2016年4月7日木曜日

7日 木曜日、先負













+ CVE-2016-1019 Security Advisory for Adobe Flash Player
https://helpx.adobe.com/security/products/flash-player/apsa16-01.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1019

+ CESA-2016:0591 Moderate CentOS 6 nss-util Security Update
http://lwn.net/Alerts/682730/

+ CESA-2016:0591 Moderate CentOS 6 nspr Security Update
http://lwn.net/Alerts/682728/

+ CESA-2016:0591 Moderate CentOS 6 nss Security Update
http://lwn.net/Alerts/682729/

+ CESA-2016:0594 Important CentOS 7 graphite2 Security Update
http://lwn.net/Alerts/682727/

+ Mozilla Thunderbird 38.7.2 released
https://www.mozilla.org/en-US/thunderbird/38.7.2/releasenotes/

+ UPDATE: Vulnerability in GNU glibc Affecting Cisco Products: February 2016
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160218-glibc

+ UPDATE: Cisco IOS XR Software SCP and SFTP Modules Denial of Service Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160323-ncs

+ UPDATE: Cisco Prime Infrastructure and Evolved Programmable Network Manager Privilege Escalation API Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160406-privauth

+ Cisco UCS Invicta Default SSH Key Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160406-ucs
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1313

+ Cisco TelePresence Server Crafted URL Handling Denial of Service Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160406-cts1
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-6313

+ Cisco TelePresence Server Crafted IPv6 Packet Handling Denial of Service Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160406-cts
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1346

+ Cisco Prime Infrastructure and Evolved Programmable Network Manager Remote Code Execution Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160406-remcode
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1291

+ Linux kernel 4.1.21, 3.18.30 released
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.21
https://cdn.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.18.30

+ Adobe Flash Player Flaw Lets Remote Users Execute Arbitrary Code
http://www.securitytracker.com/id/1035491
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1019

JVNDB-2016-000045 baserCMS 用プラグイン「ケースブックプラグイン」におけるクロスサイトリクエストフォージェリの脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000045.html

JVNDB-2016-000044 baserCMS 用プラグイン「ケースブックプラグイン」におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000044.html

JVNDB-2016-000043 baserCMS 用プラグイン「メニューブックプラグイン」におけるクロスサイトリクエストフォージュリの脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000043.html

JVNDB-2016-000042 baserCMS 用プラグイン「メニューブックプラグイン」におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000042.html

JVNDB-2016-000041 baserCMS 用プラグイン「求人情報プラグイン」におけるクロスサイトリクエストフォージェリの脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000041.html

JVNDB-2016-000040 baserCMS 用プラグイン「求人情報プラグイン」におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000040.html

瀧口範子のシリコンバレー通信シリコンバレー
OSベンダーだけじゃない、一般企業や政府も始めた「バグ発見報奨金制度」
http://itpro.nikkeibp.co.jp/atcl/column/15/060200138/040600044/?ST=security

デジタルアーツ、i-FILTERと米FireEyeとの連携オプションを強化
http://itpro.nikkeibp.co.jp/atcl/news/16/040601010/?ST=security

マイナンバーカードのICチップ不具合が大都市で多発、横浜市はシステム改修へ
http://itpro.nikkeibp.co.jp/atcl/news/16/040601008/?ST=security

ウイルスメールに注意! ユーザー名を固定してドメイン名を入れ替える珍しい手法
http://itpro.nikkeibp.co.jp/atcl/news/16/040601002/?ST=security

0 件のコメント:

コメントを投稿