2016年3月28日月曜日

28日 月曜日、先負

+ CESA-2016:0511 Critical CentOS 6 java-1.7.0-openjdk Security Update
http://lwn.net/Alerts/681357/

+ CESA-2016:0514 Important CentOS 6 java-1.8.0-openjdk Security Update
http://lwn.net/Alerts/681360/

+ CESA-2016:0512 Important CentOS 5 java-1.7.0-openjdk Security Update
http://lwn.net/Alerts/681358/

+ CESA-2016:0512 Important CentOS 7 java-1.7.0-openjdk Security Update
http://lwn.net/Alerts/681359/

+ CESA-2016:0513 Critical CentOS 7 java-1.8.0-openjdk Security Update
http://lwn.net/Alerts/681361/

+ UPDATE: Vulnerability in GNU glibc Affecting Cisco Products: February 2016
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160218-glibc

+ Apache Tomcat 8.0.33 Released
http://tomcat.apache.org/tomcat-8.0-doc/changelog.html#Tomcat_8.0.33_(markt)

+ Apache Tomcat 8.5.0 beta Released
http://tomcat.apache.org/tomcat-8.5-doc/changelog.html#Tomcat_8.5.0_(markt)

+ Google Chrome Multiple Flaws Lets Remote Users Execute Arbitrary Code
http://www.securitytracker.com/id/1035423
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1646
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1647
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1648
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1649
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1650

+ Trend Micro DDI CSRF
https://cxsecurity.com/issue/WLB-2016030141

VU#319816 npm fails to restrict the actions of malicious npm packages
https://www.kb.cert.org/vuls/id/319816

PostgreSQL PHP Generator 16.3 released
http://www.postgresql.org/about/news/1652/

サイバー犯罪にどう立ち向かうか~JC3イベントレポート
「東京五輪へのサイバー攻撃をオールジャパンで守り切る」、組織委員会の今井氏
http://itpro.nikkeibp.co.jp/atcl/column/16/032400067/032400001/?ST=security

チェックしておきたい脆弱性情報<2016.03.28>
http://itpro.nikkeibp.co.jp/atcl/column/14/268561/032200105/?ST=security

「デジタル遺品」の現状と課題
ネット利用者高齢化で急増、「デジタル遺品」の実態
http://itpro.nikkeibp.co.jp/atcl/column/16/032400070/032400001/?ST=security

元SDN48のタレントも被害!パスワード推測で不正ログインするネットストーカーの手口
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/032500488/?ST=security

統計&調査
[データは語る]経営会議で情報セキュリティについて審議・報告する企業はわずか3割―JUAS
http://itpro.nikkeibp.co.jp/atcl/news/14/110601779/032500552/?ST=security

[イノベーターズ会議]「攻撃者には立ち向かうな、ひとまず遠ざけろ」、日経コンピュータの井上記者が6つの施策を提言
http://itpro.nikkeibp.co.jp/atcl/news/16/032500886/?ST=security

[イノベーターズ会議]「情報セキュリティには経営者のリーダーシップが必須」、経済産業省の情報セキュリティ政策室長
http://itpro.nikkeibp.co.jp/atcl/news/16/032500884/?ST=security

[イノベーターズ会議]「戦略的なIT投資にはセキュリティ対策が不可欠」、日本MSの高橋氏
http://itpro.nikkeibp.co.jp/atcl/news/16/032500883/?ST=security

UPDATE: JVNVU#99862126 Hirschmann Classic Platform スイッチの管理者パスワードが SNMP コミュニティ名を通じて漏えいする問題
http://jvn.jp/vu/JVNVU99862126/

JVNVU#95707407 Granite Data Services に XML 外部実体参照 (XXE) に関する脆弱性
http://jvn.jp/vu/JVNVU95707407/index.html

0 件のコメント:

コメントを投稿