2015年8月19日水曜日

19日 水曜日、赤口

+ UPDATE: 2015 年 8 月のマイクロソフト セキュリティ情報の概要
https://technet.microsoft.com/ja-jp/library/security/ms15-aug

+ MS15-093 - 緊急 Internet Explorer 用のセキュリティ更新プログラム (3088903)
https://technet.microsoft.com/library/security/MS15-093
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2502

+ RHSA-2015:1640 Moderate: pam security update
https://rhn.redhat.com/errata/RHSA-2015-1640.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3238

+ nginx 1.9.4 released
http://nginx.org/en/CHANGES

+ APSB15-20 Security Hotfix Available for LiveCycle Data Services
https://helpx.adobe.com/security/products/livecycleds/apsb15-20.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3269

+ CESA-2015:1627 Moderate CentOS 5 glibc Security Update
http://lwn.net/Alerts/654830/

+ CESA-2015:1628 Moderate CentOS 5 mysql55-mysql Security Update
http://lwn.net/Alerts/654831/

+ CESA-2015:1636 Moderate CentOS 6 net-snmp Security Update
http://lwn.net/Alerts/654832/

+ CESA-2015:1636 Moderate CentOS 7 net-snmp Security Update
http://lwn.net/Alerts/654833/

+ CESA-2015:1634 Moderate CentOS 6 sqlite Security Update
http://lwn.net/Alerts/654834/

+ CESA-2015:1635 Moderate CentOS 7 sqlite Security Update
http://lwn.net/Alerts/654835/

+ CESA-2015:1633 Moderate CentOS 6 subversion Security Update
http://lwn.net/Alerts/654836/

+ UPDATE: OpenSSL Alternative Chains Certificate Forgery Vulnerability (July 2015) Affecting Cisco Products
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150710-openssl

+ FreeBSD-SA-15:20.expat Multiple integer overflows in expat (libbsdxml) XML parser
https://www.freebsd.org/security/advisories/FreeBSD-SA-15:20.expat.asc
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1283

+ Java SE 8u60 released
http://www.oracle.com/technetwork/java/javase/8u60-relnotes-2620227.html

+ VU#248692 Trend Micro Deep Discovery threat appliance contains multiple vulnerabilities
http://www.kb.cert.org/vuls/id/248692
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2872
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2873

JVNDB-2015-000117 複数のアイ・オー・データ製ルータにおける UPnP に関する脆弱性
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000117.html

Networkキーワード
デップ
DEPとは
Data Execution Prevention
http://itpro.nikkeibp.co.jp/atcl/keyword/14/260922/081400035/?ST=security

記者の眼
企業はマイナンバー狙うサイバーテロに警戒を
http://itpro.nikkeibp.co.jp/atcl/watcher/14/334361/081700346/?ST=security

戸田覚のIT辛口研究所
個人でも完璧に使えるセキュリティカメラ
http://itpro.nikkeibp.co.jp/atcl/column/15/051900125/080600014/?ST=security

中国IT大手の奇虎360、テレビCM投入でセキュリティアプリを国内本格展開
http://itpro.nikkeibp.co.jp/atcl/news/15/081802660/?ST=security

JVNVU#95685556 Cisco Prime Infrastructure に SUID root された実行ファイルが存在する問題
http://jvn.jp/vu/JVNVU95685556/

JVN#17964918 複数のアイ・オー・データ製ルータにおける UPnP に関する脆弱性
http://jvn.jp/jp/JVN17964918/

0 件のコメント:

コメントを投稿