2-BETA1 Now Available
https://lists.freebsd.org/pipermail/freebsd-stable/2015-July/082704.html

JVNDB-2015-000095 LINE@ における意図しないアプリ内関数が呼び出される脆弱性
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000095.html

JVNDB-2015-000097 シンプルお絵描き掲示板における任意のファイル削除の脆弱性
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000097.html

JVNDB-2015-000096 シンプルお絵描き掲示板におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000096.html

UPDATE: JVNVU#98283300 SSLv3 プロトコルに暗号化データを解読される脆弱性(POODLE 攻撃)
http://jvn.jp/vu/JVNVU98283300/

UPDATE: JVN#19294237 Apache Struts において ClassLoader が操作可能な脆弱性
http://jvn.jp/jp/JVN19294237/

JVNVU#99160787 OpenSSL に証明書チェーンの検証不備の脆弱性
http://jvn.jp/vu/JVNVU99160787/

トレンドマイクロがサイバー犯罪対策で愛知県警に協力、捜査員に助言
http://itpro.nikkeibp.co.jp/atcl/news/15/071002318/?ST=security

福岡県の飯塚地区消防本部から最大1798人のアドレス流出、不審なメール届く
http://itpro.nikkeibp.co.jp/atcl/news/15/071002317/?ST=security

米政府人事管理局のセキュリティ侵害、情報流出は2000万人以上
http://itpro.nikkeibp.co.jp/atcl/news/15/071002307/?ST=security

[IT Japan 2015]「9割の企業には未知の脅威が侵入済み」、トレンドマイクロの大三川副社長
http://itpro.nikkeibp.co.jp/atcl/news/15/070902291/?ST=security

0 件のコメント:

コメントを投稿