2016年2月15日月曜日

15日 月曜日、友引

+ UPDATE: APSB16-05 Security updates available for Adobe Experience Manager
https://helpx.adobe.com/security/products/experience-manager/apsb16-05.html

+ Cisco Universal Small Cell Devices Unauthorized Firmware Retrieval Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160212-usc

+ UPDATE: Cisco ASA Software IKEv1 and IKEv2 Buffer Overflow Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160210-asa-ike

+ UPDATE: Multiple Vulnerabilities in OpenSSL (December 2015) Affecting Cisco Products
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151204-openssl

+ UPDATE: Multiple Vulnerabilities in OpenSSL (January 2016) Affecting Cisco Products
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160129-openssl

+ Linux kernel 3.2.77 released
https://cdn.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.77

+ Apache Tomcat 6.0.45 Released
http://tomcat.apache.org/tomcat-6.0-doc/changelog.html

+ Mozilla Firefox Plugin Request Processing Lets Remote Users Bypass Security Restrictions on the Target System
http://www.securitytracker.com/id/1035007

+ PostgreSQL Bugs Let Remote Users Deny Service and Let Remote Authenticated Users Gain Elevated Privileges
http://www.securitytracker.com/id/1035005

+ Microsoft Windows WebDAV BSoD Proof Of Concept
https://cxsecurity.com/issue/WLB-2016020126
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0051

PgConf.Russia 2016 is finished
http://www.postgresql.org/about/news/1645/

JVNDB-2016-000019 iOS アプリ「Akerun - Smart Lock Robot」における SSL サーバ証明書の検証不備の脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000019.html

JVNDB-2016-000018 Microsoft Producer for Microsoft Office PowerPoint におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000018.html

瀧口範子のシリコンバレー通信
米国政府機関で相次ぐハッカー攻撃、「ソーシャルエンジニアリング」に注意
http://itpro.nikkeibp.co.jp/atcl/column/15/060200138/021200035/?ST=security

事例で理解するIoT時代の新たな脅威と対策
[第1回]「CIA」の視点で見るIoT機器のセキュリティ(前編)
http://itpro.nikkeibp.co.jp/atcl/column/16/020200028/020200001/?ST=security

News & Trend
日本を襲うDDoSサイバー攻撃、打つ手はあるか?
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/020300433/?ST=security

こうすれば秘密は漏れない!LINEのセキュリティ
[1] LINEの秘密は「ロック」で守る
http://itpro.nikkeibp.co.jp/atcl/column/16/021000034/021000002/?ST=security

News & Trend
「誰がなぜ狙うのか」、シマンテックが攻撃元情報の提供を開始
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/021100444/?ST=security

JVNVU#90170158 Cisco Adaptive Security Appliance (ASA) の IKEv1 と IKEv2 の処理にバッファオーバーフローの脆弱性
http://jvn.jp/vu/JVNVU90170158/

UPDATE: JVN#54686544 HOME SPOT CUBE における複数の脆弱性
http://jvn.jp/jp/JVN54686544/

0 件のコメント:

コメントを投稿