2016年2月22日月曜日

22日 月曜日、先負












+ CESA-2016:0258 Important CentOS 5 thunderbird Security Update
http://lwn.net/Alerts/676453/

+ CESA-2016:0258 Important CentOS 6 thunderbird Security Update
http://lwn.net/Alerts/676452/

+ CESA-2016:0258 Important CentOS 7 thunderbird Security Update
http://lwn.net/Alerts/676451/

+ UPDATE: Vulnerability in GNU glibc Affecting Cisco Products: February 2016
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160218-glibc

+ UPDATE: Multiple Vulnerabilities in OpenSSL (January 2016) Affecting Cisco Products
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160129-openssl

+ UPDATE: Multiple Vulnerabilities in Network Time Protocol Daemon Affecting Cisco Products: January 2016
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160127-ntpd

+ Check Point response to ZoneAlarm DLL injection
https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk110055&src=securityAlerts

+ Linux kernel 4.3.6, 3.10.97 released
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.3.6
https://cdn.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.10.97

+ HS16-007 Server-Side Request Forgery (SSRF) Vulnerability in Hitachi Command Suite
http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS16-007/index.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5255

+ HS16-006 Remote File Inclusion Vulnerability in Hitachi Command Suite
http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS16-006/index.html

+ HS16-007 Hitachi Command Suite製品におけるSSRFに関する脆弱性
http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/HS16-007/index.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5255

+ HS16-006 Hitachi Command Suite製品における外部のファイルをブラウザにロードできる問題
http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/HS16-006/index.html

+ JVNDB-2016-000028 Internet Explorer におけるクロスドメイン ポリシーを回避される脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000028.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0069

+ UPDATE: JVNVU#97236594 glibc にバッファオーバーフローの脆弱性
http://jvn.jp/vu/JVNVU97236594/index.html

+ Symantec Encryption Management Server Bugs Let Remote and Local Users Gain Elevated Privileges and Remote Users Deny Service and Obtain Potentially Sensitive Information
http://www.securitytracker.com/id/1035063
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8148
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8149
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8150
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8151

JVNDB-2016-000029 Windows 版および Mac OS 版 LINE におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000029.html

JVNDB-2016-000027 EC-CUBE 用プラグイン「ヘルプ機能プラグイン」における SQL インジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000027.html

JVNDB-2016-000030 baserCMS における OS コマンドインジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000030.html

1分で理解するプロの知恵[ネットワーク設計&運用編]
面ファスナーと拘束バンド、LANケーブルはどっちで留める?
http://itpro.nikkeibp.co.jp/atcl/column/16/020400029/020500010/?ST=security

JVNVU#99757346 Android Platform の URLConnection クラスに HTTP ヘッダインジェクションの脆弱性
http://jvn.jp/vu/JVNVU99757346/index.html

0 件のコメント:

コメントを投稿