2016年1月18日月曜日

18日 月曜日、友引

+ CESA-2016:0043 Moderate CentOS 7 openssh Security Update
http://lwn.net/Alerts/672044/

+ Cisco Adaptive Security Appliance Information Disclosure Vulnerability
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160115-asa
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1295

+ Cisco FireSIGHT Management Center DOM-Based Cross-Site Scripting Vulnerability
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160115-fmc1
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1294

+ UPDATE: Multiple Vulnerabilities in OpenSSL (December 2015) Affecting Cisco Products
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151204-openssl

+ Cisco FireSIGHT Management Center Stored Cross-Site Scripting Vulnerabilities
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160115-FireSIGHT
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1293

+ libpng 1.6.21 released
http://www.libpng.org/pub/png/src/libpng-1.6.21-README.txt

+ JVNVU#95595627 OpenSSH のクライアントに複数の脆弱性
http://jvn.jp/vu/JVNVU95595627/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777

+ UPDATE: JVNVU#98704210 ISC Kea DHCP サーバにサービス運用妨害 (DoS) の脆弱性
http://jvn.jp/vu/JVNVU98704210/index.html

JVNDB-2016-000003 H2O における HTTP ヘッダインジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000003.html

JVNDB-2016-000002 acmailer における OS コマンドインジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000002.html

記者の眼
政府予算はサイバーセキュリティ分野が急伸
http://itpro.nikkeibp.co.jp/atcl/watcher/14/334361/011400462/?ST=security

狙われるネットワークインフラ
[第1回]総論:“氷山の一角”が続々と、ネットワーク機器も武装せよ
http://itpro.nikkeibp.co.jp/atcl/column/16/010800006/010800001/?ST=security

なぜ「プライバシー」は保護されるのか
法改正に大きな影響を与えた二つの“事件”
http://itpro.nikkeibp.co.jp/atcl/column/16/011400008/011400001/?ST=security

0 件のコメント:

コメントを投稿