2016年4月26日火曜日

26日 火曜日、仏滅

+ UPDATE: マイクロソフト セキュリティ アドバイザリ 3152550 ワイヤレス マウス入力のフィルタリングを改善する更新プログラム
https://technet.microsoft.com/ja-jp/library/security/3152550

+ RHSA-2016:0684 Moderate: nss and nspr security, bug fix, and enhancement update
https://rhn.redhat.com/errata/RHSA-2016-0684.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1978
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1979

+ RHSA-2016:0685 Moderate: nss, nspr, nss-softokn, and nss-util security, bug fix, and enhancement update
https://rhn.redhat.com/errata/RHSA-2016-0685.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1978
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1979

+ SA70198 Apache Struts Two Code Execution Vulnerabilities
https://secunia.com/advisories/70198/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3081
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3082

+ SA70197 Apache Struts Multiple Code Execution Vulnerabilities
https://secunia.com/advisories/70197/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0785
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3081
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3082

+ SA70185 Docker Username Handling Security Bypass Vulnerability
https://secunia.com/advisories/70185/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3697

+ SA70190 Wireshark Multiple Denial of Service Vulnerabilities
https://secunia.com/advisories/70190/

+ NetBSD bozohttpd CGI Handling Flaw Lets Remote Users Execute Arbitrary Code on the Target System in Certain Cases
http://www.securitytracker.com/id/1035673
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8212

+ NetBSD Compatibility Layer Bugs Let Local Users Deny Service and Gain Elevated Privileges
http://www.securitytracker.com/id/1035672

VU#229047 Allround Automations PL/SQL Developer v11 performs updates over HTTP
https://www.kb.cert.org/vuls/id/229047

JVNDB-2016-000056 Android アプリ「kintone mobile for Android」における SSL サーバ証明書の検証不備の脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000056.html

JVNDB-2016-000055 Android アプリ「kintone mobile for Android」における情報管理不備の脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000055.html

JVNVU#98139587 SysLINK M2M Modular Gateway に複数の脆弱性
http://jvn.jp/vu/JVNVU98139587/index.html

JVNVU#97620397 HP Data Protector に複数の脆弱性
http://jvn.jp/vu/JVNVU97620397/index.html

UPDATE: JVN#11815655 スマートフォンアプリ「Photopt」における SSL サーバ証明書の検証不備の脆弱性
http://jvn.jp/jp/JVN11815655/index.html

Windows 7 ユーザーのためのWindows 10 入門講座
[7]なぜWindows 10ではパスワードではなくPINが推奨されるの?
2段階認証を導入してより安全に
http://itpro.nikkeibp.co.jp/atcl/column/16/021900040/040400007/?ST=security

チェックしておきたい脆弱性情報<2016.04.26>
http://itpro.nikkeibp.co.jp/atcl/column/14/268561/042200110/?ST=security

0 件のコメント:

コメントを投稿