2016年3月31日木曜日

31日 木曜日、赤口

+ Selenium Standalone Server 2.53.0 released
http://docs.seleniumhq.org/download/

+ Selenium Client & WebDriver 2.53.0 released
https://raw.githubusercontent.com/SeleniumHQ/selenium/master/java/CHANGELOG

+ Selenium IE Driver Server 2.53.0 released
https://raw.githubusercontent.com/SeleniumHQ/selenium/master/cpp/iedriverserver/CHANGELOG

+ Cisco Firepower Malware Block Bypass Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160330-fp
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1345

+ GNU C Library "_nss_dns_getnetbyname_r()" Stack Exhaustion Denial of Service Vulnerability
https://secunia.com/advisories/69822/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3075

+ Dovecot 2.2.23 released
http://www.dovecot.org/list/dovecot-news/2016-March/000318.html

+ UPDATE: JVNVU#95402108 ISC BIND にサービス運用妨害 (DoS) の脆弱性
http://jvn.jp/vu/JVNVU95402108/index.html

VU#344432 Patterson Dental Eaglesoft uses a hard-coded database password across installations
https://www.kb.cert.org/vuls/id/344432

JVNDB-2016-000036 Aterm WG300HP におけるクロスサイトリクエストフォージェリの脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000036.html

JVNDB-2016-000035 Aterm WF800HP におけるクロスサイトリクエストフォージェリの脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000035.html

サイバー犯罪にどう立ち向かうか~JC3イベントレポート
「重要さ増すインテリジェンス、実は攻撃者も使っている」、デロイトトーマツの岩井氏
http://itpro.nikkeibp.co.jp/atcl/column/16/032400067/032500005/?ST=security

ネットショップのBASE、新店向け全ドメインを「HTTPS」に
http://itpro.nikkeibp.co.jp/atcl/news/16/033000929/?ST=security

0 件のコメント:

コメントを投稿