2015年9月2日水曜日

2日 火曜日、友引











+ RHSA-2015:1699 Moderate: nss-softokn security update
https://rhn.redhat.com/errata/RHSA-2015-1699.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2730

+ Google Chrome 45.0.2454.85 released
http://googlechromereleases.blogspot.jp/2015/09/stable-channel-update.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1291
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1292
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1293
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1294
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1295
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1296
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1297
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1298
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1299
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1300

+ Samba 4.1.20 Available for Download
https://www.samba.org/samba/history/samba-4.1.20.html

+ Opera 31.0.1889.174 XSS Filter Bypass
http://cxsecurity.com/issue/WLB-2015090008

+ Microsoft Office 2007 msxml5.dll Crash Proof Of Concept
http://cxsecurity.com/issue/WLB-2015090004

JVNDB-2015-000120 iOS 版アプリ「楽天カード」における SSL サーバ証明書の検証不備の脆弱性
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000120.html

JVNDB-2015-000122 desknet's NEO におけるディレクトリトラバーサルの脆弱性
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000122.html

JVNDB-2015-000121 Twit掲示板におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000121.html

【セスペ試験で学ぶセキュリティ事件簿】
[第3回]Webサイトを次々と改ざん、Gumblar攻撃(平成22年秋 午後Ⅰ問4)
http://itpro.nikkeibp.co.jp/atcl/column/15/082000196/082000003/?ST=security

記者の眼
さよならSSL ~「安全な通信」標準が使用禁止になったわけ
http://itpro.nikkeibp.co.jp/atcl/watcher/14/334361/082400355/?ST=security

VU#903500 Seagate 36C wireless hard-drive contains multiple vulnerabilities
http://www.kb.cert.org/vuls/id/903500

0 件のコメント:

コメントを投稿