2015年10月13日火曜日

13日 火曜日、先負















+ RHSA-2015:1889 Important: spice-server security update
https://rhn.redhat.com/errata/RHSA-2015-1889.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5260
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5261

+ RHSA-2015:1890 Important: spice security update
https://rhn.redhat.com/errata/RHSA-2015-1890.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5260
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5261

+ UPDATE: Apache Struts 2 Command Execution Vulnerability in Multiple Cisco Products
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20131023-struts2

+ Apache HTTP Server 2.4.17 Released
http://www.apache.org/dist/httpd/Announcement2.4.html

+ Postfix 3.0.3, 2.11.7, 2.10.9, 2.9.15 released
http://mirror.postfix.jp/postfix-release/official/postfix-3.0.3.HISTORY
http://mirror.postfix.jp/postfix-release/official/postfix-2.11.7.HISTORY
http://mirror.postfix.jp/postfix-release/official/postfix-2.10.9.HISTORY
http://mirror.postfix.jp/postfix-release/official/postfix-2.9.15.HISTORY

+ PostgreSQL Bugs Let Remote Users Deny Service and May Let Remote Users Obtain Portions of Memory
http://www.securitytracker.com/id/1033775
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5288
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5289

+ Kaspersky Internet Security Password Related Bugs Let Local Users Obtain the Application's Administration Password and Bypass Authentication to Modify the Configuration
http://www.securitytracker.com/id/1033768

+ Kaspersky Anti-Virus Password Related Bugs Let Local Users Obtain the Application's Administration Password and Bypass Authentication to Modify the Configuration
http://www.securitytracker.com/id/1033767

PostgreSQL RESTful API
http://www.postgresql.org/about/news/1616/

JVNDB-2015-000158 島根県CMS における SQL インジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000158.html

JVNDB-2015-000154 phpRechnung における SQL インジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000154.html

JVNDB-2015-000153 Dojo Toolkit におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000153.html

チェックしておきたい脆弱性情報<2015.10.13>
http://itpro.nikkeibp.co.jp/atcl/column/14/268561/100400081/?ST=security

安全快適無線LAN、最新設定テクニック
[1]最新規格は格段に速い、Wi-Fiルーターをより快適にしよう
http://itpro.nikkeibp.co.jp/atcl/column/15/100800238/100800001/?ST=security

安全快適無線LAN、最新設定テクニック
[2]実は様々な機能がある!Wi-Fiルーターの役割と違いを理解しよう
http://itpro.nikkeibp.co.jp/atcl/column/15/100800238/100800002/?ST=security

統計&調査
[データは語る]2015年第3四半期のインシデントは4128件、前年同期比11%減―JPCERT/CC
http://itpro.nikkeibp.co.jp/atcl/news/14/110601779/100900339/?ST=security

今、そこにあるウイルスメールと第3次安倍改造内閣IT担当大臣
http://itpro.nikkeibp.co.jp/atcl/column/14/509445/100900333/?ST=security

VU#751328 QNAP QTS is vulnerable to a path traversal attack when used with the AFP protocol and OS X
http://www.kb.cert.org/vuls/id/751328

0 件のコメント:

コメントを投稿